Securite et conformite

AvisRadar est concu pour proteger vos donnees avec les standards les plus stricts. Voici comment nous securisons votre veille concurrentielle.

🔒
HTTPS / TLS 1.3
Chiffrement bout en bout
🇪🇺
RGPD Conforme
Reglement europeen
🔑
Auth securisee
JWT httpOnly + bcrypt
💳
Stripe PCI DSS
Zero donnee bancaire stockee

Architecture et hebergement

ComposantFournisseurLocalisation
ApplicationRailway (infrastructure US, transit chiffre)US-West
Base de donneesSQLite embarquee (pas de serveur DB expose)Meme instance
PaiementStripe PCI DSS L1Global
EmailResend (SPF/DKIM/DMARC)US/EU
Analyse IAAnthropic (Claude API) SOC 2US
Scraping avis publicsApify / OutscraperEU/US

Toutes les communications entre composants sont chiffrees (TLS 1.2+). Aucune donnee bancaire ne transite par nos serveurs — Stripe gere 100% du flux de paiement.

Authentification et acces

Donnees collectees

Ce que nous collectons

DonneeFinaliteConservation
Email, nomCompte et rapportsDuree abonnement + 30j
Place ID Google MapsCollecte avis publicsDuree abonnement
Avis publics GoogleAnalyse concurrentielleDuree abonnement

Ce que nous ne collectons PAS

Conformite RGPD

AvisRadar est conforme au Reglement General sur la Protection des Donnees (RGPD). Vous disposez a tout moment des droits suivants :

Pour exercer vos droits : hello@avisradar.app — reponse sous 48h ouvrees.

Traitement IA

Les rapports sont generes par Claude (Anthropic). Les donnees envoyees a l'API Claude :

Sous-traitants

Sous-traitantRoleConformite
StripePaiementPCI DSS Niveau 1, SOC 2
AnthropicAnalyse IASOC 2 Type II
ResendEnvoi emailsSPF/DKIM/DMARC, RGPD
RailwayHebergementSOC 2
ApifyCollecte avis publicsRGPD

Signalement de vulnerabilite

Si vous decouvrez une vulnerabilite de securite, contactez-nous immediatement a hello@avisradar.app avec l'objet "[SECURITY]". Nous nous engageons a :

Des questions sur la securite ?

Notre equipe repond sous 48h a toutes vos questions de conformite et securite.

Contactez-nous