C'est la question qu'on recoit le plus souvent quand on parle de L'Oracle: 'Si une IA a acces a toutes mes donnees clients, comment je sais que mes informations sont en securite?' C'est une question legitime et importante. Voici des reponses concretes, sans jargon technique inutile.
Conformite Loi 25 native
La premiere garantie fondamentale: toncrm.io a realise une evaluation des facteurs relatifs a la vie privee (EFVP) et la documente pour tes clients qui en font la demande. Tu n'as pas a gerer cette obligation seul.
Pourquoi c'est important? Avec la Loi 25, tu as l'obligation de proteger les renseignements personnels de tes clients et de t'assurer que tout transfert hors-Quebec est encadre par une EFVP. La majorite des CRM americains te laissent realiser cette evaluation toi-meme — un travail juridique complexe que la plupart des PME n'ont ni le temps ni l'expertise de faire correctement.
Le principe du moindre privilege
L'Oracle a acces aux donnees dont il a besoin pour faire son travail — mais uniquement celles-la. Il n'a pas acces aux mots de passe, aux informations de paiement completes des clients, ni aux documents marques comme confidentiels selon les parametres que tu definis.
Tu controles ce que L'Oracle peut voir et ce qu'il peut faire. Dans les parametres de securite, tu peux definir des zones de donnees auxquelles L'Oracle n'a pas acces: certaines categories de notes, certains clients, certains types de documents.
Le chiffrement de bout en bout
Les communications entre ton appareil et nos serveurs sont chiffrees en transit (TLS 1.2+): meme si quelqu'un les interceptait, elles seraient illisibles. Les secrets sensibles (jetons de connexion email, identifiants telephonie) sont chiffres, les sauvegardes hors site sont chiffrees, et le chiffrement au repos generalise est en cours de deploiement.
Les conversations avec L'Oracle sont chiffrees de la meme facon. Les notes que tu lui donnes vocalement, les commandes que tu tapes, et les reponses qu'il te donne — tout ca est protege.
L'acces humain a tes donnees
Les employes de toncrm.io n'ont pas acces a tes donnees clients dans le cadre de leurs operations normales. L'acces aux donnees client est reserve aux situations de support technique explicitement autorisees par toi, et chaque acces est logue et auditable.
On ne vend pas tes donnees. On n'utilise pas les donnees de tes clients pour entrainer des modeles d'IA. Tes donnees sont a toi — on est juste l'infrastructure qui les heberge et les traite selon tes instructions.
Conformite a la Loi 25
toncrm.io est concu pour faciliter ta conformite a la Loi 25, pas pour la compliquer. On te fournit des outils pour documenter tes politiques de traitement des donnees, gerer les demandes d'acces ou de suppression de tes clients, et identifier les risques de confidentialite.
Si un de tes clients te demande quelles informations tu as sur lui — ce qu'il a le droit de faire selon la Loi 25 — tu peux generer un rapport complet en quelques minutes directement depuis toncrm.io.
L'authentification multi-facteurs obligatoire
Chaque compte toncrm.io requiert une authentification a deux facteurs pour les connexions depuis de nouveaux appareils. Ca signifie que meme si quelqu'un obtient ton mot de passe, il ne peut pas acceder a ton compte sans le deuxieme facteur (ton cell).
L'Oracle specifiquement peut etre configure pour necessiter une confirmation supplementaire avant certaines actions sensibles: envoi de courriels en masse, suppression de donnees, ou modification de parametres critiques. Tu decides le niveau de validation requis.
Audits et monitoring de securite
toncrm.io maintient un journal d'audit complet de toutes les actions effectuees par L'Oracle et par les utilisateurs de ton compte. Si tu veux verifier ce que L'Oracle a fait au cours des 30 derniers jours — quelles donnees il a accedees, quelles actions il a executees — tu peux consulter ce journal en tout temps.
Des alertes automatiques te notifient si des comportements inhabituels sont detectes: connexions depuis des pays non habituels, tentatives d'acces multiples echouees, ou acces a des volumes de donnees inhabituels.
Tes droits en tant que proprietaire des donnees
En cas de resiliation de ton abonnement, tu as le droit d'exporter toutes tes donnees dans un format standard (CSV, JSON) avant la fermeture de ton compte. Tes donnees ne sont pas retenues en otage. Apres la periode de retention de 90 jours suivant la resiliation, toutes tes donnees sont supprimees de nos serveurs de facon securisee et irrecuperable.
La securite n'est pas un bonus que toncrm.io ajoute — c'est une fondation. Parce que la confiance de tes clients depend de la facon dont tu geres leurs informations, et la confiance que tu accordes a toncrm.io depend de la facon dont on protege tes donnees.