Sécurité et protection des données

Vos conversations commerciales sont des données sensibles. Voici comment SuperSales les protège.

Hébergement européen

Données hébergées sur AWS eu-north-1 (Stockholm) et eu-west-1. Aucune donnée ne transite hors de l'UE.

Conformité RGPD

Traitement des données conforme au RGPD. Droit d'accès, de rectification et de suppression à tout moment.

Chiffrement

Communications chiffrées en transit (TLS 1.3) et au repos (AES-256). Clés MCP hashées en SHA-256.

Authentification sécurisée

Authentification déléguée à Clerk avec SSO, MFA et gestion des sessions. Aucun mot de passe stocké par SuperSales.

Contrôle d'accès granulaire

Rôles (commercial, manager, admin) avec périmètre de données strict. Un commercial ne voit que ses propres appels.

API read-only

Le serveur MCP et l'API REST sont strictement read-only. Aucune action destructive possible via les intégrations.

Audit logs

Chaque requête API est journalisée : outil appelé, périmètre résolu, durée, statut.

Rétention maîtrisée

Les enregistrements sont mirrorés sur S3 privé et supprimés du provider source sous 6 jours.

Questions fréquentes

Où sont hébergées mes données ?

Toutes vos données sont hébergées sur des serveurs AWS situés en Union européenne (eu-north-1 Stockholm et eu-west-1 Irlande). Aucune donnée ne transite ni n'est stockée en dehors de l'UE.

SuperSales est-il conforme au RGPD ?

Oui. SuperSales est intégralement conforme au Règlement Général sur la Protection des Données (RGPD). Vous disposez d'un droit d'accès, de rectification et de suppression de vos données à tout moment. Nous ne revendons jamais vos données à des tiers.

Qui peut accéder à mes appels ?

L'accès est strictement contrôlé par rôles. Un commercial ne voit que ses propres appels. Un manager voit les appels de son équipe. Un administrateur voit l'ensemble des appels de son organisation. Aucun accès inter-organisations n'est possible.

Comment révoquer l'accès ?

Vous pouvez révoquer l'accès d'un utilisateur à tout moment depuis les paramètres de votre organisation. La révocation est immédiate : l'utilisateur perd instantanément l'accès à toutes les données. Vous pouvez également demander la suppression complète de vos données en contactant notre équipe.

Des questions sur la sécurité ?

Notre équipe est disponible pour répondre à toutes vos questions concernant la protection de vos données.

Contactez-nous