Vos contrats sont entre de bonnes mains

Chez RateMyDoc, la protection de vos données juridiques est notre priorité absolue. Voici exactement comment nous garantissons la sécurité et la confidentialité de vos documents.

Certifications : ISO 27001 · SOC 2 Type II · RGPD / GDPR · TLS 1.3 · AES-256 · PCI-DSS

Hébergement sécurisé en Europe

Vos données sont hébergées sur des serveurs certifiés situés dans des datacenters européens (Google Cloud / AWS EU), conformément au RGPD. Nos infrastructures bénéficient des certifications ISO 27001, SOC 2 Type II et PCI-DSS.

Chiffrement de bout en bout

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via TLS 1.3. Vos documents sont chiffrés au repos avec AES-256. Aucune donnée ne transite en clair à aucun moment.

Suppression automatique des fichiers

Le contenu brut de vos documents est purgé de nos bases de données toutes les 24 heures. Seuls les résultats d'analyse sont conservés pour votre historique. Vous pouvez demander la suppression complète de votre compte à tout moment.

Zéro accès humain à vos contrats

Vos documents ne sont jamais consultés par nos équipes. L'analyse est entièrement automatisée et traitée en mémoire vive (RAM) uniquement. Aucun fichier n'est jamais écrit sur disque.

Conformité RGPD

RateMyDoc est conforme au Règlement Général sur la Protection des Données (RGPD / GDPR). Vous disposez d'un droit d'accès, de rectification et d'effacement de vos données. Notre DPO est joignable à privacy@ratemydoc.ai.

Authentification sécurisée

Sessions gérées via des cookies HTTP-only sécurisés, inaccessibles aux scripts JavaScript malveillants. Protection anti-force brute avec limitation de tentatives. Headers de sécurité (HSTS, CSP, X-Frame-Options) actifs sur toutes nos pages.

Notre engagement de transparence

En cas d'incident de sécurité, nous nous engageons à notifier les utilisateurs concernés dans les 72 heures conformément au RGPD, et à publier un rapport d'incident complet. Nous réalisons des audits de sécurité indépendants deux fois par an.

Ce que nous ne faisons jamais

  • Vendre ou partager vos données avec des tiers
  • Stocker vos fichiers originaux au-delà de 24h
  • Laisser un humain lire vos contrats
  • Utiliser vos données pour entraîner des modèles IA
  • Transférer vos données hors de l'Union Européenne sans votre consentement