Sécurité chez Ustam

Découvrez comment nous protégeons votre boutique et les données de vos clients — et ce que nous faisons des conversations envoyées à l’IA.

  • AES-256 au repos

    Base de données et stockage

  • Isolation par entreprise

    Chiffrement par entreprise

  • Pas de suivi du chat

    Widget vitrine

  • TLS 1.2+

    En transit

  • Suppression en 48 h

    Après désinstallation

Mesures de sécurité

Contrôles en couches sur le chiffrement, l’accès, le traitement par IA et le widget de chat vitrine.

Protection des données

  • Chiffrement en transit (TLS 1.2+)
  • HTTPS appliqué partout
  • Chiffrement AES-256 au repos (base de données et stockage)
  • Clé de chiffrement distincte pour chaque entreprise
  • Isolation cryptographique entre marchands
  • Rotation gérée des clés de chiffrement

Sécurité applicative

  • Points d’API sécurisés
  • Validation et assainissement des entrées
  • Prévention des injections SQL
  • Protection XSS
  • Protection CSRF

IA et données clients

  • Le contenu des conversations est envoyé à notre fournisseur d’IA uniquement pour les fonctionnalités produit que vous utilisez — réponses clients lorsque l’IA est activée, et outils d’admin comme la traduction et les résumés lorsque votre équipe les lance
  • Nous ne vendons pas d’informations personnelles et ne les utilisons pas pour la publicité

Confidentialité vitrine

  • Aucun tracker publicitaire dans le widget de chat
  • Aucun tracker d’analytique vitrine dans le widget
  • Pas d’empreinte numérique d’appareil
  • Pas de cookies de chat

Accès Shopify

  • Les portées par défaut sont en lecture seule
  • Permissions supplémentaires uniquement lorsque vous activez une fonctionnalité
  • Aucun numéro de carte de paiement stocké par Ustam
  • Webhooks de conformité Shopify pour les demandes et la suppression de données

Accès et opérations

  • Cloisonnement au niveau de l’entreprise
  • Accès d’équipe basé sur les rôles dans l’admin
  • Gestion des sessions
  • Journalisation d’audit et des événements de sécurité
  • Accès à la production limité au personnel essentiel
  • Procédures documentées de réponse aux incidents
  • Surveillance système 24h/24 et 7j/7
  • Alertes automatisées

Hébergement

  • Hébergement et stockage principaux dans l’UE sur Google Cloud
  • Configuration de base de données haute disponibilité
  • Sauvegardes chiffrées automatisées
  • Protection DDoS
  • Pare-feu d’application web (WAF)
  • Isolation réseau
  • L’inférence IA peut être traitée hors de l’UE

Comment nous traitons vos données

Réponses courtes aux questions les plus fréquentes des marchands.

Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour fournir le service. Après désinstallation, les données de boutique en production associées sont supprimées sous 48 heures. Les copies de sauvegarde sont purgées sous 14 jours.
Traitement par IA
Le contenu des conversations et le contexte boutique associé sont partagés avec notre fournisseur d’IA uniquement pour exécuter les fonctionnalités que vous utilisez : réponses automatisées lorsque l’IA est activée sur un canal, et outils d’admin tels que la traduction et les résumés lorsque votre équipe les lance.
Permissions Shopify
L’application s’installe avec un accès en lecture seule. Les portées commandes et autres optionnelles ne sont demandées que lorsque vous activez des fonctionnalités qui en ont besoin. La facturation passe par Shopify ; nous ne stockons jamais de numéros de carte.
Accès des employés
L’accès aux systèmes de production est limité au personnel essentiel. Vous contrôlez qui, dans votre équipe, peut accéder à votre entreprise dans l’admin.
Réponse aux incidents
Nous maintenons des procédures documentées pour détecter, contenir, récupérer et communiquer sur les incidents de sécurité pouvant affecter des données personnelles.
Signaler une vulnérabilité
Si vous trouvez un problème de sécurité, écrivez à info@ustam.ai avec suffisamment de détails pour le reproduire. Merci de ne pas accéder aux données d’autres clients et de nous laisser un délai raisonnable d’enquête avant toute divulgation publique.

Confidentialité et conformité

Droits et exigences de confidentialité Shopify que nous prenons en charge.

RGPD et KVKK

Les personnes concernées peuvent demander l’accès, la rectification, la suppression, la portabilité et l’opposition, sous réserve des limites légales. Pour les données de chat des utilisateurs finaux, le marchand est généralement responsable du traitement et Ustam agit en tant que sous-traitant. Contactez le marchand ou info@ustam.ai ; nous visons une réponse sous 30 jours.

Exigences de confidentialité Shopify

Nous prenons en charge les webhooks obligatoires Shopify customers/data_request, customers/redact et shop/redact pour l’export et la suppression des données clients et boutique stockées par l’application.

Traitement transfrontalier

Les systèmes de production principaux sont hébergés dans l’Union européenne. Certains fournisseurs qui nous aident à faire fonctionner le produit — y compris l’inférence IA — peuvent traiter des données dans d’autres pays. En cas de transferts internationaux, nous utilisons des garanties appropriées conformément au droit applicable.

Des questions sur la sécurité ?

Notre équipe peut répondre aux questions sur nos pratiques de sécurité et notre posture de protection des données.

info@ustam.ai