Votre Sécurité des Données est Notre Priorité
Credia met en œuvre des mesures de sécurité de pointe et maintient la conformité complète au RGPD pour protéger vos informations de prêt confidentielles.
Protection et chiffrement des données
Chiffrement TLS 1.2+ en transit : Toutes les données transmises entre votre appareil et les serveurs Credia sont chiffrées avec TLS 1.2 ou supérieur, prévenant l'interception.
Chiffrement AES-256 au repos : Toutes les données stockées sur nos serveurs sont chiffrées avec AES-256, la norme de grade militaire.
Hachage HMAC-SHA256 : Votre adresse IP est hachée avec HMAC-SHA256 et un secret côté serveur. Nous ne stockons pas votre véritable adresse IP.
Contrats de traitement des données avec Clauses contractuelles types : Tous les responsables du traitement tiers ont des DPA avec CCT approuvées par la Commission européenne.
Aucun partage de tiers : Nous ne vendons, ne louons ou ne partage pas vos données avec des commerçants, des annonceurs ou d'autres parties non autorisées.
Conformité au RGPD
Credia est entièrement conforme au Règlement général sur la protection des données (RGPD). Nous avons des Contrats de traitement des données (DPA article 28) avec les sept responsables du traitement. Nous maintenons un Registre des activités de traitement (ROPA) et avons établi un processus de Demande d'accès aux données des personnes concernées (DSAR). L'Autorité de protection des données belge (Gegevensbeschermingsautoriteit) est notre autorité de contrôle. Tous les transferts de données vers les responsables du traitement basés aux États-Unis sont protégés par des Clauses contractuelles types.
Ce que nous ne faisons jamais
Vendre ou louer vos données : Nous ne monétisons jamais vos informations personnelles ou vos données de prêt en les vendant à des tiers.
Entraîner des modèles IA avec vos documents : Vos term sheets et données extraites ne sont pas utilisées pour entraîner le modèle Claude d'Anthropic ou tout autre modèle IA. Cette restriction est contractuellement garantie dans notre accord de traitement des données avec Anthropic (art. 28 RGPD). DPA disponible sur demande.
Stocker votre adresse IP : Nous stockons uniquement un hachage cryptographique de votre adresse IP, pas l'adresse réelle.
Partager des données non chiffrées : Toutes les données partagées avec les responsables du traitement sont transmises via des canaux sécurisés et chiffrés et stockées chiffrées.
Pseudonymisation et amélioration de la confidentialité
Nous appliquons des techniques avancées de pseudonymisation pour protéger votre identité dans les ensembles de données de benchmarking : La K-anonymité (k≥5) garantit que les enregistrements individuels ne peuvent pas être distingués d'au moins 4 autres dans les données agrégées. Les noms des banques sont hachés avec HMAC-SHA256 et les montants des prêts sont regroupés en fourchettes pour réduire le risque de ré-identification. Important : les données pseudonymisées restent soumises au RGPD et à vos droits en tant que personne concernée. Vous pouvez vous désinscrire du benchmarking à tout moment via vos paramètres de compte ou en contactant privacy@credia.pro.
Suppression des données
Comptes de niveau gratuit : Vos données sont automatiquement supprimées après 12 mois d'inactivité du compte.
Avec un compte actif : Vous pouvez supprimer votre compte et toutes les données associées en un seul clic. Nous appliquons un délai de grâce de 30 jours avant suppression définitive en cas de suppression accidentelle.
Anthropic (API Claude) : Les données sont automatiquement supprimées dans les 30 jours suivant le traitement. Nous confirmons par écrit que vos documents ne sont pas conservés pour la formation des modèles.
Contact sécurité et confidentialité
Pour les problèmes de sécurité ou signaler des vulnérabilités : data@credia.pro. Pour les questions de confidentialité ou exercer vos droits : privacy@credia.pro. Pour les questions juridiques : legal@credia.pro. Nous répondons à toutes les demandes de sécurité dans les 24 heures ouvrables. Pour les réclamations formelles, contactez l'Autorité de protection des données (Gegevensbeschermingsautoriteit), Rue de la Presse 35, 1000 Bruxelles, Belgique, www.gegevensbeschermingsautoriteit.be.
data@credia.pro