Documents sur demande
Justificatifs
Cette page rassemble ce qui peut être prouvé : le trajet des données, ce qui a été testé et les documents que nous remettons sur demande. Ce que nous ne pouvons pas prouver ne figure pas ici.
1Où se trouvent vos données
Chiffré avant de quitter votre appareil
Vos données sont chiffrées de bout en bout directement sur votre appareil (échange de clés X25519, AES-256-GCM). Seul le cabinet que vous avez choisi peut les déchiffrer.
Après le retrait par votre cabinet — au plus tard après 30 jours — l'envoi chiffré est supprimé du serveur.
2Contrôles de sécurité
Contrôles de sécurité
L'application a été examinée à la recherche de failles de sécurité en plusieurs passes en 2026. Tous les constats confirmés sont corrigés ou documentés comme décisions délibérées. Nous ne donnons aucun détail ici : un résumé est disponible sur demande.
3Documents sur demande
Documents sur demande
Pour les délégués à la protection des données, les achats et la direction, nous tenons à disposition les documents suivants. Écrivez-nous, nous vous les envoyons.
Mesures techniques et organisationnelles (MTO)
Contrat de sous-traitance selon l’art. 28 du RGPD
Résumé des contrôles de sécurité
4Ce que nous n’affirmons pas
Ce que nous n’affirmons pas
DiggAi n'est pas un dispositif médical et ne détient actuellement aucune certification (p. ex. ISO 27001). Cette page décrit l'architecture réellement construite — vérifiable sur le système en production.