Documents
Justificatifs
Cette page rassemble ce qui peut être démontré : le trajet des données, ce qui a été contrôlé et les documents que vous pouvez télécharger directement ici. Ce que nous ne pouvons pas démontrer n’y figure pas.
1Où se trouvent vos données
Chiffré avant de quitter votre appareil
Vos données sont chiffrées de bout en bout directement sur votre appareil (échange de clés X25519, AES-256-GCM). Seul le cabinet que vous avez choisi peut les déchiffrer.
Après le retrait par votre cabinet — au plus tard après 30 jours — l'envoi chiffré est supprimé du serveur.
2Contrôles de sécurité
Contrôles de sécurité
L'application a été examinée à la recherche de failles de sécurité en plusieurs passes en 2026. Tous les constats confirmés sont corrigés ou documentés comme décisions délibérées. Nous ne donnons aucun détail ici : un résumé est disponible sur demande.
3Documents
Documents pour votre délégué à la protection des données
Les deux sont téléchargeables directement ici — sans demande et sans attente.
Contrat de sous-traitance (art. 28 RGPD)
Avec toutes les annexes : mesures techniques, sous-traitants ultérieurs, engagement de confidentialité selon le § 203 StGB.
Mesures techniques et organisationnelles (art. 32 RGPD)
Ce qui est conservé, combien de temps — et ce que DiggAI ne peut pas voir par conception.
Version préliminaire au 1er août 2026. L’examen juridique est encore en cours ; vous recevrez la version définitive à signer avant l’activation de votre cabinet.
Documents sur demande
Pour les délégués à la protection des données, les achats et la direction, nous tenons à disposition les documents suivants. Écrivez-nous, nous vous les envoyons.
Résumé des contrôles de sécurité
4Ce que nous n’affirmons pas
Ce que nous n’affirmons pas
DiggAi n'est pas un dispositif médical et ne détient actuellement aucune certification (p. ex. ISO 27001). Cette page décrit l'architecture réellement construite — vérifiable sur le système en production.