SOTHURA SAFE
← Retour à la page d'accueil
FR
DEDeutschFRFrançaisITItalianoENEnglish

Sécurité et protection des données

La version allemande fait foi. Cette traduction est fournie à titre informatif.

Données chiffrées hébergées à Zurich · Souveraineté des clés en Suisse · nLPD, RGPD et règlement européen sur l'IA · Exploitation sur infrastructure certifiée ISO 27001 et SOC 2 Type II

Vos données restent en Suisse
Toutes les données clients, contractuelles et documentaires sont conservées chiffrées dans un centre de calcul certifié à Zurich, y compris les données auxquelles la recherche accède. Ces données ne se trouvent pas aux États-Unis
Souveraineté des clés en Suisse
La souveraineté des clés appartient à SOTHURA SAFE GmbH. La clé principale est conservée dans un coffre-fort matériel à Zurich et n'est utilisée qu'avec notre autorisation. Révocable à tout moment
Aussi pour les données sensibles
Numéros AVS, données de santé, données contractuelles : conçu précisément pour les catégories devant lesquelles les autres outils reculent
Deux lois, un standard
Traitement IA conformément au droit de la protection des données en vigueur : nLPD révisée, RGPD européen et exigences du règlement européen sur l'IA
Prouvable sans lacune
Chaque étape de conseil est journalisée par chaînage cryptographique et conservée dix ans. Inaltérable a posteriori, exactement la preuve que votre autorité de surveillance attend
Vos données n'entraînent rien
Aucun entraînement de modèle sur vos données, garanti contractuellement. Pour la lutte contre les abus, le fournisseur IA peut conserver saisies et réponses pour une durée limitée, dans la région choisie et sans entraînement de modèle
Télécharger le One-Pager Sécurité (PDF)Contacter l'équipe sécurité
Ce qu'il advient de vos documents
Téléchargement du document
Stocké chiffré dans un centre de calcul suisse
→
Analyse
Analyse par IA à Zurich, site UE uniquement en cas de surcharge, sans entraînement sur vos données
→
Résultat dans le dossier
L'analyse reste en Suisse et chaque étape demeure traçable

Localisation des données et souveraineté

Tout ce qui est stocké reste chiffré en Suisse.

  • Base de données et mémoire principale dans un centre de calcul suisse certifié à Zurich
  • Les données auxquelles la recherche accède se trouvent également en Suisse
  • Journaux d'audit en Suisse avec conservation de 10 ans
  • Stockage à 100 % en Suisse ; l'analyse par IA s'exécute à Zurich et ne bascule vers un site UE qu'en cas de surcharge — traitement donc exclusivement en Suisse et dans l'UE, les données clients, contractuelles et documentaires ne sont pas transférées vers les États-Unis ou d'autres États tiers

Chiffrement

Votre propre coffre numérique. Sans notre autorisation, vos numéros AVS et IBAN restent illisibles.

  • AES-256 pour toutes les données stockées, TLS 1.2+ pour chaque connexion
  • Chiffrement au niveau des champs pour les indications particulièrement sensibles : numéros AVS, dates de naissance, IBAN, numéros de police, déclarations de sinistre
  • Gestion des clés adossée au matériel avec rotation régulière
  • La souveraineté des clés appartient à une entreprise suisse, la base de données peut être rendue cryptographiquement illisible à tout moment

Sécurité réseau

Notre base de données n'est pas accessible depuis l'internet ouvert.

  • Private Networking, base de données jamais accessible via l'internet public
  • Connexion cloud privée, la base de données n'est pas accessible via l'internet public, mais uniquement via un tunnel réseau interne privé
  • Infrastructure isolée du réseau en Suisse
  • Résolution DNS privée, les adresses ne sont résolues qu'à l'intérieur du réseau interne

IA avec protection des données

L'analyse par IA s'exécute à Zurich ; ce n'est qu'en cas de surcharge de ce site qu'elle bascule vers un site UE. Le stockage se fait à 100 % en Suisse, et vos données clients, contractuelles et documentaires ne sont pas transférées vers les États-Unis ou d'autres États tiers.

  • Analyse par IA à Zurich, bascule vers un site UE uniquement en cas de surcharge ; pour les données clients, contractuelles et documentaires jamais aux États-Unis ni dans d'autres États tiers
  • Aucun entraînement sur les données clients, garanti contractuellement
  • Pour la lutte contre les abus, le fournisseur IA peut conserver saisies et réponses pour une durée limitée, dans la région choisie et sans entraînement de modèle
  • Conçu pour la nLPD, le RGPD et les exigences du règlement européen sur l'IA
  • Chaque analyse reste traçable et est journalisée de manière inaltérable

Contrôle d'accès

Chaque mandant est techniquement séparé. La connexion à 2 facteurs est obligatoire.

  • Multi-Factor Authentication (MFA) pour tous les collaborateurs
  • Role-Based Access Control (RBAC) selon le principe du moindre privilège
  • Strict Tenant Isolation, séparation multi-mandants au niveau des données
  • Service Accounts séparés avec autorisations minimales
  • L'accès aux clés de chiffrement est séparé de tout autre accès système et autorisé de manière distincte
  • Utilisateurs de base de données séparés pour App, Analytics et Backup

Audit et monitoring

Chaque accès est journalisé, immuable pendant 10 ans.

  • Journalisation par chaîne de hash de toutes les mutations métier ainsi que de tous les accès aux données particulièrement sensibles (read_sensitive) ; en complément, audit de base de données côté serveur au niveau infrastructure
  • Plateforme de logs centrale avec conservation à long terme
  • Journal d'audit immuable et chaîné par hachage, sans voie de suppression, conservé en Suisse
  • Monitoring 24/7 de l'infrastructure

Sauvegardes et reprise après sinistre

Les sauvegardes quotidiennes, également chiffrées, restent en Suisse.

  • Continuous Backups avec Point-in-Time Recovery
  • Sauvegardes en Suisse, pas de réplication cross-region en dehors de CH/UE
  • Sauvegardes chiffrées avec les mêmes clés que le système productif
  • Buckets de stockage versionnés (résistants aux ransomwares)

Stockage de fichiers

Les fichiers ne sont jamais publics. Les liens d'upload sont valables 15 minutes au maximum.

  • Public Access Prevention impérativement activé
  • Contrôle d'accès uniforme au niveau du conteneur, aucun fichier accidentellement rendu public
  • Clés de chiffrement propres également pour le stockage de fichiers
  • Signed URLs à courte validité (max. 15 minutes pour les uploads)
  • Lifecycle Rules pour les données temporaires
  • Access Logging sur un bucket d'audit séparé

Cadres de conformité

Infrastructure auditée selon les standards suisses, européens et internationaux.

  • Aligné sur la nLPD (loi suisse révisée sur la protection des données)
  • Aligné sur le RGPD / GDPR
  • Aligné sur les exigences du règlement européen sur l'IA (règlement 2024/1689)
  • ISO 27001 + SOC 2 Type II, l'ensemble de l'infrastructure serveur et pipeline sur laquelle SOTHURA SAFE est exploité tourne dans des centres de calcul certifiés ISO 27001 et SOC 2 Type II
  • Circulaire FINMA 2018/3 Outsourcing, alignée sur les exigences pour les clients assureurs
  • Standard Contractual Clauses (SCC) là où requis

Bases juridiques et standards

  • VAG Art. 45 (SR 961.01)
  • DSG Art. 60 (SR 235.1)
  • FINMA-Rundschreiben 2018/03 Outsourcing
  • Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)
  • Verordnung (EU) 2024/1689 (Verordnung über künstliche Intelligenz)
  • ISO/IEC 27001:2022
  • SOC 2 (AICPA)

Transparence et droits des utilisateurs

Information, suppression, export. Réglés en 30 jours au plus.

  • Information, rectification, suppression en ≤ 30 jours
  • Portabilité des données, export de vos propres données possible à tout moment
  • Notification d'incident aux autorités de surveillance et personnes concernées, aussi rapidement que possible (art. 24 nLPD) ; en cas de référence UE en outre dans les 72 heures (art. 33 RGPD)
  • Liste publique des sous-traitants sur le site web (toujours à jour)
  • Suppression cryptographique par révocation de clé

Mesures organisationnelles

Contrats, formations et registres selon la loi suisse sur la protection des données.

  • Contrats de sous-traitance des données (DPA) avec tous les sous-traitants
  • Analyse d'impact relative à la protection des données (AIPD) documentée
  • Registre des activités de traitement (ROPA) tenu à jour
  • Formations des collaborateurs en protection des données et sécurité
  • Background Checks pour les personnes ayant un accès productif aux données

Catalogue obligatoire de Security-Gates

Chaque modification produit est vérifiée avant mise en service contre un catalogue fixe de Security-Gates, automatisé et résistant à l'audit.

  • SG-001: Les accès non authentifiés aux routes de portail protégées sont rejetés (tests E2E de redirection)
  • SG-002: Tenant fail-closed : sans contexte tenant, aucun accès aux données (tests d'intégration)
  • SG-003: Accès cross-tenant strictement refusé (tests négatifs Int et E2E, 403)
  • SG-004: La déconnexion invalide la session active côté serveur
  • SG-005: Les jetons ne sont pas en stratégie primaire dans le Browser Storage
  • SG-006: Les endpoints IA sont accessibles uniquement authentifiés et tenant-scoped (401/403)
  • SG-007: Les accès Signed-URL sont tenant-scoped (401/403)
  • SG-008: contrôle de types, linter et tests unitaires avant le déploiement
  • SG-009: Smokes runtime sur la révision déployée (HTTP 401/403/redirection contre prod et staging)

Contact sécurité et Responsible Disclosure

Un canal dédié est ouvert pour les chercheurs en sécurité et les demandes de due diligence.

Responsable du traitement : SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Suisse.

Annonces de sécurité : security [at] sothura [dot] com, de préférence chiffrées. Demandes de protection des données : datenschutz [at] sothura [dot] com.

Nous répondons aux signalements qualifiés dans les trois jours ouvrés. Veuillez indiquer un chemin de reproduction clairement décrit, le composant concerné et — dans la mesure du possible — une évaluation de l'impact.

Safe Harbor. Nous ne poursuivons pas civilement ou pénalement les chercheurs en sécurité, tant que (i) le signalement est fait de bonne foi, (ii) seuls des comptes de test propres sont utilisés, (iii) aucune donnée client tierce n'est consultée, copiée ou divulguée, (iv) aucun test de déni de service ou attaque par ingénierie sociale contre les collaborateurs n'est effectué et (v) un délai raisonnable de correction est accordé avant publication. Les tests d'intrusion non autorisés, l'exploitation de vulnérabilités au-delà de la profondeur nécessaire au signalement ainsi que la captation de données tierces sont inadmissibles et seront poursuivis pénalement (art. 143, 143bis, 144bis CP).

Documents complémentaires

  • Politique de confidentialité selon nLPD et RGPD
  • Conditions générales (B2B)
  • Mentions légales et identification du fournisseur
État : Septembre 2026
  • Avril 2026: Publication initiale de la page Sécurité.

Les mentions légales

SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, canton de Soleure. Inscrite au registre du commerce du canton de Soleure, IDE CHE-429.131.582. La direction est assurée par Silvio Siegenthaler et Michel Di Vito, signature collective à deux. L'identification complète du fournisseur figure dans les mentions légales.

  • Mentions légales et identification du fournisseur
  • Déclaration de protection des données (nLPD et RGPD)
  • Conditions générales (B2B)
© 2026 SOTHURA SAFE GmbH. Tous droits réservés.