Sécurité et confidentialité
Sécurité et confidentialité pour les données d’études européennes.
Cauliflower est conçu pour les équipes research qui ont besoin d’un accès gouverné, d’un traitement des données conforme au RGPD et d’options Enterprise fiables – hébergé dans l’UE, by design.
Hébergement des données & RGPD
Hébergé dans l’UE by design.
Conçu à Hambourg et entièrement hébergé dans l’UE. Vos données de recherche sont traitées dans des centres de données européens selon le RGPD – le traitement des données clients reste dans l’UE.
Toute l’infrastructure fonctionne dans des centres de données de l’UE. Conçu à Hambourg, hébergé à Francfort et Dublin.
Gestion et traitement des données conçus de bout en bout pour répondre aux exigences du RGPD.
Nous signons un accord de traitement des données avec chaque client.
Régions UE : Francfort, Allemagne (eu-central-1) et Dublin, Irlande (eu-west-1). Les données clients sont traitées dans l’UE.
Infrastructure et exploitation
Comment la plateforme est exploitée.
Exploitation, chiffrement et livraison en détail – pour les revues de sécurité et les contrôles achats.
PostgreSQL 16.x sur Amazon RDS en Multi-AZ. Stockage sur EBS GP3, chiffré avec AWS KMS sous une Customer Managed Key – base de données, snapshots et sauvegardes inclus. Les correctifs de sécurité sont appliqués dans des fenêtres de maintenance définies.
La base de données n’est accessible que depuis des sous-réseaux privés, sans adresse IP publique ni routage par une passerelle Internet. Les autorisations passent par des security groups plutôt que par des plages CIDR ; l’accès administratif se fait exclusivement via AWS Systems Manager Session Manager.
TLS 1.3 par défaut pour toutes les connexions externes et internes, TLS 1.2 au minimum. Les versions plus anciennes du protocole sont désactivées. Les connexions à la base de données sont chiffrées en TLS avec vérification du certificat.
Identifiants, clés d’API et certificats sont conservés dans AWS Secrets Manager avec rotation automatisée. L’injection a lieu à l’exécution – aucun secret ne figure dans un dépôt, une image de conteneur ou un fichier de configuration.
Déploiement et contrôles de sécurité
Pipeline CI/CD automatisée, fondée sur Terraform. Les modifications d’infrastructure passent uniquement par du code versionné, sans accès manuel aux systèmes de production. Quatre contrôles s’exécutent à chaque déploiement ; à partir du niveau « élevé », un finding interrompt le build.
Délais de correction en production
- Critique24 heures
- Élevé7 jours
- Moyen30 jours
Accès & gouvernance
Contrôlez qui peut consulter, modifier et partager les insights.
Attribuez à chaque membre de l’équipe le bon niveau d’accès – sur les dashboards, liens partagés et exports PowerPoint – et gardez le contrôle sur ce qui est partagé au-delà de l’équipe.
Invite the whole team, assign roles and seats for the workspace, and change them at any time.
Sécurité Enterprise
Options Enterprise pour les équipes réglementées.
Pour les équipes avec des exigences strictes en IT, achats et conformité – single sign-on, environnements isolés et garanties opérationnelles attendues par les acheteurs Enterprise.
Single sign-on (SSO)
La connexion via votre fournisseur d’identité est prise en charge sur le principe. Les modalités sont convenues dans l’offre.
Tenant privé
Un environnement dédié et isolé pour votre organisation – séparé de l’infrastructure partagée.
On-premise
Déployez Cauliflower dans votre propre infrastructure lorsque les données doivent rester sur vos systèmes.
Intégrations personnalisées
Connectez Cauliflower à votre data stack et à vos outils internes via API et connecteurs personnalisés.
TAM dédié + SLA
Un technical account manager nommé et un accord de niveau de service contractuel.
IA & traitement des données
Une IA ancrée dans votre contexte research.
L’assistant répond à partir de votre modèle research et de vos dashboards – pas depuis le Web ouvert – et chaque réponse renvoie à sa source exacte.
La confiance a reculé de 8 points chez les 18–34 ans depuis la vague 2 – la perception du prix est le principal facteur.
Brand Tracker 2026 → graphique « Confiance par vague », filtré sur les 18–34 ans.
Les réponses viennent de votre modèle research et de vos dashboards – pas du Web ouvert.
Chaque réponse cite la base, le filtre et le graphique exact dont elle provient.
Les enseignements vivent dans le modèle research, pas dans un journal de chat déconnecté.
L’IA fonctionne avec des modèles OpenAI via Microsoft Azure dans une région de l’UE – le traitement reste dans l’UE.
Vos données de recherche ne sont pas utilisées pour entraîner les modèles Cauliflower ni les foundation models utilisés par Cauliflower.
Où les modèles calculent
L’inférence des modèles externes passe exclusivement par Microsoft Azure OpenAI Service dans la région Sweden Central, en déploiement Data Zone UE – le traitement reste donc dans la zone de données européenne. L’utilisation de vos données pour entraîner ou améliorer des modèles est contractuellement exclue. Les modèles propres à Cauliflower fonctionnent dans le même environnement AWS que la plateforme ; les données ne quittent alors pas notre infrastructure.
Où l’IA intervient
Transparence sur ce qui est généré automatiquement.
Cauliflower utilise l’IA à quatre endroits. Voici lesquels – et ce qui reste entre vos mains.
Pose aux répondants des questions de relance ciblées pendant que l’enquête est encore ouverte.
Rattache les réponses ouvertes à votre plan de codage, détecte le sentiment et résume les thèmes. Le plan de codage reste le vôtre.
Rédige une première formulation. Vous la modifiez, la conservez ou l’écartez.
Répond à partir de votre modèle research, pas du web ouvert. Chaque réponse renvoie à sa source.
Documents de sécurité
Documents de sécurité disponibles sur demande.
Tout ce dont les achats et l’IT ont besoin pour leur revue – partagé sous NDA sur demande. Dites-nous ce qu’il vous faut, et nous vous l’enverrons.
DPA / AVV
Notre accord standard de traitement des données, prêt à signer.
TOM
Mesures techniques et organisationnelles protégeant vos données.
NDA
Accord de confidentialité mutuel avant le partage de détails sensibles.
One-pager sécurité
Un résumé concis de notre posture de sécurité pour une revue rapide.
Sous-traitants ultérieurs
La liste actuelle des sous-traitants ultérieurs et ce que chacun traite.
Contacter l’équipe sécurité
Des questions de l’IT, de la sécurité ou des achats ? Parlez directement avec notre équipe.
Besoin de détails sécurité pour les achats ou l’IT ?
Demandez nos documents ou réservez une démo – nous expliquerons à votre équipe l’hébergement, les accès et le traitement des données en détail.
Hébergé dans l’UE · conforme RGPD · réponse sous 2 jours ouvrés