Sécurité et confidentialité

Sécurité et confidentialité pour les données d’études européennes.

Cauliflower est conçu pour les équipes research qui ont besoin d’un accès gouverné, d’un traitement des données conforme au RGPD et d’options Enterprise fiables – hébergé dans l’UE, by design.

Hébergé dans l’UEConforme RGPDDPA disponibleSSO pour le plan Enterprise
100 %Hébergé dans l’UEFrancfort · Dublin
RGPDTraitement conformeDPA / AVV disponible
SSOSingle Sign-onEnterprise-Option
Chiffréen transit et au reposTLS 1.2+

Hébergement des données & RGPD

Hébergé dans l’UE by design.

Conçu à Hambourg et entièrement hébergé dans l’UE. Vos données de recherche sont traitées dans des centres de données européens selon le RGPD – le traitement des données clients reste dans l’UE.

Résidence des données
UE uniquement
Union européenne
Cauliflowereu-central-1
Données Chiffré Sauvegardes
Francfort · DublinCentres de données ISO 27001
Le traitement des données clients reste dans l’UE.
Chiffré au reposTLS 1.2+ en transit
Hébergement 100 % UE

Toute l’infrastructure fonctionne dans des centres de données de l’UE. Conçu à Hambourg, hébergé à Francfort et Dublin.

Conforme au RGPD

Gestion et traitement des données conçus de bout en bout pour répondre aux exigences du RGPD.

AVV / DPA disponible

Nous signons un accord de traitement des données avec chaque client.

Régions de traitement

Régions UE : Francfort, Allemagne (eu-central-1) et Dublin, Irlande (eu-west-1). Les données clients sont traitées dans l’UE.

Hébergement 100 % UERGPDAVV / DPAFrancfort · DublinChiffrement au repos et en transit

Infrastructure et exploitation

Comment la plateforme est exploitée.

Exploitation, chiffrement et livraison en détail – pour les revues de sécurité et les contrôles achats.

Base de données et chiffrement

PostgreSQL 16.x sur Amazon RDS en Multi-AZ. Stockage sur EBS GP3, chiffré avec AWS KMS sous une Customer Managed Key – base de données, snapshots et sauvegardes inclus. Les correctifs de sécurité sont appliqués dans des fenêtres de maintenance définies.

Réseau et accès administratif

La base de données n’est accessible que depuis des sous-réseaux privés, sans adresse IP publique ni routage par une passerelle Internet. Les autorisations passent par des security groups plutôt que par des plages CIDR ; l’accès administratif se fait exclusivement via AWS Systems Manager Session Manager.

Chiffrement en transit

TLS 1.3 par défaut pour toutes les connexions externes et internes, TLS 1.2 au minimum. Les versions plus anciennes du protocole sont désactivées. Les connexions à la base de données sont chiffrées en TLS avec vérification du certificat.

Gestion des secrets

Identifiants, clés d’API et certificats sont conservés dans AWS Secrets Manager avec rotation automatisée. L’injection a lieu à l’exécution – aucun secret ne figure dans un dépôt, une image de conteneur ou un fichier de configuration.

Déploiement et contrôles de sécurité

Pipeline CI/CD automatisée, fondée sur Terraform. Les modifications d’infrastructure passent uniquement par du code versionné, sans accès manuel aux systèmes de production. Quatre contrôles s’exécutent à chaque déploiement ; à partir du niveau « élevé », un finding interrompt le build.

Software composition analysisAnalyse des images de conteneursAnalyse de l’infrastructure-as-codeDétection de secrets

Délais de correction en production

  • Critique24 heures
  • Élevé7 jours
  • Moyen30 jours

Accès & gouvernance

Contrôlez qui peut consulter, modifier et partager les insights.

Attribuez à chaque membre de l’équipe le bon niveau d’accès – sur les dashboards, liens partagés et exports PowerPoint – et gardez le contrôle sur ce qui est partagé au-delà de l’équipe.

Accès : rôle et siègeRôle + siège
Admin
Siège editor
Siège viewer
Consulter les dashboards
Éditer et analyser
Partager pages et liens
Gérer membres, rôles et sièges
Autorisé Non autoriséAdmin est le rôle organisationnel. L’édition exige un siège editor, admins compris. Les sièges viewer sont gratuits.
Liens partagés, contrôlés
beta.cauliflower.ai/shared/brand-q3
Protégé par mot de passe
Jusqu’à 50 dashboards dans un lien
Date d’expiration facultativeAug 12
Team collaboration

Invite the whole team, assign roles and seats for the workspace, and change them at any time.

+9
12 members · 3 roles
RolesPermissionsViewer / editorTeam collaborationShared linksPassword protection

Sécurité Enterprise

Options Enterprise pour les équipes réglementées.

Pour les équipes avec des exigences strictes en IT, achats et conformité – single sign-on, environnements isolés et garanties opérationnelles attendues par les acheteurs Enterprise.

Single sign-on (SSO)

La connexion via votre fournisseur d’identité est prise en charge sur le principe. Les modalités sont convenues dans l’offre.

Tenant privé

Un environnement dédié et isolé pour votre organisation – séparé de l’infrastructure partagée.

On-premise

Déployez Cauliflower dans votre propre infrastructure lorsque les données doivent rester sur vos systèmes.

Intégrations personnalisées

Connectez Cauliflower à votre data stack et à vos outils internes via API et connecteurs personnalisés.

TAM dédié + SLA

Un technical account manager nommé et un accord de niveau de service contractuel.

IA & traitement des données

Une IA ancrée dans votre contexte research.

L’assistant répond à partir de votre modèle research et de vos dashboards – pas depuis le Web ouvert – et chaque réponse renvoie à sa source exacte.

Cauliflowerresearch agent
grounded
Pourquoi la confiance baisse-t-elle chez les jeunes acheteurs ?

La confiance a reculé de 8 points chez les 18–34 ans depuis la vague 2 – la perception du prix est le principal facteur.

n=812wave 3age 18–34
Sourcetraceable

Brand Tracker 2026 → graphique « Confiance par vague », filtré sur les 18–34 ans.

Ask anything about this study…
Ancré dans votre contexte

Les réponses viennent de votre modèle research et de vos dashboards – pas du Web ouvert.

Lié aux sources & traçable

Chaque réponse cite la base, le filtre et le graphique exact dont elle provient.

Pas d’historiques de chat isolés

Les enseignements vivent dans le modèle research, pas dans un journal de chat déconnecté.

Modèles OpenAI sur Azure · UE

L’IA fonctionne avec des modèles OpenAI via Microsoft Azure dans une région de l’UE – le traitement reste dans l’UE.

Pas d’entraînement sur vos données

Vos données de recherche ne sont pas utilisées pour entraîner les modèles Cauliflower ni les foundation models utilisés par Cauliflower.

Où les modèles calculent

L’inférence des modèles externes passe exclusivement par Microsoft Azure OpenAI Service dans la région Sweden Central, en déploiement Data Zone UE – le traitement reste donc dans la zone de données européenne. L’utilisation de vos données pour entraîner ou améliorer des modèles est contractuellement exclue. Les modèles propres à Cauliflower fonctionnent dans le même environnement AWS que la plateforme ; les données ne quittent alors pas notre infrastructure.

GroundedTraceableEU-processedNo training on your data

Où l’IA intervient

Transparence sur ce qui est généré automatiquement.

Cauliflower utilise l’IA à quatre endroits. Voici lesquels – et ce qui reste entre vos mains.

Surveybot: relances pendant l’enquête

Pose aux répondants des questions de relance ciblées pendant que l’enquête est encore ouverte.

Analyse textuelle: codage, sentiment, synthèses

Rattache les réponses ouvertes à votre plan de codage, détecte le sentiment et résume les thèmes. Le plan de codage reste le vôtre.

Smart Captions: points clés des graphiques

Rédige une première formulation. Vous la modifiez, la conservez ou l’écartez.

Agent research: réponses issues de votre modèle

Répond à partir de votre modèle research, pas du web ouvert. Chaque réponse renvoie à sa source.

Documents de sécurité

Documents de sécurité disponibles sur demande.

Tout ce dont les achats et l’IT ont besoin pour leur revue – partagé sous NDA sur demande. Dites-nous ce qu’il vous faut, et nous vous l’enverrons.

DPA / AVV

Notre accord standard de traitement des données, prêt à signer.

Demander →

TOM

Mesures techniques et organisationnelles protégeant vos données.

Demander →

NDA

Accord de confidentialité mutuel avant le partage de détails sensibles.

Demander →

One-pager sécurité

Un résumé concis de notre posture de sécurité pour une revue rapide.

Demander →

Sous-traitants ultérieurs

La liste actuelle des sous-traitants ultérieurs et ce que chacun traite.

Demander →

Contacter l’équipe sécurité

Des questions de l’IT, de la sécurité ou des achats ? Parlez directement avec notre équipe.

Besoin de détails sécurité pour les achats ou l’IT ?

Demandez nos documents ou réservez une démo – nous expliquerons à votre équipe l’hébergement, les accès et le traitement des données en détail.

Hébergé dans l’UE · conforme RGPD · réponse sous 2 jours ouvrés