Trust Center

Sécurité, confidentialité et maîtrise des données

État factuel de l'implémentation et des tests PartnAir. Ces statuts ne constituent ni une preuve d'exploitation en production, ni un pentest, ni une certification indépendante.

Contrôles techniques

Implémenté et testé

Isolation multi-tenant

RLS PostgreSQL, scoping garage/distributeur et tests pgTAP automatisés.

Implémenté et testé

Accès et secrets

Moindre privilège, clés API hashées et secrets ERP dans Vault, sans restitution en clair.

Implémenté et testé

API et événements

Scopes, rate limiting, idempotence, signatures HMAC, retry et dead-letter testés dans le code.

Implémenté et testé

Traçabilité

Audit des mutations, corrélation ERP et journaux conçus pour exclure credentials et charges sensibles.

Implémenté et testé

Résilience

Timeouts, retry borné, circuit breaker, cache avec fraîcheur et fallback manuel.

Préparé · validation requise

Réversibilité

Export, révocation et déconnexion sont implémentés. La procédure de suppression tenant doit encore être recettée en environnement avant usage production.

Assurance et conformité

DPA / RGPDPréparé · validation requise
Registre des traitementsPréparé · validation requise
Tests automatisés d'isolation RLSImplémenté et testé
Pentest indépendantValidation externe requise
ISO 27001 / SOC 2Validation externe requise

Cycle de vie des données

  1. 1. Collecte minimale. Données nécessaires au service et instructions du client.
  2. 2. Traitement cloisonné. Isolation tenant, fournisseurs encadrés et validation humaine des actes contractuels.
  3. 3. Conservation pilotée. Cache et journaux techniques sont soumis à des durées configurées ; leur exécution doit être supervisée en production.
  4. 4. Restitution et suppression. Le chemin d'export est implémenté ; la suppression tenant reste soumise à une recette opérationnelle et aux obligations légales.

Sous-traitants

La liste contractuelle et les garanties de transfert figurent dans le projet de DPA. Cette vue reprend la liste déclarée actuelle.

FournisseurFinalitéLocalisationGarantie déclarée
Vercel Inc.Hébergement du site et des applications webÉtats-Unis / UE (edge)Clauses contractuelles types (UE)
Supabase Inc.Base de données, authentification, stockage de fichiersUnion européenne (Francfort)Hébergement dans l'Union européenne
OpenRouter, Inc.Routage des requêtes vers les modèles d'IA (inférence)États-UnisClauses contractuelles types (UE)
Google (Gemini API)Modèles d'IA générative et de vision (analyse de photos de pièces)Union européenne / États-UnisClauses contractuelles types (UE)
Resend, Inc.Envoi des e-mails transactionnelsÉtats-UnisClauses contractuelles types (UE)
Stripe Payments Europe, Ltd.Traitement des paiements par abonnementUnion européenne (Irlande)Hébergement dans l'Union européenne

Dernière mise à jour documentaire : 15 juillet 2026 · Contact: privacy@partn-air.com

Une autonomie gouvernée

L’agent prépare. La personne responsable décide.

Le niveau d’autonomie dépend de vos règles, des permissions et du risque de l’action.

PartnAir peut
Votre équipe valide
01Structurer une demande et compléter le contexte
Une information ambiguë ou manquante
02Rechercher dans les sources autorisées
Une substitution sensible ou non prouvée
03Préparer un devis ou une commande
Un prix hors politique ou un engagement
04Détecter un écart et constituer les preuves
La résolution finale d’un litige