Vos données, en sécurité. Point final.

Vos données restent vôtres, définitivement. Chiffrées avant de quitter votre ordinateur, hébergées en Europe, jamais utilisées pour entraîner quoi que ce soit.

Quatre engagements : vos fichiers sont chiffrés avant de quitter votre ordinateur, chaque client dispose d’un espace étanche, la connexion à vos comptes Google et Microsoft ne nous donne jamais vos mots de passe, et tout est hébergé en Europe, conformément au RGPD.

1. Chiffré avant de quitter votre ordinateur

La promesse : vos documents sont illisibles pour tout le monde, y compris pour nos équipes.

Chiffrement navigateur

Vos fichiers sont chiffrés avant même de quitter votre ordinateur. Ils transitent et sont stockés sous forme de coffres-forts numériques dont vous seul avez la clé.

Clés uniques

Nous utilisons un système d’enveloppe avancé. Chaque document possède sa propre clé unique : si une clé était théoriquement compromise, le reste de vos données resterait parfaitement verrouillé.

Votre mot de passe est la clé

Votre mot de passe génère une clé de déchiffrement via un calcul complexe (PBKDF2), rendant vos contenus inaccessibles sans votre authentification.

2. Un espace étanche par client

La promesse : un mur étanche entre vous et les autres entreprises.

Silos étanches

Chaque utilisateur évolue dans un espace strictement cloisonné. Vos documents et vos mémoires d’IA sont isolés dans votre propre périmètre.

Sécurité des lignes (RLS)

Plus de cinquante règles, appliquées dans la base de données elle-même, vérifient à qui appartient chaque donnée demandée, à chaque requête.

Le cloisonnement vérifié à chaque requête

Une erreur d’affichage ne peut pas exposer vos données à un autre utilisateur : le contrôle ne se fait pas dans l’interface, mais dans la base, à chaque requête. Si la donnée demandée ne vous appartient pas, la requête ne renvoie rien.

3. Vos comptes connectés, sans jamais vos mots de passe

La promesse : une porte blindée pour vos comptes connectés.

Connexions tierces

Nous utilisons le protocole officiel OAuth2 avec sécurité renforcée (PKCE). Concrètement : nous n’avons jamais accès à vos mots de passe Google ou Microsoft.

Anti-intrusion

Votre compte est protégé contre les attaques par force brute (verrouillage automatique après 5 tentatives).

Sessions invisibles

Nos cookies de session sont inaccessibles aux scripts exécutés dans la page (HttpOnly) : un script malveillant ne peut pas les lire pour se faire passer pour vous.

4. RGPD & liberté

La promesse : vous restez le seul maître à bord.

Consentement explicite

Rien n’est activé sans votre accord (opt-in). Chaque consentement est horodaté et stocké de manière inaltérable.

Droit à l’oubli réel

Un bouton « Supprimer » qui supprime vraiment : vos documents, vos conversations et votre historique sont effacés, et les clés qui permettaient de les lire sont détruites avec eux.

Anonymisation automatique

Pour protéger votre vie privée sur le long terme, les données techniques de plus de 180 jours sont automatiquement anonymisées.

Contact direct

Une question sur vos données ? Notre Délégué à la Protection des Données est joignable à rgpd@roonaworks.com.

5. Le règlement européen sur l’IA, appliqué à chaque échéance

Le règlement européen sur l’IA s’applique par étapes, dont la principale depuis le 2 août 2026. Nous appliquons chaque échéance au fur et à mesure, et Roona rédige et prépare sans jamais prendre de décision sur des personnes.

Transparence des contenus générés

L’article 50 impose de signaler ce qui a été généré ou modifié par une IA. Pour un home staging, un essayage virtuel ou une voix générée, indiquez-le sur vos supports : c’est simple, et c’est ce que le règlement attend.

Le clonage de voix sous consentement

Une voix ne se clone que sur consentement explicite, et seulement la vôtre. C’est précisément ce que le règlement exige des contenus qui imitent une personne réelle.

Les meilleurs modèles, sans que vos données les entraînent

Roona s’appuie sur les modèles les plus performants du marché, utilisés sous contrat entreprise : vos documents servent à produire votre réponse, jamais à entraîner un modèle. L’état de l’art, sans le payer en données.

Stockage européen, interlocuteur européen

Vos documents sont chiffrés et stockés en Europe, et votre autorité de contrôle est celle de votre pays (la CNIL en France). En cas de question, vous parlez à un régulateur qui applique votre droit, pas à un service juridique à six mille kilomètres.

Questions fréquentes

Où sont stockées mes données ?

Sur des serveurs situés dans l’Union européenne. Vos documents sont chiffrés dans votre navigateur avant d’être conservés, et le site vitrine n’en stocke aucun. Votre autorité de contrôle est la CNIL.

Mes documents servent-ils à entraîner des modèles ?

Non. Les fournisseurs de modèles que nous utilisons travaillent sous contrat entreprise et n’ont pas le droit de réutiliser vos contenus. Ce que vous confiez à Roona sert à produire votre travail, rien d’autre.

Qui peut lire mes documents ?

Vous, et les personnes de votre organisation avec qui vous les partagez. Stockés, ils sont chiffrés dans votre navigateur. Pour produire un résultat, leur contenu est traité pendant la mission par nos fournisseurs de modèles, sous contrat entreprise et sans droit de réutilisation.

Quelles autorisations donne un connecteur (Gmail, Drive, Outlook…) ?

Celles que vous acceptez sur l’écran de l’éditeur au moment du branchement. Vous gardez la main outil par outil : ce que vous laissez coupé n’est jamais transmis, et un connecteur se débranche à tout moment depuis les paramètres.

Puis-je récupérer ou supprimer mes données ?

Oui. Vous pouvez demander l’accès, la copie, la correction ou la suppression de vos données à rgpd@roonaworks.com, sans frais, avec une réponse sous un mois. La suppression de votre compte entraîne celle de vos données, dans les délais prévus par la loi.

Est-ce que Roona respecte le RGPD et le règlement européen sur l’IA ?

Le RGPD s’applique à tout ce que nous faisons : responsable de traitement en France, hébergement dans l’Union européenne, droits exercés sous un mois. Le règlement européen sur l’IA est appliqué au fur et à mesure de ses échéances ; Roona rédige et prépare, et ne prend aucune décision sur des personnes.

Qui est derrière Roona ?

Une société française, dont l’identité complète figure dans les mentions légales : siège en France, immatriculation au registre du commerce, hébergement en Europe.

Comment signaler un problème de sécurité ?

Écrivez à securite@roonaworks.com. Une personne de l’équipe vous répond, et le sujet passe devant tout le reste.

Tester gratuitement