Vos données restent vôtres, définitivement. Chiffrées avant de quitter votre ordinateur, hébergées en Europe, jamais utilisées pour entraîner quoi que ce soit.
Quatre engagements : vos fichiers sont chiffrés avant de quitter votre ordinateur, chaque client dispose d’un espace étanche, la connexion à vos comptes Google et Microsoft ne nous donne jamais vos mots de passe, et tout est hébergé en Europe, conformément au RGPD.
La promesse : vos documents sont illisibles pour tout le monde, y compris pour nos équipes.
Vos fichiers sont chiffrés avant même de quitter votre ordinateur. Ils transitent et sont stockés sous forme de coffres-forts numériques dont vous seul avez la clé.
Nous utilisons un système d’enveloppe avancé. Chaque document possède sa propre clé unique : si une clé était théoriquement compromise, le reste de vos données resterait parfaitement verrouillé.
Votre mot de passe génère une clé de déchiffrement via un calcul complexe (PBKDF2), rendant vos contenus inaccessibles sans votre authentification.
La promesse : un mur étanche entre vous et les autres entreprises.
Chaque utilisateur évolue dans un espace strictement cloisonné. Vos documents et vos mémoires d’IA sont isolés dans votre propre périmètre.
Plus de cinquante règles, appliquées dans la base de données elle-même, vérifient à qui appartient chaque donnée demandée, à chaque requête.
Une erreur d’affichage ne peut pas exposer vos données à un autre utilisateur : le contrôle ne se fait pas dans l’interface, mais dans la base, à chaque requête. Si la donnée demandée ne vous appartient pas, la requête ne renvoie rien.
La promesse : une porte blindée pour vos comptes connectés.
Nous utilisons le protocole officiel OAuth2 avec sécurité renforcée (PKCE). Concrètement : nous n’avons jamais accès à vos mots de passe Google ou Microsoft.
Votre compte est protégé contre les attaques par force brute (verrouillage automatique après 5 tentatives).
Nos cookies de session sont inaccessibles aux scripts exécutés dans la page (HttpOnly) : un script malveillant ne peut pas les lire pour se faire passer pour vous.
La promesse : vous restez le seul maître à bord.
Rien n’est activé sans votre accord (opt-in). Chaque consentement est horodaté et stocké de manière inaltérable.
Un bouton « Supprimer » qui supprime vraiment : vos documents, vos conversations et votre historique sont effacés, et les clés qui permettaient de les lire sont détruites avec eux.
Pour protéger votre vie privée sur le long terme, les données techniques de plus de 180 jours sont automatiquement anonymisées.
Une question sur vos données ? Notre Délégué à la Protection des Données est joignable à rgpd@roonaworks.com.
Le règlement européen sur l’IA s’applique par étapes, dont la principale depuis le 2 août 2026. Nous appliquons chaque échéance au fur et à mesure, et Roona rédige et prépare sans jamais prendre de décision sur des personnes.
L’article 50 impose de signaler ce qui a été généré ou modifié par une IA. Pour un home staging, un essayage virtuel ou une voix générée, indiquez-le sur vos supports : c’est simple, et c’est ce que le règlement attend.
Une voix ne se clone que sur consentement explicite, et seulement la vôtre. C’est précisément ce que le règlement exige des contenus qui imitent une personne réelle.
Roona s’appuie sur les modèles les plus performants du marché, utilisés sous contrat entreprise : vos documents servent à produire votre réponse, jamais à entraîner un modèle. L’état de l’art, sans le payer en données.
Vos documents sont chiffrés et stockés en Europe, et votre autorité de contrôle est celle de votre pays (la CNIL en France). En cas de question, vous parlez à un régulateur qui applique votre droit, pas à un service juridique à six mille kilomètres.
Sur des serveurs situés dans l’Union européenne. Vos documents sont chiffrés dans votre navigateur avant d’être conservés, et le site vitrine n’en stocke aucun. Votre autorité de contrôle est la CNIL.
Non. Les fournisseurs de modèles que nous utilisons travaillent sous contrat entreprise et n’ont pas le droit de réutiliser vos contenus. Ce que vous confiez à Roona sert à produire votre travail, rien d’autre.
Vous, et les personnes de votre organisation avec qui vous les partagez. Stockés, ils sont chiffrés dans votre navigateur. Pour produire un résultat, leur contenu est traité pendant la mission par nos fournisseurs de modèles, sous contrat entreprise et sans droit de réutilisation.
Celles que vous acceptez sur l’écran de l’éditeur au moment du branchement. Vous gardez la main outil par outil : ce que vous laissez coupé n’est jamais transmis, et un connecteur se débranche à tout moment depuis les paramètres.
Oui. Vous pouvez demander l’accès, la copie, la correction ou la suppression de vos données à rgpd@roonaworks.com, sans frais, avec une réponse sous un mois. La suppression de votre compte entraîne celle de vos données, dans les délais prévus par la loi.
Le RGPD s’applique à tout ce que nous faisons : responsable de traitement en France, hébergement dans l’Union européenne, droits exercés sous un mois. Le règlement européen sur l’IA est appliqué au fur et à mesure de ses échéances ; Roona rédige et prépare, et ne prend aucune décision sur des personnes.
Une société française, dont l’identité complète figure dans les mentions légales : siège en France, immatriculation au registre du commerce, hébergement en Europe.
Écrivez à securite@roonaworks.com. Une personne de l’équipe vous répond, et le sujet passe devant tout le reste.