Vos données, votre serveur. RGPD natif.
Concrètement : vos fichiers, vos conversations, vos agents vivent sur votre serveur, en Europe, sous votre responsabilité. Rien n'est copié chez nous : on ne peut pas, on n'a aucun accès. Pas de « cloud CLEVYA » quelque part aux États-Unis à surveiller.
Vos droits RGPD, concrètement
Pas de conformité sur papier : chaque point ci-dessous correspond à une fonction réelle de la plateforme.
Localisation des données
Self-hosted : vos données restent sur votre serveur, là où vous le décidez. Aucune copie chez CLEVYA. Si vous utilisez un LLM cloud, vous contrôlez votre clé API ; sinon, tout reste local avec Ollama.
Droit à l'oubli
Une confirmation forte (le nom exact de l'espace, retapé) supprime tout un espace de travail : agents, mémoires et messages inclus. L'effacement est immédiat et définitif. Un reçu d'effacement, conservé hors de l'instance, en garde la preuve pour votre DPO.
Portabilité
Export complet de toutes vos données (utilisateurs, agents, canaux, messages, intégrations) au format JSON, à tout moment.
Consentement explicite
Chaque connexion à un outil externe (Gmail, Slack…) est conçue pour afficher les permissions demandées avant validation, avec révocation depuis le tableau de bord. La mécanique côté serveur existe, l'expérience dans l'interface arrive.
Et les appels à l'IA ?
« Attendez, si l'IA tourne dans le cloud, mes données partent quand même ? » Bonne question. Réponse point par point.
Vos équipes utilisent l'IA sur vos vrais dossiers internes (devis, contrats, mails clients) sans que ces dossiers quittent jamais le serveur. C'est exactement ce qu'un DAF ou un DSI refuse aujourd'hui de faire avec une IA cloud grand public. Et à partir du 2 août 2026, une IA qui traite vos données RH ou financières devra prouver où passent ces données (EU AI Act). Avec CLEVYA, la réponse est simple à documenter : elles ne sortent pas en clair.
Souveraineté : vos données ne dépendent que de vous
CLEVYA tourne sur votre infrastructure, en Europe, sous votre seul contrôle. En mode 100 % local (Ollama), aucune donnée ne sort de votre serveur : ni cloud tiers, ni juridiction étrangère, ni Cloud Act. Si vous branchez un modèle cloud sous votre clé, seuls des codes anonymisés lui sont transmis, jamais le réel, et vous gardez la preuve de ce qui est sorti.
Besoin d'un dossier de conformité ?
On ne certifie pas à votre place : on vous fournit les pièces (journal d'audit, reçus d'effacement, export complet, architecture) et on répond aux questions de votre DPO.