Vos données, votre serveur. RGPD natif.

Parce que CLEVYA est self-hosted, vos données restent physiquement sur votre serveur, en Europe, sous votre responsabilité. La conformité découle directement de ce choix.

Données chez vousHébergement en EuropeDroit à l'oubliPortabilitéOption 100% locale (Ollama)

Vos droits RGPD, concrètement

Chaque droit du RGPD correspond à une fonction réelle de la plateforme.

Localisation des données

Self-hosted : vos données restent sur votre serveur, là où vous le décidez. Aucune copie chez CLEVYA. Si vous utilisez un LLM cloud, vous contrôlez votre clé API ; sinon, tout reste local avec Ollama.

Droit à l'oubli

Un endpoint de purge supprime l'intégralité d'un espace de travail. Soft-delete 30 jours (rétractable), puis suppression définitive en cascade.

Portabilité

Export complet de toutes vos données (utilisateurs, agents, canaux, messages, intégrations) au format JSON, à tout moment.

Consentement explicite

Chaque connexion à un outil externe (Gmail, Slack…) affiche les permissions demandées avant validation. Révocation immédiate depuis le tableau de bord.

Et les appels à l'IA ?

C'est la question honnête. Voici notre réponse, en toute transparence.

Modèle BYOAK
Vous fournissez votre propre clé API (Anthropic, OpenAI, Mistral…). CLEVYA ne voit jamais vos prompts ni vos tokens. Vous payez votre IA en direct, sans marge CLEVYA.
Transparence
Si vous utilisez un LLM cloud, vos prompts transitent (chiffrés TLS) vers ce provider. C'est votre choix, et il est explicite.
Option 100% locale
Pour les données sensibles (RH, finance, santé), faites tourner vos agents sur Ollama, en local : zéro donnée ne sort de votre serveur.
Chiffrement at-rest
Chiffrement disque OS-level, backups GPG + AES-256, tokens OAuth en AES-256-GCM. Vos données dormantes sont protégées.
Audit immuable
Toute action est tracée dans un journal append-only, indispensable pour démontrer votre conformité lors d'un contrôle.
Ce que ça veut dire pour vous

Vous déployez une IA d'entreprise puissante tout en gardant une maîtrise totale de vos données, y compris dans un secteur où la souveraineté n'est pas négociable. L'EU AI Act, applicable dès le 2 août 2026, en fait un enjeu pour toutes les entreprises.

Souveraineté : vos données ne dépendent que de vous

Pas de cloud tiers, pas de juridiction étrangère, pas de Cloud Act qui s'applique à vos données. CLEVYA tourne sur votre infrastructure, en Europe, sous votre seul contrôle. Avec l'option Ollama en local, même vos prompts ne sortent jamais de votre serveur.

Besoin d'un dossier de conformité ?

Contacter l'équipe Voir l'architecture sécurité