Vos données opérationnelles, protégées.
Astrale traite quotidiennement des documents qui contiennent des informations sensibles : clients, montants, signatures. Voici comment nous les protégeons.
Ce document explique en clair nos pratiques de sécurité. Pour le cadre légal complet (Loi 25, droits, contact du responsable), consultez notre politique de confidentialité.
Où passent vos données
Vos documents arrivent dans Astrale par les canaux que vous utilisez déjà : courriel, formulaire, application mobile, partage de fichiers. Ils sont traités par nos pipelines automatisés, puis injectés directement dans vos systèmes existants (comptabilité, CRM, ERP). Vos données ne quittent jamais l'écosystème que vous contrôlez déjà : elles transitent par Astrale, elles n'y résident pas.
Qui y a accès
L'accès aux données clients est limité à l'équipe Astrale strictement nécessaire au bon fonctionnement de votre pipeline, selon le principe du moindre privilège. Aucun accès n'est partagé avec des tiers à des fins de revente, de marketing ou d'entraînement de modèles. Tous les accès aux infrastructures sont journalisés et auditables.
Combien de temps elles sont conservées
Les documents sont traités en transit. Une fois les données extraites et injectées dans vos systèmes, les copies temporaires sont purgées de notre infrastructure selon une politique de rétention claire. Les journaux techniques (utiles pour le débogage) sont conservés au maximum 90 jours, puis supprimés automatiquement. Vous pouvez demander la suppression de toute donnée à tout moment.
Comment les accès sont contrôlés
Authentification à plusieurs facteurs (MFA) sur tous les comptes Astrale qui touchent à vos données. Connexions chiffrées en transit (TLS) entre tous les composants. Credentials clients (clés API, tokens OAuth, mots de passe) chiffrés au repos. Toute modification d'un pipeline en production est tracée et révisée.
Comment les données sensibles sont traitées
Notre infrastructure est configurée pour répondre aux exigences canadiennes de protection des renseignements personnels (Loi 25 du Québec). Les fournisseurs de traitement de documents (extraction de données par modèles) opèrent sous des contrats stricts qui interdisent la réutilisation de vos données pour entraîner leurs modèles. Aucune donnée client n'est utilisée pour améliorer un produit tiers.
Comment vous gardez le contrôle
Vos données vous appartiennent. À tout moment, vous pouvez : demander un rapport sur les données que nous traitons pour vous, exiger la suppression de toute donnée, révoquer nos accès à vos systèmes, exporter vos données vers un autre fournisseur. Astrale est conforme aux droits prévus par la Loi 25 (accès, rectification, suppression, portabilité).
Une question sur nos pratiques ?
Écrivez-nous, on vous répond directement.
Écrire à contact@astrale.ca
Pour le cadre légal complet, consultez notre politique de confidentialité.