Confiance

Sécurité et traitement des données

Vous confiez à Pelican Bid des documents réels, souvent sensibles. Voici, en langage clair, comment nous les traitons et les protégeons. Nous sommes une petite équipe et ne revendiquerons pas de certifications que nous ne détenons pas ; voici plutôt exactement ce que nous faisons aujourd'hui.

Vos documents vous appartiennent

Nous ne vendons pas vos données et ne partageons jamais vos documents ou vos réponses avec d'autres clients. Votre travail est cantonné à votre propre espace de travail. Consultez la Politique de confidentialité pour tous les détails sur ce que nous collectons et pourquoi.

Chiffrement en transit

Tout le trafic entre votre navigateur et Pelican Bid — ainsi qu'entre notre service et les fournisseurs qui l'alimentent — est chiffré avec HTTPS/TLS.

Chiffrement au repos

Le contenu que vous créez est chiffré dans notre base de données par chiffrement d'enveloppe au niveau des champs. Chaque espace de travail dispose de sa propre clé de données AES-256-GCM ; cette clé est elle-même scellée par une clé maîtresse conservée uniquement dans l'environnement serveur, jamais à côté des données. Une conséquence compte plus que l'algorithme : détruisez la clé de données d'un espace de travail et son contenu devient définitivement illisible partout où il existe, y compris dans une sauvegarde réalisée avant la suppression. C'est exactement ce que nous faisons lorsque vous demandez la suppression de votre compte.

Où résident vos données

Pelican Bid fonctionne sur une infrastructure cloud gérée et conforme aux standards du secteur (Vercel pour l'hébergement, Turso/libSQL pour la base de données). L'accès aux systèmes de production est limité à ce qui est nécessaire pour exploiter et prendre en charge le service.

Ce que nous conservons, et ce qui sort de nos systèmes

  • Nous ne gardons aucune copie de votre fichier d'origine téléversé dans notre base de données. Des sources du Content Library nous ne conservons que le texte extrait ; de la demande à laquelle vous répondez, le texte converti, afin que vous puissiez la modifier et l'exporter.
  • Cela vaut pour nos systèmes, pas pour toute la chaîne de traitement. Pour lire un document Office — et pour rédiger et évaluer les réponses — votre contenu est transmis à Jetty, notre couche de traitement IA, qui ouvre le fichier d'origine dans un environnement isolé (dock.jetty.io) et exécute votre texte auprès de fournisseurs de modèles tiers. Jetty figure comme sous-traitant dans la Politique de confidentialité. Nous n'avons pas encore convenu contractuellement d'une durée de conservation avec Jetty, et nous n'en inventerons pas une ici.
  • Ce qui reste, nous le conservons aussi longtemps que votre compte existe, afin que vous puissiez reprendre une offre des mois plus tard. Il n'y a pas de date d'expiration fixe : supprimez un projet, ou le compte entier, dès que vous voulez qu'il disparaisse.

Les fournisseurs d'IA n'entraînent pas leurs modèles sur votre contenu

Pour rédiger et évaluer les réponses, les portions pertinentes de votre contenu sont envoyées à des fournisseurs d'IA tiers de confiance. Nous utilisons leurs offres entreprise/API, dans le cadre desquelles votre contenu n'est pas utilisé pour entraîner leurs modèles. Consultez la liste des sous-traitants dans la Politique de confidentialité.

Vous maîtrisez la suppression

Vous pouvez supprimer un projet individuel depuis l'application à tout moment. Pour supprimer votre compte et tout ce qu'il contient, utilisez Compte → Supprimer ce compte, ou écrivez-nous à support@pelicanbid.com. C'est implémenté, pas une promesse sur une page : cela efface vos enregistrements et détruit la clé de chiffrement de votre espace de travail, si bien qu'aucune copie subsistant dans une sauvegarde ne peut plus être lue — ni par nous, ni par personne.

En cas de violation de sécurité

Si nous avons connaissance d'une violation touchant vos données, nous vous le dirons sans retard injustifié et, en tout état de cause, dans les 72 heures suivant cette prise de connaissance : ce qui s'est passé, ce qui était concerné et ce que nous faisons.

L'IA rédige ; vous décidez

Pelican Bid est conçu pour que vous gardiez la maîtrise de la réponse finale. Chaque réponse est évaluée, tout ce que l'IA ne peut pas étayer est signalé pour que vous le confirmiez, et rien n'est soumis en votre nom. Vérifiez toujours une réponse avant de l'envoyer. Consultez nos Conditions d'utilisation pour en savoir plus à ce sujet.

Signaler une vulnérabilité

Si vous pensez avoir trouvé un problème de sécurité, écrivez-nous à support@pelicanbid.com en précisant les détails. Nous apprécions la divulgation responsable et travaillerons avec vous pour confirmer et corriger les problèmes réels. Merci de ne pas accéder aux données d'autres utilisateurs ni de dégrader le service pendant vos tests.

Des limites en toute honnêteté

Aucun service en ligne ne peut promettre une sécurité parfaite, et nous ne prétendrons pas le contraire. Nous n'avons ni rapport SOC 2 ni certification ISO, et nous ne pouvons pas encore proposer d'accord de sous-traitance signé ni de clauses contractuelles types — si votre processus d'achat en exige un, demandez-nous et nous vous dirons exactement où nous en sommes. Ce que nous pouvons promettre, c'est de réduire la surface d'attaque, de recourir à des fournisseurs réputés, de ne conserver que ce dont nous avons besoin, de chiffrer ce que nous détenons et d'être francs avec vous sur la manière dont vos données sont traitées. À mesure que nous grandirons, cette page évoluera avec nos pratiques.

Cette traduction est fournie à titre indicatif. La version anglaise fait foi.