Sécurité & Conformité

Sécurité et conformité au coeur de GetBill

La confiance de nos clients repose sur des engagements concrets : hébergement en France, chiffrement de bout en bout, conformité réglementaire totale.

RGPD, AI Act, hébergement souverain en France

RGPD conformité certifiée
AI Act conforme au cadre européen
AES 256 chiffrement des données
France hébergement souverain

Protection des données personnelles

Hébergement en France

Infrastructure et stockage principal en France (AWS Paris, certifié ISO 27001 au niveau infrastructure). Les sous-traitants IA sont encadrés par les Clauses Contractuelles Types de l'UE (SCCs).

DPO dédié

Un Délégué à la Protection des Données supervise l'ensemble de nos traitements et répond à vos demandes.

Durée de conservation

Les données sont conservées uniquement pendant la durée du traitement de recouvrement, puis supprimées conformément à la réglementation.

Droits des personnes

Droit d'accès, de rectification, d'opposition et de suppression. Chaque débiteur peut exercer ses droits à tout moment.

AI Act

Conformité à la réglementation européenne sur l'IA

Le règlement européen sur l'intelligence artificielle (AI Act) encadre l'utilisation des systèmes d'IA selon leur niveau de risque. GetBill applique dès aujourd'hui les exigences correspondant à sa classification.

Classification du système

Notre agent IA de recouvrement est classé comme système à risque limité selon le règlement européen sur l'IA. Nous appliquons les obligations de transparence correspondantes.

Transparence

Chaque débiteur est informé qu'il interagit avec un système d'intelligence artificielle dès le début de l'appel. Aucune tromperie sur la nature de l'interlocuteur.

Documentation

Registre des traitements IA, évaluations d'impact, documentation technique : nous maintenons un dossier complet de conformité AI Act.

Une infrastructure de confiance

Serveurs en France

Hébergement sur infrastructure cloud AWS Paris (certifiée ISO 27001), localisée en France.

Chiffrement

Chiffrement au repos et en transit de bout en bout. Données sensibles protégées selon les standards de sécurité cloud.

Disponibilité

Monitoring continu, alertes automatiques et plan de reprise d'activité pour assurer une haute disponibilité.

Sauvegardes

Sauvegardes quotidiennes chiffrées, rétention 7 jours.

Transparence sur les appels automatisés

  • Chaque appel commence par l'identification claire du système IA
  • Le débiteur peut demander un rappel ou un transfert vers un conseiller humain
  • Les appels sont enregistrés avec consentement préalable
  • Durée de conservation des enregistrements : 6 mois
  • Droit d'accès aux enregistrements sur simple demande
  • Horaires d'appels conformes à la réglementation (pas avant 8h, pas après 20h, pas le dimanche, pas les jours fériés)

Nos engagements

RGPD Compliant

AI Act Ready

Hébergement France

Chiffrement bout en bout

FAQ

Questions fréquentes

En France, sur l'infrastructure AWS Paris (certifiée ISO 27001). Les sous-traitants IA sont encadrés par les Clauses Contractuelles Types de l'UE.

Chiffrement au repos et en transit de bout en bout, accès restreint par rôles, audit trails complets.

Oui, avec consentement. Le débiteur peut s'opposer à l'enregistrement. Les enregistrements sont conservés 6 mois puis supprimés.

Oui. Notre système est classé à risque limité. Nous appliquons les obligations de transparence et documentons nos traitements IA.

Oui. Nous fournissons sur demande un dossier comprenant notre politique de sécurité, nos certifications, notre AIPD et nos engagements RGPD.

Par email à contact@getbill.io. Nous répondons sous 30 jours conformément au RGPD.

Besoin de garanties supplémentaires ?

Notre équipe conformité est à votre disposition pour répondre à toutes vos questions

Déploiement rapide Sans engagement RGPD & IA Act conforme

Ils s'intègrent avec GetBill

Stripe
Axepta BNP Paribas
Google Workspace
Microsoft
Brevo
Mailjet
SendGrid
Mailgun
Postmark
Scaleway
OVHcloud
Infomaniak
Stripe
Axepta BNP Paribas
Google Workspace
Microsoft
Brevo
Mailjet
SendGrid
Mailgun
Postmark
Scaleway
OVHcloud
Infomaniak