Signé avec chaque collectivité : il détaille ce que nous faisons des données, pour combien de temps, et qui peut y accéder.
Vos données sous votre contrôle.
Hébergées en France, anonymisées avant tout traitement par l'IA, chiffrées de bout en bout. Nous vous expliquons, concrètement et sans jargon, ce qui protège les données de votre collectivité et celles de vos administrés.
- Hébergé 100 % en France
- RGPD natif
Le modèle d'IA ne voit jamais vos administrés.
Avant tout traitement, les éléments qui identifient une personne sont remplacés par des marqueurs neutres, puis réinjectés en local après réponse. L'offre professionnelle Mistral interdit par contrat de réutiliser vos contenus pour l'entraînement.
Bonjour, Madame Dupont signale que le lampadaire face au 12 rue des Lilas à Valbonne est en panne depuis une semaine.
Toute la chaîne est hébergée en France.
Le moteur applicatif chez OVHcloud à Strasbourg, la base de données chez Supabase en France. Aucune donnée client n'est stockée hors de l'Union européenne.
Vos données restent les vôtres, récupérables à tout moment.
La base est répliquée entre datacenters européens et sauvegardée chaque jour. À tout moment vous récupérez l'intégralité de vos données dans un format ouvert, sans nous demander l'autorisation.
Le dossier de sécurité, thème par thème.
Chiffrement, contrôle des accès, continuité de service : les mesures concrètes, regroupées pour votre DSI.
Vos contenus (brouillons, comptes rendus, courriers, conversations) sont chiffrés, isolés par collectivité et vous appartiennent. Le secret professionnel est protégé jusqu'au niveau de la base de données.
Chiffrement au repos
AES-256 GCMVos contenus sont chiffrés avec le standard des banques. Illisibles sans la clé, même avec un accès direct à la base.
Transport sécurisé
HTTPS / TLSTout ce qui circule entre votre navigateur et nos serveurs est chiffré de bout en bout.
Cloisonnement par mairie
La base empêche techniquement une collectivité de voir les données, ou même l'existence des contenus, d'une autre.
Des engagements contractuels, pas seulement des promesses.
Minimisation, finalité explicite, conservation limitée, droits d'accès, d'effacement et de portabilité : nous appliquons l'ensemble des principes RGPD, et nous l'écrivons noir sur blanc.
Un auditeur mandaté par votre collectivité peut, sous accord de confidentialité, examiner notre code et nos configurations.
Un audit de sécurité offensif complet a déjà été conduit en interne, et ses corrections ont été appliquées.
Sous-traitants déclarés
La liste complète, avec leur rôle et leur localisation, figure sur notre page Confidentialité.
Les questions que posent les élus.
Prêt à libérer du temps pour votre mandat ?
Notre équipe vous présente Rostra en 30 minutes, adapté aux enjeux et à la réalité de votre mandat.
- Sans engagement
- Démonstration personnalisée
- Réponse sous 4 h