Dernière mise à jour : 26 juillet 2026

Centre de confiance

Sécurité, conformité et protection des données chez Kolva. Tout ce qu’il vous faut pour évaluer notre plateforme pour votre organisation.

Sécurité et contrôle

L’intelligence d’entreprise sans perdre le contrôle

Vos données ERP restent gouvernées par votre organisation. Kolva applique des accès contrôlés, une validation humaine et des permissions révocables à toute la couche d’intelligence.

Accès ERP en lecture seule par défaut

Les agents ERP utilisent un accès source en lecture seule, sauf action distincte explicitement autorisée.

Chiffrement en transit et au repos

Des protections de transport et de stockage couvrent les données qui transitent par Kolva et celles conservées par la plateforme.

Permissions ciblées

Les périmètres utilisateur, rôle, entreprise et données déterminent le contexte et les actions disponibles.

Données de découverte assainies

Les flux de découverte minimisent et assainissent les métadonnées techniques avant l’analyse par le support.

Actions support traçables

Les interventions support suivent un flux contrôlé avec le contexte de l’acteur, du périmètre et du moment.

Validation humaine des actions sensibles

Les actions soumises à permissions dans Kolva exigent une autorisation explicite et une validation humaine. Le parcours standard de synchronisation ERP reste sortant et en lecture seule.

Révocation contrôlée par le client

Le client garde le contrôle de la révocation des accès connecteur, utilisateur, jeton et assistant.

Voir tous les détails de sécurité

État de conformité

Certifications et conformité réglementaire

SOC 2 Type I

Planifié

Type I planifié — Type II à suivre. Audit Service Organization Control couvrant sécurité, disponibilité et confidentialité. Aucune lettre de mission n’a encore été publiée.

GDPR

Conforme

Conformité totale avec le Règlement Général sur la Protection des Données de l’UE. DPA disponible pour tous les clients.

CCPA

Conforme

Conformité avec le California Consumer Privacy Act. Droits d’accès, de suppression et d’opt-out totalement supportés.

ISO 27001

Planifié

Certification du système de management de la sécurité de l’information. Prévue sur la feuille de route 2027.

HIPAA

Non applicable

La plateforme Kolva (intelligence ERP) n’est ni une entité couverte ni un partenaire commercial au sens HIPAA. Le produit clinique distinct Vera Bio (kolva.health) traite des données de santé selon sa propre posture de conformité.

Télécharger l’accord de traitement des données

Gestion des données

Comment nous traitons vos données

Localisation des données

Région principale : UE (AWS eu-west-1, Irlande). Toute autre exigence de résidence est examinée contractuellement avant le déploiement.

Chiffrement

Le chiffrement au repos est assuré par nos hébergeurs (Supabase sur AWS : AES-256). Le transport utilise TLS 1.2 ou supérieur, TLS 1.3 lorsque le client le prend en charge. Les identifiants ERP sont scellés par chiffrement d’enveloppe Cloud KMS (AES-256-GCM).

Rétention des données

Les données client sont conservées pendant la durée de l’abonnement. Suppression sous 30 jours après demande vérifiée ; export RGPD sur demande. Le réglage de rétention par entreprise est sur la feuille de route.

Sauvegardes

Les sauvegardes de base de données sont gérées par l’hébergeur (Supabase). La restauration à un instant T et la durée de rétention dépendent du plan souscrit ; les preuves sont disponibles sur demande.

Option on-premise

Les agents ERP tournent sur votre réseau d’entreprise. Les données restent locales jusqu’à la synchronisation en HTTPS. Aucun port entrant requis.

Flux de données de l’agent on-premise

Votre réseau
Système ERP
Sage X3 / SAP
SELECT / GET uniquement
Votre réseau
Agent Kolva
Service Node.js
HTTPS POST
UE (Irlande)
Cloud Kolva
PostgreSQL / AES-256

Le parcours standard de synchronisation ERP est uniquement sortant et ne nécessite aucun port entrant. Les actions sensibles activées séparément utilisent des flux explicites, soumis à permissions, en dehors de ce parcours de lecture par défaut.

Sous-traitants

Fournisseurs de services tiers

Sous-traitants de Kolva, finalités, localisations et conformité
FournisseurObjetLocalisationConformité
SupabaseBase de données et authentificationAWS UE (Irlande)SOC 2
VercelHébergement et CDNEdge globalSOC 2
StripeTraitement des paiementsUS / UEPCI DSS niveau 1
ResendE-mails transactionnelsUSSOC 2
AnthropicTraitement IA (Claude)USSOC 2
OpenAIModèles de langage IA, traitement vocal et embeddingsUSSOC 2
InngestOrchestration de tâchesUSSOC 2
UpstashRate limiting et cacheGlobalSOC 2
Google Cloud KMSChiffrement d’enveloppe des identifiants ERPUESOC 2
AWS KMSClés d’enveloppe héritées (lecture seule)UESOC 2
ElevenLabsSynthèse vocale (audio de l’Académie)États-UnisSOC 2
SentrySupervision des erreurs et performances (PII masquées)États-UnisSOC 2
Google Maps PlatformGéocodage des adresses clientsMondeISO 27001

Dernière mise à jour : 22 août 2026. Nous notifions les clients 30 jours avant d’ajouter de nouveaux sous-traitants.

Documents et ressources

Documentation juridique et de sécurité

Réponse aux incidents

Notre engagement quand les choses tournent mal

Dès 15 min

Délai de réponse aux incidents critiques (P1, SLA Enterprise)

≤ 48 h

Notification client des violations de données personnelles (DPA)

≤ 10

Compte rendu post-incident pour les incidents P1 (jours ouvrés)

Nous publions une page de statut du service. L’intégration d’une supervision de disponibilité en direct est en cours.

Voir l’état du système

Des questions sur la sécurité ou la conformité ?

Notre équipe est prête à vous aider avec des évaluations de sécurité, des questionnaires de conformité ou toute question de protection des données. Nous accueillons aussi les divulgations responsables de vulnérabilités.

Prêt à démarrer ?

Essai gratuit de 21 jours. Sans carte bancaire.