La confiance chez Reuben AI
Comment nous gérons vos données, les accès et la confidentialité.
Cette page est maintenue par Reuben Ventures Pty Ltd (t/a Reuben AI) afin de répondre aux questions fréquentes concernant la sécurité, la confidentialité et la conformité de la plateforme Reuben AI. Elle décrit les pratiques actuelles et les contrôles activés ; elle ne constitue pas un audit indépendant ni une certification, et ne modifie aucun contrat, DPA ou bon de commande.
Accès et authentification
Les comptes utilisateurs sont créés par espace de travail. La plateforme prend en charge :
- La connexion par e-mail et mot de passe, avec l'authentification multifacteur (MFA) disponible pour les utilisateurs qui choisissent de l'activer.
- La connexion Google, qui permet également l'ingestion optionnelle de Google Drive dans l'espace de travail.
- Le SSO/SAML pour les clients Enterprise sur demande. Contactez hello@goreuben.com.
Les administrateurs de l'espace de travail gèrent les invitations des membres et les autorisations. Les contrôles de session et de mot de passe suivent les paramètres par défaut actuels de la plateforme.
Contexte de la plateforme et de l'hébergement
Reuben AI fonctionne sur une infrastructure cloud gérée. Les données clients sont isolées par espace de travail. La résidence par défaut des données est l'Australie. Les régions Union européenne et États-Unis figurent sur la feuille de route de la plateforme ; les exigences en matière de résidence doivent être discutées avec nous avant la signature du contrat afin que nous puissions confirmer les options disponibles au moment de l'intégration.
Le transport vers la plateforme utilise HTTPS/TLS. Les sauvegardes et le chiffrement au repos sont activés au niveau de la couche d'infrastructure.
Collecte et utilisation des données
La plateforme collecte les données soumises par les clients ou leurs utilisateurs (données relatives aux transactions, aux portefeuilles, aux LP, aux documents et aux flux de travail), les métadonnées de compte pour l'authentification et la facturation, ainsi que les journaux d'application standards pour les opérations et la sécurité.
Le contenu client est utilisé pour fournir le service à ce client. Le contenu client n'est pas utilisé pour entraîner des modèles fondateurs tiers. Toute utilisation des fonctionnalités d'IA sur le contenu client est restreinte à l'espace de travail de ce client.
Sous-traitants et intégrations
Reuben AI fait appel à un nombre restreint de sous-traitants d'infrastructure et d'IA pour fournir le service. Une liste à jour des sous-traitants est disponible sur demande auprès de hello@goreuben.com.
Les intégrations optionnelles initialisées par le client (par exemple Google Drive) n'ingèrent que les données autorisées par le client.
Conservation et suppression
Les données des clients sont conservées pendant toute la durée de l'abonnement du client. À la résiliation, le contenu du client est supprimé des systèmes actifs dans un délai commercialement raisonnable, sous réserve de la rotation des sauvegardes et des obligations légales de conservation. Des conditions spécifiques de conservation peuvent être définies dans le bon de commande ou le DPA.
Demandes relatives à la protection des données
Les personnes concernées et les clients peuvent formuler des demandes relatives à la protection des données (accès, rectification, suppression, exportation) en écrivant à hello@goreuben.com. Lorsque le client est le responsable du traitement, nous agissons selon ses instructions.
Contact incidents et sécurité
Les incidents de sécurité, les suspicions de compromission et les questions relatives à la sécurité doivent être envoyés à hello@goreuben.com. Nous accusons réception et qualifions rapidement les signalements.
Signalement de vulnérabilités
Les signalements dans le cadre d'une divulgation responsable sont à envoyer à hello@goreuben.com. Veuillez inclure une description claire, les étapes de reproduction et toute évaluation d'impact. Nous ne publions pas actuellement de SLA chiffré concernant les délais de réponse ; nous nous engageons à accuser réception et à qualifier rapidement chaque signalement. Veuillez ne pas effectuer de tests sur les données clients en production.
Posture de conformité
Reuben AI n'est actuellement pas certifiée SOC 2, ISO 27001 ou selon des référentiels équivalents. Lorsque les clients ou les autorités de régulation exigent des preuves spécifiques, nous répondons à des questionnaires de sécurité et pouvons partager le descriptif de nos contrôles actuels sur demande. Toute affirmation de conformité publiée à l'avenir fera référence à un auditeur désigné et à un rapport précis.
FAQ Confiance
Entité juridique : Reuben Ventures Pty Ltd (t/a Reuben AI). Contact pour toutes les questions de confiance, de confidentialité, de sécurité et d'achats entreprise : hello@goreuben.com.
Voir aussi Sécurité, Confidentialité, Conditions, Cookies.