Sécurité & confiance

Comment nous protégeons vos dossiers

Les dossiers déposés dans SimiScan sont souvent sensibles — œuvres non publiées, litiges en cours. Cette page résume, en clair, les mesures concrètes mises en place pour les protéger.

🇫🇷
Hébergement français
Vos données ne quittent pas l'UE
🔒
Cloisonné par compte
Chaque client ne voit que ses dossiers
🗄️
Disque chiffré
Au repos, sur le serveur lui-même
🚫
Zéro entraînement IA
Vos œuvres ne nourrissent aucun modèle

Où sont hébergées vos données

L'application et vos dossiers sont hébergés chez Scaleway (société française, datacenters en France). Une partie du calcul (pour accélérer certaines analyses) s'exécute chez Modal — société américaine, mais dont le calcul est effectué sur des serveurs situés en Europe, encadré par un accord de transfert de données conforme au RGPD (clauses contractuelles types). Aucune donnée n'est hébergée ou traitée en dehors de l'Union européenne.

Comment l'accès à vos dossiers est protégé

🔑
Compte individuel

Chaque utilisateur a son propre compte, protégé par mot de passe (jamais stocké en clair — technique de hachage standard) et une session limitée dans le temps.

🧱
Cloisonnement strict

Un compte ne peut voir, modifier ou exporter que ses propres dossiers — jamais ceux d'un autre client. Vérifié et testé en conditions réelles.

📱
Double authentification (2FA)

Activable à tout moment depuis votre profil pour ajouter une couche de protection supplémentaire à la connexion.

🚨
Verrouillage anti-intrusion

Toute tentative d'accès à un dossier qui n'est pas le vôtre déclenche une alerte et, en cas de répétition, un verrouillage automatique du compte concerné.

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées (HTTPS).

Chiffrement au repos

Au-delà du transport (HTTPS) et des sauvegardes (voir plus bas), le disque du serveur qui héberge vos dossiers est lui-même chiffré au repos (AES-XTS-256) — en cas de vol ou d'accès physique non autorisé au matériel, les données restent illisibles sans la clé gérée par notre hébergeur.

Qui peut consulter vos dossiers

Vous seul(e), et — uniquement si vous sollicitez une intervention support — un administrateur habilité, pour la durée strictement nécessaire à résoudre votre demande. Vos dossiers ne sont jamais consultés à des fins commerciales, statistiques ou d'entraînement d'un quelconque modèle d'intelligence artificielle.

Sauvegardes

Vos dossiers sont sauvegardés automatiquement chaque nuit, sous forme chiffrée (AES-256), vers deux emplacements de stockage indépendants. La capacité de restauration est testée mensuellement — pas seulement supposée fonctionnelle.

Durée de conservation & suppression

Un dossier inactif depuis 24 mois est automatiquement supprimé, sauf si vous avez explicitement demandé sa conservation (verrou disponible depuis le dossier). Vous pouvez à tout moment demander la suppression immédiate et définitive d'un dossier — via l'application ou en nous contactant.

Surveillance continue

La disponibilité du service (site + calcul) est surveillée en permanence par un système indépendant, qui nous alerte immédiatement en cas de panne ou de lenteur anormale — plutôt que d'attendre qu'un client nous le signale.

En cas d'incident

Nous appliquons une procédure formalisée en cas de violation de données (détection → confinement → évaluation de la gravité → notification de la CNIL sous 72h si nécessaire → information des personnes concernées si le risque l'exige), conformément aux articles 33 et 34 du RGPD. Les tentatives d'accès à un dossier qui n'appartient pas à l'utilisateur sont détectées et déclenchent une alerte immédiate côté équipe (voir « Verrouillage anti-intrusion » plus haut).

Notre niveau de maturité, en toute transparence

SimiScan est un service jeune, en phase de déploiement progressif. Nous n'avons pas encore de certification externe (type SOC 2 ou ISO 27001) — nous ne prétendons pas le contraire. Ce que nous faisons concrètement : audits de sécurité internes réguliers, verrou automatique qui empêche tout déploiement qui dégraderait la fiabilité des résultats, tests de restauration de sauvegarde effectués chaque mois (pas seulement supposés fonctionnels), et cloisonnement des comptes vérifié en conditions réelles plutôt que sur la seule base du code. Une démarche de certification externe est envisagée à mesure que le service grandit.

Nos sous-traitants

Les prestataires techniques qui interviennent dans le fonctionnement du service, et pourquoi :

PrestataireRôleLocalisationEncadrement
ScalewayHébergement de l'application et des dossiersFranceSociété française, DPA publié
OVHMessagerie professionnelleFranceSociété française, DPA publié
ModalCalcul accéléré (analyses ponctuelles)Calcul en UEDPA + clauses contractuelles types
StripePaiement des abonnementsUE (traitement)DPA Stripe (norme du secteur)
ResendEnvoi des e-mails transactionnelsUEDPA publié
GoogleConnexion via compte Google (facultatif)Cadre Google Identity Services

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de suppression et de portabilité de vos données. Pour l'exercer, contactez-nous à contact@simiscan.com. Le détail complet (finalités, bases légales, durées précises par catégorie de donnée) figure dans notre politique de confidentialité.

Signaler une vulnérabilité

Vous pensez avoir identifié une faille de sécurité ? Écrivez-nous à security@simiscan.com. Nous accusons réception sous 72 heures et traitons ces signalements en priorité. Merci de nous prévenir en privé et de nous laisser corriger avant d'en parler publiquement.

Dernière mise à jour : juillet 2026 — Tekton Apps, éditeur de SimiScan.
Security & Trust

How we protect your case files

The case files uploaded to SimiScan are often sensitive — unpublished works, ongoing disputes. This page summarizes, in plain language, the concrete measures in place to protect them.

🇫🇷
French hosting
Your data never leaves the EU
🔒
Isolated per account
Each client only sees their own case files
🗄️
Encrypted disk
At rest, on the server itself
🚫
Zero AI training
Your works never feed any model

Where your data is hosted

The application and your case files are hosted with Scaleway (a French company, datacenters in France). Part of the computation (to speed up certain analyses) runs on Modal — a US-based company, but whose computation is carried out on servers located in Europe, governed by a GDPR-compliant data transfer agreement (standard contractual clauses). No data is hosted or processed outside the European Union.

How access to your case files is protected

🔑
Individual account

Each user has their own account, protected by a password (never stored in plain text — standard hashing technique) and a time-limited session.

🧱
Strict isolation

An account can only view, modify, or export its own case files — never those of another client. Verified and tested under real conditions.

📱
Two-factor authentication (2FA)

Can be enabled at any time from your profile to add an extra layer of protection to your login.

🚨
Anti-intrusion lockout

Any attempt to access a case file that isn't yours triggers an alert and, if repeated, an automatic lockout of the account involved.

All communications between your browser and our servers are encrypted (HTTPS).

Encryption at rest

Beyond transport (HTTPS) and backups (see below), the disk of the server hosting your case files is itself encrypted at rest (AES-XTS-256) — in the event of theft or unauthorized physical access to the hardware, the data remains unreadable without the key managed by our hosting provider.

Who can view your case files

Only you, and — solely if you request support assistance — an authorized administrator, for the time strictly necessary to resolve your request. Your case files are never accessed for commercial or statistical purposes, or to train any artificial intelligence model whatsoever.

Backups

Your case files are backed up automatically every night, in encrypted form (AES-256), to two independent storage locations. Restore capability is tested monthly — not just assumed to work.

Retention period & deletion

A case file inactive for 24 months is automatically deleted, unless you have explicitly requested that it be kept (a lock is available from within the case file). You can request the immediate and permanent deletion of a case file at any time — via the application or by contacting us.

Continuous monitoring

Service availability (site + computation) is monitored around the clock by an independent system, which alerts us immediately in the event of an outage or abnormal slowdown — rather than waiting for a client to report it.

In the event of an incident

We follow a formalized procedure in the event of a data breach (detection → containment → severity assessment → notification to the CNIL within 72 hours if necessary → informing affected individuals if the risk requires it), in accordance with articles 33 and 34 of the GDPR. Attempts to access a case file that does not belong to the user are detected and trigger an immediate alert on the team's side (see "Anti-intrusion lockout" above).

Our level of maturity, in complete transparency

SimiScan is a young service, in a phase of gradual rollout. We do not yet hold external certification (such as SOC 2 or ISO 27001) — we don't claim otherwise. What we actually do: regular internal security audits, an automatic lock that prevents any deployment that would degrade the reliability of results, backup restoration tests carried out every month (not just assumed to work), and account isolation verified under real conditions rather than on the basis of code alone. Pursuing external certification is being considered as the service grows.

Our subprocessors

The technical providers involved in operating the service, and why:

ProviderRoleLocationFramework
ScalewayHosting of the application and case filesFranceFrench company, published DPA
OVHBusiness emailFranceFrench company, published DPA
ModalAccelerated computation (specific analyses)Computation in the EUDPA + standard contractual clauses
StripeSubscription paymentsEU (processing)Stripe DPA (industry standard)
ResendSending transactional emailsEUPublished DPA
GoogleSign-in via Google account (optional)Google Identity Services framework

Your rights

In accordance with the GDPR, you have the right to access, rectify, delete, and port your data. To exercise it, contact us at contact@simiscan.com. Full details (purposes, legal bases, precise retention periods by data category) are available in our privacy policy.

Report a vulnerability

Think you have found a security flaw? Write to us at security@simiscan.com. We acknowledge receipt within 72 hours and treat these reports as a priority. Please tell us privately and give us time to fix the issue before discussing it publicly.

Last updated: July 2026 — Tekton Apps, publisher of SimiScan.
Seguridad y confianza

Cómo protegemos sus expedientes

Los expedientes cargados en SimiScan suelen ser sensibles: obras no publicadas, litigios en curso. Esta página resume, en lenguaje claro, las medidas concretas implementadas para protegerlos.

🇫🇷
Alojamiento francés
Sus datos nunca salen de la UE
🔒
Aislado por cuenta
Cada cliente solo ve sus propios expedientes
🗄️
Disco cifrado
En reposo, en el propio servidor
🚫
Cero entrenamiento de IA
Sus obras no alimentan ningún modelo

Dónde se alojan sus datos

La aplicación y sus expedientes están alojados en Scaleway (empresa francesa, centros de datos en Francia). Parte del cálculo (para acelerar ciertos análisis) se ejecuta en Modal — empresa estadounidense, pero cuyo cálculo se realiza en servidores ubicados en Europa, regido por un acuerdo de transferencia de datos conforme al RGPD (cláusulas contractuales tipo). Ningún dato se aloja o procesa fuera de la Unión Europea.

Cómo se protege el acceso a sus expedientes

🔑
Cuenta individual

Cada usuario tiene su propia cuenta, protegida por contraseña (nunca almacenada en texto plano — técnica de hash estándar) y una sesión limitada en el tiempo.

🧱
Aislamiento estricto

Una cuenta solo puede ver, modificar o exportar sus propios expedientes — nunca los de otro cliente. Verificado y probado en condiciones reales.

📱
Autenticación de dos factores (2FA)

Se puede activar en cualquier momento desde su perfil para añadir una capa adicional de protección al inicio de sesión.

🚨
Bloqueo antiintrusión

Cualquier intento de acceder a un expediente que no es el suyo activa una alerta y, si se repite, un bloqueo automático de la cuenta implicada.

Todas las comunicaciones entre su navegador y nuestros servidores están cifradas (HTTPS).

Cifrado en reposo

Más allá del transporte (HTTPS) y de las copias de seguridad (véase más abajo), el disco del servidor que aloja sus expedientes está a su vez cifrado en reposo (AES-XTS-256) — en caso de robo o acceso físico no autorizado al hardware, los datos permanecen ilegibles sin la clave gestionada por nuestro proveedor de alojamiento.

Quién puede consultar sus expedientes

Solo usted, y — únicamente si solicita una intervención de soporte — un administrador autorizado, durante el tiempo estrictamente necesario para resolver su solicitud. Sus expedientes nunca se consultan con fines comerciales, estadísticos o para entrenar ningún modelo de inteligencia artificial.

Copias de seguridad

Sus expedientes se respaldan automáticamente cada noche, de forma cifrada (AES-256), en dos ubicaciones de almacenamiento independientes. La capacidad de restauración se prueba mensualmente — no se da simplemente por supuesta.

Plazo de conservación y eliminación

Un expediente inactivo durante 24 meses se elimina automáticamente, salvo que haya solicitado expresamente su conservación (bloqueo disponible desde el propio expediente). Puede solicitar en cualquier momento la eliminación inmediata y definitiva de un expediente — a través de la aplicación o contactándonos.

Supervisión continua

La disponibilidad del servicio (sitio + cálculo) se supervisa permanentemente mediante un sistema independiente, que nos alerta de inmediato en caso de avería o lentitud anormal — en lugar de esperar a que un cliente nos lo notifique.

En caso de incidente

Aplicamos un procedimiento formalizado en caso de violación de datos (detección → contención → evaluación de la gravedad → notificación a la CNIL en un plazo de 72 horas si es necesario → información a las personas afectadas si el riesgo lo exige), de conformidad con los artículos 33 y 34 del RGPD. Los intentos de acceso a un expediente que no pertenece al usuario se detectan y activan una alerta inmediata en el equipo (véase «Bloqueo antiintrusión» más arriba).

Nuestro nivel de madurez, con total transparencia

SimiScan es un servicio joven, en fase de despliegue progresivo. Todavía no contamos con una certificación externa (tipo SOC 2 o ISO 27001) — no pretendemos lo contrario. Lo que hacemos en la práctica: auditorías de seguridad internas periódicas, un bloqueo automático que impide cualquier despliegue que degradara la fiabilidad de los resultados, pruebas de restauración de copias de seguridad realizadas cada mes (no simplemente asumidas como funcionales), y aislamiento de cuentas verificado en condiciones reales y no solo a partir del código. Se está considerando un proceso de certificación externa a medida que el servicio crece.

Nuestros subencargados

Los proveedores técnicos que intervienen en el funcionamiento del servicio, y por qué:

ProveedorFunciónUbicaciónMarco
ScalewayAlojamiento de la aplicación y de los expedientesFranciaEmpresa francesa, DPA publicado
OVHCorreo electrónico profesionalFranciaEmpresa francesa, DPA publicado
ModalCálculo acelerado (análisis puntuales)Cálculo en la UEDPA + cláusulas contractuales tipo
StripePago de las suscripcionesUE (procesamiento)DPA de Stripe (estándar del sector)
ResendEnvío de correos transaccionalesUEDPA publicado
GoogleInicio de sesión mediante cuenta de Google (opcional)Marco de Google Identity Services

Sus derechos

De conformidad con el RGPD, usted dispone de un derecho de acceso, rectificación, eliminación y portabilidad de sus datos. Para ejercerlo, contáctenos en contact@simiscan.com. El detalle completo (finalidades, bases legales, plazos precisos por categoría de datos) figura en nuestra política de privacidad.

Notificar una vulnerabilidad

¿Cree haber identificado un fallo de seguridad? Escríbanos a security@simiscan.com. Acusamos recibo en un plazo de 72 horas y tratamos estos avisos con prioridad. Le rogamos que nos avise en privado y nos dé tiempo para corregirlo antes de hablar de ello públicamente.

Última actualización: julio de 2026 — Tekton Apps, editor de SimiScan.
Sicherheit & Vertrauen

Wie wir Ihre Akten schützen

Die bei SimiScan hochgeladenen Akten sind oft sensibel — unveröffentlichte Werke, laufende Rechtsstreitigkeiten. Diese Seite fasst in klarer Sprache die konkreten Maßnahmen zu ihrem Schutz zusammen.

🇫🇷
Hosting in Frankreich
Ihre Daten verlassen die EU nicht
🔒
Kontogetrennt
Jeder Kunde sieht nur seine eigenen Akten
🗄️
Verschlüsselte Festplatte
Im Ruhezustand, direkt auf dem Server
🚫
Kein KI-Training
Ihre Werke fließen in kein Modell ein

Wo Ihre Daten gehostet werden

Die Anwendung und Ihre Akten werden bei Scaleway gehostet (französisches Unternehmen, Rechenzentren in Frankreich). Ein Teil der Berechnungen (zur Beschleunigung bestimmter Analysen) läuft bei Modal — einem US-amerikanischen Unternehmen, dessen Berechnungen jedoch auf Servern in Europa erfolgen, geregelt durch eine DSGVO-konforme Datentransfervereinbarung (Standardvertragsklauseln). Es werden keine Daten außerhalb der Europäischen Union gehostet oder verarbeitet.

Wie der Zugriff auf Ihre Akten geschützt ist

🔑
Individuelles Konto

Jeder Nutzer hat sein eigenes Konto, geschützt durch ein Passwort (niemals im Klartext gespeichert — Standard-Hashing-Verfahren) und eine zeitlich begrenzte Sitzung.

🧱
Strikte Trennung

Ein Konto kann nur seine eigenen Akten einsehen, bearbeiten oder exportieren — niemals die eines anderen Kunden. Unter realen Bedingungen überprüft und getestet.

📱
Zwei-Faktor-Authentifizierung (2FA)

Jederzeit über Ihr Profil aktivierbar, um dem Login eine zusätzliche Schutzebene hinzuzufügen.

🚨
Schutz vor Eindringversuchen

Jeder Versuch, auf eine Akte zuzugreifen, die nicht Ihnen gehört, löst einen Alarm aus und führt bei Wiederholung zur automatischen Sperrung des betreffenden Kontos.

Die gesamte Kommunikation zwischen Ihrem Browser und unseren Servern ist verschlüsselt (HTTPS).

Verschlüsselung im Ruhezustand

Über den Transport (HTTPS) und die Backups (siehe unten) hinaus ist die Festplatte des Servers, auf dem Ihre Akten gehostet werden, selbst im Ruhezustand verschlüsselt (AES-XTS-256) — im Falle eines Diebstahls oder unbefugten physischen Zugriffs auf die Hardware bleiben die Daten ohne den von unserem Hosting-Anbieter verwalteten Schlüssel unlesbar.

Wer Ihre Akten einsehen kann

Nur Sie selbst, und — ausschließlich wenn Sie eine Support-Unterstützung anfordern — ein befugter Administrator, für die zur Bearbeitung Ihrer Anfrage unbedingt erforderliche Dauer. Ihre Akten werden niemals zu kommerziellen, statistischen Zwecken oder zum Training irgendeines Modells der künstlichen Intelligenz eingesehen.

Backups

Ihre Akten werden automatisch jede Nacht in verschlüsselter Form (AES-256) an zwei unabhängigen Speicherorten gesichert. Die Wiederherstellungsfähigkeit wird monatlich getestet — nicht nur als funktionsfähig vorausgesetzt.

Aufbewahrungsdauer & Löschung

Eine seit 24 Monaten inaktive Akte wird automatisch gelöscht, sofern Sie nicht ausdrücklich deren Aufbewahrung beantragt haben (eine Sperre ist direkt in der Akte verfügbar). Sie können jederzeit die sofortige und endgültige Löschung einer Akte beantragen — über die Anwendung oder indem Sie uns kontaktieren.

Kontinuierliche Überwachung

Die Verfügbarkeit des Dienstes (Website + Berechnung) wird permanent von einem unabhängigen System überwacht, das uns bei einem Ausfall oder einer ungewöhnlichen Verlangsamung sofort alarmiert — statt darauf zu warten, dass ein Kunde es uns meldet.

Im Falle eines Vorfalls

Wir wenden bei einer Datenschutzverletzung ein formalisiertes Verfahren an (Erkennung → Eindämmung → Bewertung der Schwere → Meldung an die CNIL innerhalb von 72 Stunden, falls erforderlich → Information der betroffenen Personen, falls das Risiko dies erfordert), gemäß den Artikeln 33 und 34 der DSGVO. Zugriffsversuche auf eine Akte, die nicht dem Nutzer gehört, werden erkannt und lösen sofort einen Alarm auf Teamseite aus (siehe „Schutz vor Eindringversuchen" oben).

Unser Reifegrad — mit voller Transparenz

SimiScan ist ein junger Dienst in schrittweiser Einführung. Wir verfügen noch nicht über eine externe Zertifizierung (etwa SOC 2 oder ISO 27001) — wir behaupten nichts anderes. Was wir konkret tun: regelmäßige interne Sicherheitsaudits, eine automatische Sperre, die jede Bereitstellung verhindert, die die Zuverlässigkeit der Ergebnisse beeinträchtigen würde, monatlich durchgeführte Backup-Wiederherstellungstests (nicht nur als funktionsfähig angenommen) und unter realen Bedingungen überprüfte Kontentrennung statt sich allein auf den Code zu verlassen. Eine externe Zertifizierung wird mit wachsendem Dienst in Erwägung gezogen.

Unsere Auftragsverarbeiter

Die technischen Dienstleister, die am Betrieb des Dienstes beteiligt sind, und warum:

AnbieterRolleStandortRahmen
ScalewayHosting der Anwendung und der AktenFrankreichFranzösisches Unternehmen, veröffentlichter AVV
OVHGeschäfts-E-MailFrankreichFranzösisches Unternehmen, veröffentlichter AVV
ModalBeschleunigte Berechnung (punktuelle Analysen)Berechnung in der EUAVV + Standardvertragsklauseln
StripeZahlung der AbonnementsEU (Verarbeitung)Stripe-AVV (Branchenstandard)
ResendVersand transaktionaler E-MailsEUVeröffentlichter AVV
GoogleAnmeldung über Google-Konto (optional)Google-Identity-Services-Rahmen

Ihre Rechte

Gemäß der DSGVO haben Sie ein Recht auf Zugang, Berichtigung, Löschung und Übertragbarkeit Ihrer Daten. Um es auszuüben, kontaktieren Sie uns unter contact@simiscan.com. Die vollständigen Details (Zwecke, Rechtsgrundlagen, genaue Aufbewahrungsfristen je Datenkategorie) finden Sie in unserer Datenschutzerklärung.

Eine Sicherheitslücke melden

Glauben Sie, eine Sicherheitslücke entdeckt zu haben? Schreiben Sie uns an security@simiscan.com. Wir bestätigen den Eingang innerhalb von 72 Stunden und behandeln solche Meldungen mit Priorität. Bitte informieren Sie uns vertraulich und geben Sie uns Zeit zur Behebung, bevor Sie öffentlich darüber sprechen.

Letzte Aktualisierung: Juli 2026 — Tekton Apps, Herausgeber von SimiScan.
Sicurezza e fiducia

Come proteggiamo i vostri fascicoli

I fascicoli caricati su SimiScan sono spesso sensibili — opere non pubblicate, controversie in corso. Questa pagina riassume, in modo chiaro, le misure concrete adottate per proteggerli.

🇫🇷
Hosting francese
I vostri dati non lasciano l'UE
🔒
Isolato per account
Ogni cliente vede solo i propri fascicoli
🗄️
Disco cifrato
A riposo, sul server stesso
🚫
Zero addestramento IA
Le vostre opere non alimentano alcun modello

Dove sono ospitati i vostri dati

L'applicazione e i vostri fascicoli sono ospitati presso Scaleway (azienda francese, datacenter in Francia). Parte del calcolo (per accelerare alcune analisi) viene eseguita su Modal — azienda statunitense, il cui calcolo viene però effettuato su server situati in Europa, disciplinato da un accordo di trasferimento dati conforme al GDPR (clausole contrattuali tipo). Nessun dato viene ospitato o trattato al di fuori dell'Unione Europea.

Come è protetto l'accesso ai vostri fascicoli

🔑
Account individuale

Ogni utente ha il proprio account, protetto da una password (mai memorizzata in chiaro — tecnica di hashing standard) e da una sessione limitata nel tempo.

🧱
Isolamento rigoroso

Un account può visualizzare, modificare o esportare solo i propri fascicoli — mai quelli di un altro cliente. Verificato e testato in condizioni reali.

📱
Autenticazione a due fattori (2FA)

Attivabile in qualsiasi momento dal proprio profilo per aggiungere un ulteriore livello di protezione all'accesso.

🚨
Blocco anti-intrusione

Ogni tentativo di accedere a un fascicolo che non è il vostro genera un avviso e, in caso di ripetizione, un blocco automatico dell'account interessato.

Tutte le comunicazioni tra il vostro browser e i nostri server sono cifrate (HTTPS).

Crittografia a riposo

Oltre al trasporto (HTTPS) e ai backup (vedi sotto), il disco del server che ospita i vostri fascicoli è a sua volta cifrato a riposo (AES-XTS-256) — in caso di furto o accesso fisico non autorizzato all'hardware, i dati restano illeggibili senza la chiave gestita dal nostro fornitore di hosting.

Chi può consultare i vostri fascicoli

Solo voi, e — unicamente se richiedete un intervento dell'assistenza — un amministratore autorizzato, per il tempo strettamente necessario a risolvere la vostra richiesta. I vostri fascicoli non vengono mai consultati per finalità commerciali, statistiche o per addestrare alcun modello di intelligenza artificiale.

Backup

I vostri fascicoli vengono salvati automaticamente ogni notte, in forma cifrata (AES-256), su due posizioni di archiviazione indipendenti. La capacità di ripristino viene testata mensilmente — non semplicemente presunta funzionante.

Durata di conservazione e cancellazione

Un fascicolo inattivo da 24 mesi viene cancellato automaticamente, a meno che non abbiate espressamente richiesto la sua conservazione (blocco disponibile direttamente dal fascicolo). Potete richiedere in qualsiasi momento la cancellazione immediata e definitiva di un fascicolo — tramite l'applicazione o contattandoci.

Monitoraggio continuo

La disponibilità del servizio (sito + calcolo) è monitorata costantemente da un sistema indipendente, che ci avvisa immediatamente in caso di guasto o rallentamento anomalo — invece di attendere che un cliente ce lo segnali.

In caso di incidente

Applichiamo una procedura formalizzata in caso di violazione dei dati (rilevamento → contenimento → valutazione della gravità → notifica alla CNIL entro 72 ore se necessario → informazione delle persone interessate se il rischio lo richiede), in conformità agli articoli 33 e 34 del GDPR. I tentativi di accesso a un fascicolo che non appartiene all'utente vengono rilevati e attivano un avviso immediato al team (vedi «Blocco anti-intrusione» sopra).

Il nostro livello di maturità, in piena trasparenza

SimiScan è un servizio giovane, in fase di implementazione progressiva. Non disponiamo ancora di una certificazione esterna (tipo SOC 2 o ISO 27001) — non pretendiamo il contrario. Ciò che facciamo concretamente: audit di sicurezza interni regolari, un blocco automatico che impedisce qualsiasi distribuzione che degraderebbe l'affidabilità dei risultati, test di ripristino dei backup effettuati ogni mese (non semplicemente presunti funzionanti), e isolamento degli account verificato in condizioni reali piuttosto che sulla sola base del codice. Un percorso di certificazione esterna è in fase di valutazione man mano che il servizio cresce.

I nostri subappaltatori

I fornitori tecnici coinvolti nel funzionamento del servizio, e il perché:

FornitoreRuoloLocalizzazioneQuadro normativo
ScalewayHosting dell'applicazione e dei fascicoliFranciaAzienda francese, DPA pubblicato
OVHPosta elettronica aziendaleFranciaAzienda francese, DPA pubblicato
ModalCalcolo accelerato (analisi puntuali)Calcolo nell'UEDPA + clausole contrattuali tipo
StripePagamento degli abbonamentiUE (elaborazione)DPA Stripe (standard di settore)
ResendInvio delle e-mail transazionaliUEDPA pubblicato
GoogleAccesso tramite account Google (facoltativo)Quadro Google Identity Services

I vostri diritti

Conformemente al GDPR, disponete di un diritto di accesso, rettifica, cancellazione e portabilità dei vostri dati. Per esercitarlo, contattateci a contact@simiscan.com. Il dettaglio completo (finalità, basi giuridiche, durate precise per categoria di dato) è disponibile nella nostra informativa sulla privacy.

Segnalare una vulnerabilità

Pensi di aver individuato una falla di sicurezza? Scrivici a security@simiscan.com. Confermiamo la ricezione entro 72 ore e trattiamo queste segnalazioni in via prioritaria. Ti chiediamo di avvisarci in privato e di darci il tempo di correggere prima di parlarne pubblicamente.

Ultimo aggiornamento: luglio 2026 — Tekton Apps, editore di SimiScan.
Segurança & confiança

Como protegemos os seus processos

Os processos carregados na SimiScan são frequentemente sensíveis — obras não publicadas, litígios em curso. Esta página resume, de forma clara, as medidas concretas implementadas para os proteger.

🇫🇷
Alojamento francês
Os seus dados não saem da UE
🔒
Isolado por conta
Cada cliente só vê os seus próprios processos
🗄️
Disco cifrado
Em repouso, no próprio servidor
🚫
Zero treino de IA
As suas obras não alimentam nenhum modelo

Onde estão alojados os seus dados

A aplicação e os seus processos estão alojados na Scaleway (empresa francesa, centros de dados em França). Parte do cálculo (para acelerar certas análises) é executado na Modal — empresa norte-americana, mas cujo cálculo é efetuado em servidores localizados na Europa, enquadrado por um acordo de transferência de dados conforme o RGPD (cláusulas contratuais-tipo). Nenhum dado é alojado ou tratado fora da União Europeia.

Como o acesso aos seus processos é protegido

🔑
Conta individual

Cada utilizador tem a sua própria conta, protegida por palavra-passe (nunca armazenada em texto simples — técnica de hash padrão) e uma sessão limitada no tempo.

🧱
Isolamento estrito

Uma conta só pode ver, modificar ou exportar os seus próprios processos — nunca os de outro cliente. Verificado e testado em condições reais.

📱
Autenticação de dois fatores (2FA)

Ativável a qualquer momento a partir do seu perfil, para acrescentar uma camada adicional de proteção à ligação.

🚨
Bloqueio anti-intrusão

Qualquer tentativa de acesso a um processo que não seja o seu desencadeia um alerta e, em caso de repetição, um bloqueio automático da conta em causa.

Todas as comunicações entre o seu navegador e os nossos servidores são cifradas (HTTPS).

Cifragem em repouso

Para além do transporte (HTTPS) e das cópias de segurança (ver mais abaixo), o próprio disco do servidor que aloja os seus processos está cifrado em repouso (AES-XTS-256) — em caso de roubo ou de acesso físico não autorizado ao equipamento, os dados permanecem ilegíveis sem a chave gerida pelo nosso alojador.

Quem pode consultar os seus processos

Apenas o utilizador e — unicamente caso solicite uma intervenção de suporte — um administrador autorizado, pelo tempo estritamente necessário para resolver o pedido. Os seus processos nunca são consultados para fins comerciais, estatísticos ou de treino de qualquer modelo de inteligência artificial.

Cópias de segurança

Os seus processos são copiados automaticamente todas as noites, em formato cifrado (AES-256), para dois locais de armazenamento independentes. A capacidade de restauro é testada mensalmente — não apenas presumida como funcional.

Prazo de conservação & eliminação

Um processo inativo há 24 meses é automaticamente eliminado, exceto se tiver solicitado expressamente a sua conservação (bloqueio disponível a partir do processo). Pode, a qualquer momento, solicitar a eliminação imediata e definitiva de um processo — através da aplicação ou contactando-nos.

Monitorização contínua

A disponibilidade do serviço (site + cálculo) é monitorizada permanentemente por um sistema independente, que nos alerta imediatamente em caso de falha ou de lentidão anormal — em vez de esperar que um cliente nos avise.

Em caso de incidente

Aplicamos um procedimento formalizado em caso de violação de dados (deteção → contenção → avaliação da gravidade → notificação à CNIL no prazo de 72 horas, se necessário → informação aos titulares dos dados afetados caso o risco o exija), em conformidade com os Artigos 33.º e 34.º do RGPD. As tentativas de acesso a um processo que não pertence ao utilizador são detetadas e desencadeiam um alerta imediato junto da equipa (ver «Bloqueio anti-intrusão» acima).

O nosso nível de maturidade, com total transparência

A SimiScan é um serviço jovem, em fase de implementação progressiva. Ainda não dispomos de uma certificação externa (do tipo SOC 2 ou ISO 27001) — não pretendemos afirmar o contrário. O que fazemos concretamente: auditorias de segurança internas regulares, um bloqueio automático que impede qualquer implementação que degrade a fiabilidade dos resultados, testes de restauro de cópias de segurança efetuados todos os meses (não apenas presumidos como funcionais), e um isolamento de contas verificado em condições reais e não apenas com base no código. Está prevista uma abordagem de certificação externa à medida que o serviço cresce.

Os nossos subcontratantes

Os prestadores técnicos envolvidos no funcionamento do serviço, e o motivo:

PrestadorFunçãoLocalizaçãoEnquadramento
ScalewayAlojamento da aplicação e dos processosFrançaEmpresa francesa, DPA publicado
OVHCorreio eletrónico profissionalFrançaEmpresa francesa, DPA publicado
ModalCálculo acelerado (análises pontuais)Cálculo na UEDPA + cláusulas contratuais-tipo
StripePagamento das subscriçõesUE (tratamento)DPA Stripe (norma do setor)
ResendEnvio dos e-mails transacionaisUEDPA publicado
GoogleLigação através de conta Google (facultativo)Quadro Google Identity Services

Os seus direitos

Em conformidade com o RGPD, dispõe de um direito de acesso, retificação, eliminação e portabilidade dos seus dados. Para o exercer, contacte-nos em contact@simiscan.com. O detalhe completo (finalidades, bases legais, prazos precisos por categoria de dado) consta da nossa política de privacidade.

Comunicar uma vulnerabilidade

Pensa ter identificado uma falha de segurança? Escreva-nos para security@simiscan.com. Acusamos a receção no prazo de 72 horas e tratamos estes alertas com prioridade. Pedimos que nos avise em privado e nos dê tempo para corrigir antes de falar publicamente do assunto.

Última atualização: julho de 2026 — Tekton Apps, editora da SimiScan.
安全与信任

我们如何保护您的案件资料

提交至 SimiScan 的案件资料往往涉及敏感信息——尚未发布的作品、正在进行的诉讼。 本页面用简明的语言,总结了我们为保护这些资料所采取的具体措施。

🇫🇷
法国托管
您的数据不会离开欧盟
🔒
按账户隔离
每位客户只能看到自己的案件资料
🗄️
磁盘加密
静态数据在服务器本身即加密
🚫
零 AI 训练
您的作品不会被用于训练任何模型

您的数据托管在哪里

本应用及您的案件资料托管在 Scaleway(一家法国公司,数据中心位于法国)。部分计算(用于 加速某些分析)在 Modal 上执行——该公司为美国公司,但其计算在位于欧洲的服务器上完成, 并受符合 GDPR 的数据传输协议(标准合同条款)约束。任何数据均不会托管或处理于欧盟境外。

您的案件资料访问权限如何受到保护

🔑
独立账户

每位用户拥有自己的账户,受密码保护(密码从不以明文存储——采用标准哈希 技术),并设有限时会话。

🧱
严格隔离

一个账户只能查看、修改或导出其自己的案件资料——绝不会看到其他客户的资料。 已在真实环境下验证和测试。

📱
双重身份验证(2FA)

可随时在您的个人资料页面中启用,为登录增加一层额外保护。

🚨
防入侵锁定机制

任何试图访问非本人案件资料的行为都会触发警报,若多次发生,相关账户将被 自动锁定。

您的浏览器与我们服务器之间的所有通信均经过加密(HTTPS)。

静态数据加密

除传输加密(HTTPS)和备份(详见下文)之外,托管您案件资料的服务器磁盘本身也进行了静态 加密(AES-XTS-256)——即使设备被盗或遭到未经授权的物理访问,在没有由我们的托管服务商管理的 密钥的情况下,数据仍然无法读取。

谁可以查看您的案件资料

只有您本人,以及——仅在您请求技术支持时——一名获得授权的管理员,且仅限于解决您的请求所严格必需的 时长。您的案件资料绝不会出于商业、统计或训练任何人工智能模型的目的而被查阅。

备份

您的案件资料每晚都会自动以加密形式(AES-256)备份至两个独立的存储位置。恢复能力 每月都会进行实测——而不仅仅是假定可用。

数据保留期限 & 删除

连续24 个月未活动的案件资料将被自动删除,除非您已明确要求保留(可在案件资料内启用 锁定)。您可以随时通过应用程序或联系我们,要求立即永久删除某份案件资料。

持续监控

服务的可用性(网站及计算)由一个独立系统全天候监控,一旦出现故障或异常延迟,该系统会立即向我们发出 警报——而无需等待客户报告。

一旦发生安全事件

我们制定了针对数据泄露的正式处理流程(检测 → 遏制 → 严重程度评估 → 如有必要在 72 小时内通知 CNIL → 若风险要求,则告知受影响的个人),符合 GDPR 第 33 条和第 34 条的规定。任何试图访问非本人所有案件资料 的行为都会被检测到,并立即向团队触发警报(参见上文「防入侵锁定机制」)。

我们的成熟度水平,坦诚相告

SimiScan 是一项年轻的服务,目前正处于逐步部署阶段。我们尚未获得外部认证(如 SOC 2 或 ISO 27001)——对此我们并不讳言。我们目前切实在做的是:定期进行内部安全审计,设置自动锁定机制以 阻止任何会降低结果可靠性的部署,每月实际执行备份恢复测试(而非仅仅假定其可用),并在真实条件下(而 不仅仅基于代码审查)验证账户隔离机制。随着服务的发展,我们正在考虑申请外部认证。

我们的分包服务商

参与本服务运行的技术服务商,及其作用:

服务商作用所在地合规框架
Scaleway应用程序及案件资料托管法国法国公司,已公布 DPA(数据处理协议)
OVH企业邮箱服务法国法国公司,已公布 DPA
Modal加速计算(个别分析任务)计算在欧盟境内进行DPA + 标准合同条款
Stripe订阅付款处理欧盟(处理地)Stripe DPA(行业标准)
Resend发送事务性邮件欧盟已公布 DPA
Google通过 Google 账户登录(可选)Google Identity Services 框架

您的权利

根据 GDPR,您对自己的数据享有访问权、更正权、删除权及可携权。如需行使这些权利,请通过 contact@simiscan.com 与我们联系。完整细节(处理目的、法律依据、各类数据的具体保留期限)见我们的 隐私政策

报告安全漏洞

您认为发现了安全漏洞?请发送邮件至 security@simiscan.com。我们将在 72 小时内确认收到,并优先处理此类报告。请先私下告知我们,并给我们时间修复后再公开讨论。

最后更新:2026 年 7 月 — Tekton Apps,SimiScan 的发行方。
セキュリティ & 信頼

案件データの保護について

SimiScan に登録される案件データは、未発表の楽曲や係争中の案件など、機微な情報であることが少なくありません。 このページでは、それらを保護するために実施している具体的な対策を、平易な言葉でまとめています。

🇫🇷
フランスでのホスティング
データが EU 域外に出ることはありません
🔒
アカウントごとの分離
各お客様は自分の案件データのみ閲覧可能
🗄️
ディスクの暗号化
サーバー上で保存時に暗号化
🚫
AI学習には一切使用しません
お客様の楽曲がモデルの学習に使われることはありません

データの保管場所

本アプリケーションおよびお客様の案件データは、Scaleway(フランス企業、データセンター はフランス国内)にホスティングされています。一部の処理(特定の解析を高速化するため)は Modal 上で実行されます——同社は米国企業ですが、処理自体はヨーロッパに所在するサーバー 上で行われ、GDPR に準拠したデータ移転契約(標準契約条項)によって規律されています。データが EU 域外で ホスティングまたは処理されることはありません。

案件データへのアクセスはどのように保護されているか

🔑
個人アカウント

各ユーザーは、パスワード(平文で保存されることはなく、標準的なハッシュ化 技術を使用)と時間制限のあるセッションによって保護された、専用のアカウントを持ちます。

🧱
厳格な分離

あるアカウントは自分自身の案件データのみを閲覧・変更・エクスポートでき、 他のお客様の案件データにアクセスすることは決してできません。実環境での検証・テスト済みです。

📱
二要素認証(2FA)

プロフィール画面からいつでも有効にでき、ログインにさらなる保護レイヤーを 追加できます。

🚨
不正アクセス防止ロック

自分のものではない案件データへのアクセスが試みられると警告が発報され、 繰り返された場合は該当アカウントが自動的にロックされます。

お使いのブラウザと当社サーバー間のすべての通信は暗号化されています(HTTPS)。

保存時の暗号化

通信経路の暗号化(HTTPS)およびバックアップ(下記参照)に加えて、お客様の案件データをホスティングする サーバーのディスク自体も保存時に暗号化されています(AES-XTS-256)。万が一、機器が 盗難に遭ったり不正に物理アクセスされたりした場合でも、当社のホスティング事業者が管理する鍵がなければ データを読み取ることはできません。

誰が案件データを閲覧できるか

閲覧できるのはお客様ご本人のみです。サポート対応をご依頼いただいた場合に限り、権限を持つ管理者が、 ご依頼の解決に厳密に必要な期間だけ閲覧します。お客様の案件データが、商業目的、統計目的、あるいは いかなる人工知能モデルの学習目的で参照されることは決してありません。

バックアップ

お客様の案件データは毎晩自動的に暗号化された形式(AES-256)でバックアップされ、 2つの独立したストレージ拠点に保存されます。復元能力は毎月実際にテストされており、 単に機能すると想定しているだけではありません。

保存期間 & 削除

24か月間操作のなかった案件データは自動的に削除されます。ただし、明示的に保存の継続を 希望された場合(案件データ内からロックを設定可能)を除きます。お客様は、アプリケーション経由または 当社へのご連絡により、いつでも案件データの即時かつ完全な削除を依頼できます。

継続的な監視

サービスの稼働状況(サイトおよび演算処理)は、独立した監視システムによって常時監視されており、障害や 異常な遅延が発生した場合には、お客様からの報告を待つことなく、直ちに当社に警告が届きます。

インシデント発生時の対応

当社は、データ侵害が発生した場合に備え、正式な対応手順(検知 → 封じ込め → 深刻度の評価 → 必要に応じて 72時間以内の CNIL への通知 → リスクが認められる場合の該当者への通知)を、GDPR 第33条および第34条に 従って実施しています。自分のものではない案件データへのアクセスの試みは検知され、社内チームに直ちに 警告が発報されます(上記「不正アクセス防止ロック」を参照)。

当社の成熟度について、包み隠さずお伝えします

SimiScan は、段階的な展開を進めている新しいサービスです。SOC 2 や ISO 27001 のような外部認証は まだ取得しておらず、取得済みであるかのように装うことはありません。当社が実際に 行っていることは次のとおりです:定期的な社内セキュリティ監査、結果の信頼性を損なうようなデプロイを 阻止する自動ロック機構、毎月実施しているバックアップ復元テスト(想定にとどまらず実際に検証)、そして コードのみに基づくのではなく実環境で検証されたアカウント分離です。サービスの成長に合わせて、外部認証 の取得も検討しています。

委託先(サブプロセッサー)について

本サービスの運用に関わる技術委託先と、その役割:

委託先役割所在地契約上の枠組み
Scalewayアプリケーションおよび案件データのホスティングフランスフランス企業、DPA公開済み
OVH業務用メールサービスフランスフランス企業、DPA公開済み
Modal高速演算処理(個別解析)演算処理はEU域内DPA + 標準契約条項
Stripeサブスクリプション決済EU(処理)Stripe DPA(業界標準)
Resendトランザクションメールの送信EUDPA公開済み
GoogleGoogleアカウントでのログイン(任意)Google Identity Services の枠組み

お客様の権利

GDPR に基づき、お客様はご自身のデータについてアクセス権、訂正権、削除権、データポータビリティの権利を 有します。これらの権利を行使する場合は、 contact@simiscan.com までご連絡ください。詳細(利用目的、法的根拠、データカテゴリごとの正確な保存期間)は、当社の プライバシーポリシー に記載しています。

脆弱性の報告

セキュリティ上の欠陥を発見されたと思われる場合は、security@simiscan.com までご連絡ください。72時間以内に受領をご連絡し、優先的に対応いたします。公表される前に、まず非公開でお知らせいただき、修正の時間をいただけますようお願いいたします。

最終更新:2026年7月 — Tekton Apps(SimiScanの発行元)
보안 및 신뢰

저희가 귀하의 자료를 보호하는 방법

SimiScan에 제출되는 자료는 미공개 작품, 진행 중인 분쟁 등 민감한 경우가 많습니다. 이 페이지는 이를 보호하기 위해 시행 중인 구체적인 조치를 알기 쉽게 정리한 것입니다.

🇫🇷
프랑스 내 호스팅
귀하의 데이터는 EU를 벗어나지 않습니다
🔒
계정별 격리
각 고객은 자신의 자료만 볼 수 있습니다
🗄️
암호화된 디스크
서버 자체에서 저장 시 암호화
🚫
AI 학습에 사용되지 않음
귀하의 작품은 어떤 모델의 학습에도 사용되지 않습니다

귀하의 데이터는 어디에 저장되나요

애플리케이션과 귀하의 자료는 Scaleway(프랑스 기업, 프랑스 내 데이터센터)에서 호스팅됩니다. 일부 연산(특정 분석 속도 향상을 위한)은 Modal에서 실행됩니다 — 미국 기업이지만, 연산은 유럽 소재 서버에서 이루어지며, GDPR을 준수하는 데이터 이전 계약 (표준 계약 조항)을 통해 규율됩니다. 어떤 데이터도 유럽연합 밖에서 호스팅되거나 처리되지 않습니다.

귀하의 자료에 대한 접근은 어떻게 보호되나요

🔑
개인 계정

모든 사용자는 비밀번호(평문 저장 없음 — 표준 해싱 기술 사용)와 시간 제한이 있는 세션으로 보호되는 자신만의 계정을 가집니다.

🧱
엄격한 격리

한 계정은 자신의 자료만 열람, 수정 또는 내보낼 수 있으며 — 다른 고객의 자료는 절대 볼 수 없습니다. 실제 환경에서 검증 및 테스트되었습니다.

📱
2단계 인증(2FA)

로그인에 추가 보호 계층을 더하기 위해 프로필에서 언제든지 활성화할 수 있습니다.

🚨
침입 방지 잠금

본인 소유가 아닌 자료에 접근을 시도하면 경고가 발생하며, 반복될 경우 해당 계정이 자동으로 잠깁니다.

귀하의 브라우저와 저희 서버 간의 모든 통신은 암호화됩니다(HTTPS).

저장 데이터 암호화

전송 구간(HTTPS)과 백업(아래 참조) 외에도, 귀하의 자료를 호스팅하는 서버의 디스크 자체가 저장 시 암호화됩니다(AES-XTS-256) — 하드웨어 도난이나 무단 물리적 접근이 발생하더라도, 저희 호스팅 제공업체가 관리하는 키 없이는 데이터를 읽을 수 없습니다.

누가 귀하의 자료를 열람할 수 있나요

오직 귀하만, 그리고 — 귀하가 지원 요청을 하신 경우에 한해 — 요청 해결에 엄격히 필요한 기간 동안만 권한이 부여된 관리자가 열람할 수 있습니다. 귀하의 자료는 상업적, 통계적 목적이나 어떠한 인공지능 모델의 학습을 위해서도 절대 열람되지 않습니다.

백업

귀하의 자료는 매일 밤 자동으로 암호화된 형태(AES-256)로 두 개의 독립된 저장 위치에 백업됩니다. 복구 기능은 단순히 작동한다고 가정하는 것이 아니라 매월 실제로 테스트됩니다.

보존 기간 & 삭제

24개월 동안 비활성 상태인 자료는 자동으로 삭제됩니다. 단, 귀하가 명시적으로 보존을 요청한 경우(자료 내에서 잠금 설정 가능)는 예외입니다. 귀하는 언제든지 애플리케이션을 통해 또는 저희에게 연락하여 자료의 즉시 및 영구 삭제를 요청할 수 있습니다.

지속적인 모니터링

서비스(사이트 및 연산)의 가용성은 독립적인 시스템에 의해 상시 모니터링되며, 고객이 알려주기를 기다리는 대신 장애나 비정상적인 지연이 발생하면 즉시 저희에게 경고합니다.

사고 발생 시

데이터 유출 발생 시 정식 절차를 적용합니다(탐지 → 격리 → 심각도 평가 → 필요 시 72시간 이내 CNIL 통보 → 위험이 있는 경우 관련 당사자에게 통지), 이는 GDPR 제33조 및 제34조를 준수합니다. 본인 소유가 아닌 자료에 대한 접근 시도는 탐지되며 팀 측에 즉시 경고를 발생시킵니다 (위의 "침입 방지 잠금" 참조).

저희의 성숙도 수준을 투명하게 알려드립니다

SimiScan은 점진적으로 배포 중인 신생 서비스입니다. 저희는 아직 SOC 2나 ISO 27001과 같은 외부 인증을 보유하고 있지 않으며 — 그렇지 않은 척하지 않습니다. 저희가 실제로 하고 있는 것: 정기적인 내부 보안 감사, 결과의 신뢰성을 저하시킬 수 있는 모든 배포를 차단하는 자동 잠금 장치, 단순히 작동한다고 가정하는 것이 아니라 매월 실시하는 백업 복구 테스트, 그리고 코드만이 아니라 실제 환경에서 검증되는 계정 격리입니다. 서비스가 성장함에 따라 외부 인증 취득도 검토하고 있습니다.

저희의 하도급업체

서비스 운영에 관여하는 기술 제공업체와 그 이유는 다음과 같습니다.

제공업체역할소재지규율 체계
Scaleway애플리케이션 및 자료 호스팅프랑스프랑스 기업, DPA 공개
OVH업무용 이메일프랑스프랑스 기업, DPA 공개
Modal가속 연산(개별 분석)EU 내 연산DPA + 표준 계약 조항
Stripe구독 결제EU(처리)Stripe DPA(업계 표준)
Resend거래성 이메일 발송EUDPA 공개
GoogleGoogle 계정 로그인(선택 사항)Google Identity Services 체계

귀하의 권리

GDPR에 따라 귀하는 본인 데이터에 대한 열람권, 정정권, 삭제권 및 이동권을 가집니다. 이를 행사하시려면 contact@simiscan.com으로 연락해 주십시오. 전체 세부사항(목적, 법적 근거, 데이터 범주별 정확한 보존 기간)은 개인정보 처리방침에서 확인하실 수 있습니다.

취약점 신고

보안 취약점을 발견하셨다고 생각되시면 security@simiscan.com 로 알려 주십시오. 72시간 이내에 접수 확인을 드리며 이러한 신고는 최우선으로 처리합니다. 공개적으로 논의하기 전에 먼저 비공개로 알려 주시고 수정할 시간을 주시면 감사하겠습니다.

최종 업데이트: 2026년 7월 — SimiScan 발행사, Tekton Apps.
Segurança & confiança

Como protegemos seus processos

Os processos enviados para a SimiScan costumam ser sensíveis — obras ainda não publicadas, disputas em andamento. Esta página resume, de forma clara, as medidas concretas adotadas para protegê-los.

🇫🇷
Hospedagem francesa
Seus dados não saem da UE
🔒
Isolado por conta
Cada cliente vê apenas os próprios processos
🗄️
Disco criptografado
Em repouso, no próprio servidor
🚫
Zero treinamento de IA
Suas obras não alimentam nenhum modelo

Onde seus dados são hospedados

O aplicativo e seus processos são hospedados na Scaleway (empresa francesa, data centers na França). Parte do processamento (para acelerar certas análises) é executada na Modal — empresa americana, mas cujo processamento é feito em servidores localizados na Europa, respaldado por um acordo de transferência de dados em conformidade com o RGPD (cláusulas contratuais padrão). Nenhum dado é hospedado ou processado fora da União Europeia.

Como o acesso aos seus processos é protegido

🔑
Conta individual

Cada usuário tem sua própria conta, protegida por senha (nunca armazenada em texto puro — técnica de hash padrão) e uma sessão com tempo limitado.

🧱
Isolamento rigoroso

Uma conta só pode ver, modificar ou exportar os próprios processos — nunca os de outro cliente. Verificado e testado em condições reais.

📱
Autenticação em dois fatores (2FA)

Pode ser ativada a qualquer momento no seu perfil, para adicionar uma camada extra de proteção ao login.

🚨
Bloqueio antiintrusão

Qualquer tentativa de acesso a um processo que não seja seu dispara um alerta e, em caso de repetição, um bloqueio automático da conta envolvida.

Todas as comunicações entre seu navegador e nossos servidores são criptografadas (HTTPS).

Criptografia em repouso

Além do transporte (HTTPS) e dos backups (veja mais abaixo), o próprio disco do servidor que hospeda seus processos é criptografado em repouso (AES-XTS-256) — em caso de roubo ou acesso físico não autorizado ao equipamento, os dados permanecem ilegíveis sem a chave gerenciada pela nossa hospedagem.

Quem pode acessar seus processos

Só você e — apenas se solicitar um atendimento de suporte — um administrador autorizado, pelo tempo estritamente necessário para resolver sua solicitação. Seus processos nunca são acessados para fins comerciais, estatísticos ou de treinamento de qualquer modelo de inteligência artificial.

Backups

Seus processos são copiados automaticamente todas as noites, em formato criptografado (AES-256), para dois locais de armazenamento independentes. A capacidade de restauração é testada mensalmente — não apenas presumida como funcional.

Prazo de retenção & exclusão

Um processo inativo há 24 meses é excluído automaticamente, a menos que você tenha solicitado explicitamente sua retenção (bloqueio disponível dentro do processo). Você pode, a qualquer momento, solicitar a exclusão imediata e definitiva de um processo — pelo aplicativo ou entrando em contato conosco.

Monitoramento contínuo

A disponibilidade do serviço (site + processamento) é monitorada continuamente por um sistema independente, que nos alerta imediatamente em caso de falha ou lentidão anormal — em vez de esperar que um cliente nos avise.

Em caso de incidente

Aplicamos um procedimento formalizado em caso de violação de dados (detecção → contenção → avaliação da gravidade → notificação à CNIL em até 72 horas, se necessário → comunicação aos titulares afetados caso o risco exija), em conformidade com os Artigos 33 e 34 do RGPD. Tentativas de acesso a um processo que não pertence ao usuário são detectadas e disparam um alerta imediato para a equipe (veja "Bloqueio antiintrusão" acima).

Nosso nível de maturidade, com total transparência

A SimiScan é um serviço jovem, em fase de implantação gradual. Ainda não temos certificação externa (como SOC 2 ou ISO 27001) — não afirmamos o contrário. O que fazemos na prática: auditorias de segurança internas regulares, um bloqueio automático que impede qualquer implantação que comprometa a confiabilidade dos resultados, testes de restauração de backup realizados todo mês (não apenas presumidos como funcionais), e isolamento de contas verificado em condições reais, não só com base no código. Uma certificação externa está sendo considerada à medida que o serviço cresce.

Nossos fornecedores terceirizados

Os prestadores técnicos envolvidos no funcionamento do serviço, e por quê:

FornecedorFunçãoLocalizaçãoEnquadramento
ScalewayHospedagem do aplicativo e dos processosFrançaEmpresa francesa, DPA publicado
OVHE-mail corporativoFrançaEmpresa francesa, DPA publicado
ModalProcessamento acelerado (análises pontuais)Processamento na UEDPA + cláusulas contratuais padrão
StripePagamento das assinaturasUE (processamento)DPA da Stripe (padrão do setor)
ResendEnvio de e-mails transacionaisUEDPA publicado
GoogleLogin com conta Google (opcional)Estrutura do Google Identity Services

Seus direitos

Em conformidade com o RGPD, você tem direito de acesso, retificação, exclusão e portabilidade dos seus dados. Para exercê-lo, entre em contato conosco em contact@simiscan.com. Os detalhes completos (finalidades, bases legais, prazos exatos por categoria de dado) estão na nossa política de privacidade.

Relatar uma vulnerabilidade

Acha que identificou uma falha de segurança? Escreva para security@simiscan.com. Confirmamos o recebimento em até 72 horas e tratamos esses relatos com prioridade. Pedimos que nos avise em particular e nos dê tempo para corrigir antes de falar sobre isso publicamente.

Última atualização: julho de 2026 — Tekton Apps, desenvolvedora da SimiScan.
Безопасность и доверие

Как мы защищаем ваши материалы

Материалы, загружаемые в SimiScan, зачастую носят чувствительный характер — неопубликованные произведения, текущие споры. Эта страница простым языком описывает конкретные меры, принятые для их защиты.

🇫🇷
Хостинг во Франции
Ваши данные не покидают пределы ЕС
🔒
Изоляция по аккаунтам
Каждый клиент видит только свои материалы
🗄️
Зашифрованный диск
В состоянии покоя, на самом сервере
🚫
Ноль обучения ИИ
Ваши произведения не используются для обучения каких-либо моделей

Где хранятся ваши данные

Приложение и ваши материалы размещаются у компании Scaleway (французская компания, дата-центры во Франции). Часть вычислений (для ускорения некоторых видов анализа) выполняется на платформе Modal — американской компании, однако вычисления производятся на серверах, расположенных в Европе, в рамках соглашения о передаче данных, соответствующего GDPR (типовые договорные условия). Ни одни данные не размещаются и не обрабатываются за пределами Европейского союза.

Как защищён доступ к вашим материалам

🔑
Индивидуальный аккаунт

У каждого пользователя есть собственный аккаунт, защищённый паролем (никогда не хранится в открытом виде — используется стандартное хеширование) и сеансом с ограниченным сроком действия.

🧱
Строгая изоляция

Аккаунт может просматривать, изменять или экспортировать только собственные материалы — никогда материалы другого клиента. Проверено и протестировано в реальных условиях.

📱
Двухфакторная аутентификация (2FA)

Можно включить в любой момент в личном профиле, чтобы добавить дополнительный уровень защиты при входе.

🚨
Защита от вторжений

Любая попытка доступа к материалу, который вам не принадлежит, вызывает оповещение, а при повторении — автоматическую блокировку соответствующего аккаунта.

Все обмены данными между вашим браузером и нашими серверами зашифрованы (HTTPS).

Шифрование данных в состоянии покоя

Помимо шифрования при передаче (HTTPS) и резервных копий (см. ниже), диск сервера, на котором хранятся ваши материалы, сам по себе зашифрован в состоянии покоя (AES-XTS-256) — в случае кражи или несанкционированного физического доступа к оборудованию данные останутся нечитаемыми без ключа, которым управляет наш хостинг-провайдер.

Кто может просматривать ваши материалы

Только вы и — исключительно если вы обращаетесь в службу поддержки — уполномоченный администратор, на время, строго необходимое для решения вашего запроса. Ваши материалы никогда не просматриваются в коммерческих, статистических целях или для обучения какой-либо модели искусственного интеллекта.

Резервное копирование

Ваши материалы автоматически резервируются каждую ночь в зашифрованном виде (AES-256) в два независимых места хранения. Возможность восстановления проверяется ежемесячно — а не просто предполагается рабочей.

Срок хранения & удаление

Материал, неактивный в течение 24 месяцев, удаляется автоматически, если только вы явно не запросили его сохранение (блокировку удаления можно установить прямо в материале). Вы можете в любой момент запросить немедленное и окончательное удаление материала — через приложение или связавшись с нами.

Постоянный мониторинг

Доступность сервиса (сайт и вычисления) непрерывно отслеживается независимой системой, которая немедленно предупреждает нас в случае сбоя или аномальной задержки — вместо того чтобы ждать, пока об этом сообщит клиент.

В случае инцидента

Мы применяем формализованную процедуру в случае утечки данных (обнаружение → локализация → оценка серьёзности → уведомление CNIL в течение 72 часов при необходимости → информирование затронутых лиц, если этого требует уровень риска), в соответствии со статьями 33 и 34 GDPR. Попытки доступа к материалу, не принадлежащему пользователю, обнаруживаются и немедленно вызывают оповещение нашей команды (см. «Защита от вторжений» выше).

Наш уровень зрелости — честно и открыто

SimiScan — молодой сервис, находящийся на этапе постепенного развёртывания. У нас пока нет внешней сертификации (такой как SOC 2 или ISO 27001) — мы не утверждаем обратного. Что мы делаем на практике: регулярные внутренние аудиты безопасности, автоматическая блокировка, препятствующая любому развёртыванию, способному снизить надёжность результатов, ежемесячные тесты восстановления резервных копий (а не просто предположение об их работоспособности), а также изоляция аккаунтов, проверяемая в реальных условиях, а не только на основе кода. По мере роста сервиса мы рассматриваем возможность внешней сертификации.

Наши субподрядчики

Технические поставщики, участвующие в работе сервиса, и причины их привлечения:

ПоставщикРольМестоположениеРегулирование
ScalewayХостинг приложения и материаловФранцияФранцузская компания, опубликованное DPA
OVHКорпоративная почтаФранцияФранцузская компания, опубликованное DPA
ModalУскоренные вычисления (точечные анализы)Вычисления в ЕСDPA + типовые договорные условия
StripeОплата подписокЕС (обработка)DPA Stripe (отраслевой стандарт)
ResendОтправка транзакционных писемЕСОпубликованное DPA
GoogleВход через аккаунт Google (по желанию)Регламент Google Identity Services

Ваши права

В соответствии с GDPR у вас есть право на доступ, исправление, удаление и переносимость ваших данных. Чтобы воспользоваться этим правом, свяжитесь с нами по адресу contact@simiscan.com. Полная информация (цели обработки, правовые основания, точные сроки хранения по каждой категории данных) приведена в нашей политике конфиденциальности.

Сообщить об уязвимости

Считаете, что обнаружили уязвимость? Напишите нам на security@simiscan.com. Мы подтверждаем получение в течение 72 часов и рассматриваем такие обращения в приоритетном порядке. Просим сообщать нам конфиденциально и дать время на исправление, прежде чем обсуждать это публично.

Последнее обновление: июль 2026 г. — Tekton Apps, издатель SimiScan.
Güvenlik ve Güven

Dosyalarınızı nasıl koruyoruz

SimiScan'e yüklenen dosyalar genellikle hassastır — yayımlanmamış eserler, devam eden uyuşmazlıklar. Bu sayfa, bunları korumak için uygulanan somut önlemleri anlaşılır bir dille özetlemektedir.

🇫🇷
Fransa'da barındırma
Verileriniz AB dışına çıkmaz
🔒
Hesap bazında izolasyon
Her müşteri yalnızca kendi dosyalarını görür
🗄️
Şifrelenmiş disk
Sunucunun kendisinde, bekleme durumunda
🚫
Sıfır yapay zeka eğitimi
Eserleriniz hiçbir modelin eğitiminde kullanılmaz

Verileriniz nerede barındırılıyor

Uygulama ve dosyalarınız Scaleway tarafından barındırılmaktadır (Fransız şirketi, Fransa'da veri merkezleri). Bazı işlemler (belirli analizleri hızlandırmak için) Modal üzerinde yürütülür — Amerikan bir şirket olmasına rağmen, işlemler Avrupa'da bulunan sunucularda gerçekleştirilir ve GDPR'a uygun bir veri aktarım sözleşmesiyle (standart sözleşme maddeleri) güvence altına alınmıştır. Hiçbir veri Avrupa Birliği dışında barındırılmaz veya işlenmez.

Dosyalarınıza erişim nasıl korunuyor

🔑
Bireysel hesap

Her kullanıcının, bir şifreyle (asla düz metin olarak saklanmaz — standart bir karma [hashing] tekniği kullanılır) ve süresi sınırlı bir oturumla korunan kendi hesabı vardır.

🧱
Sıkı izolasyon

Bir hesap yalnızca kendi dosyalarını görüntüleyebilir, değiştirebilir veya dışa aktarabilir — başka bir müşterinin dosyalarını asla. Gerçek koşullarda doğrulanmış ve test edilmiştir.

📱
İki aşamalı doğrulama (2FA)

Girişe ek bir koruma katmanı eklemek için profilinizden istediğiniz zaman etkinleştirilebilir.

🚨
İzinsiz girişe karşı kilitleme

Size ait olmayan bir dosyaya erişim girişimi bir uyarı tetikler ve tekrarlanması hâlinde ilgili hesabın otomatik olarak kilitlenmesine yol açar.

Tarayıcınız ile sunucularımız arasındaki tüm iletişim şifrelenmiştir (HTTPS).

Bekleme durumunda şifreleme

İletim (HTTPS) ve yedeklemelerin (aşağıya bakınız) ötesinde, dosyalarınızı barındıran sunucunun diskinin kendisi de bekleme durumunda şifrelenmiştir (AES-XTS-256) — donanımın çalınması veya yetkisiz fiziksel erişim durumunda, veriler barındırma sağlayıcımız tarafından yönetilen anahtar olmadan okunamaz kalır.

Dosyalarınızı kim görüntüleyebilir

Yalnızca siz ve — yalnızca bir destek talebinde bulunduğunuzda — talebinizi çözmek için kesinlikle gerekli süre boyunca yetkilendirilmiş bir yönetici. Dosyalarınız hiçbir zaman ticari, istatistiksel amaçlarla veya herhangi bir yapay zeka modelinin eğitimi için görüntülenmez.

Yedeklemeler

Dosyalarınız her gece otomatik olarak, iki bağımsız depolama konumuna, şifrelenmiş biçimde (AES-256) yedeklenir. Geri yükleme kapasitesi yalnızca çalıştığı varsayılmaz — her ay test edilir.

Saklama süresi & silme

24 ay boyunca etkin olmayan bir dosya otomatik olarak silinir; ancak dosyanın saklanmasını açıkça talep etmiş olmanız (dosya üzerinden kullanılabilen bir kilit ile) bu kuralın istisnasıdır. Bir dosyanın derhal ve kalıcı olarak silinmesini uygulama üzerinden veya bizimle iletişime geçerek istediğiniz zaman talep edebilirsiniz.

Sürekli izleme

Hizmetin (site ve işlem) kullanılabilirliği, bir müşterinin bize bildirmesini beklemek yerine bir arıza veya anormal bir yavaşlama durumunda bizi anında uyaran bağımsız bir sistem tarafından sürekli izlenmektedir.

Bir olay durumunda

Bir veri ihlali durumunda resmi bir prosedür uyguluyoruz (tespit → çevreleme → önem derecesi değerlendirmesi → gerekirse 72 saat içinde CNIL'e bildirim → risk gerektiriyorsa ilgili kişilerin bilgilendirilmesi), GDPR'nin 33. ve 34. maddelerine uygun olarak. Kullanıcıya ait olmayan bir dosyaya erişim girişimleri tespit edilir ve ekip tarafında anında bir uyarı tetikler (yukarıdaki "İzinsiz girişe karşı kilitleme" bölümüne bakınız).

Olgunluk düzeyimiz, tam şeffaflıkla

SimiScan, aşamalı olarak devreye alınmakta olan genç bir hizmettir. Henüz SOC 2 veya ISO 27001 gibi harici bir sertifikamız yok — aksini iddia etmiyoruz. Somut olarak yaptıklarımız: düzenli iç güvenlik denetimleri, sonuçların güvenilirliğini bozacak her türlü dağıtımı engelleyen otomatik bir kilit, yalnızca çalıştığı varsayılmayan, her ay gerçekleştirilen yedek geri yükleme testleri ve yalnızca koda değil, gerçek koşullarda doğrulanmış hesap izolasyonu. Hizmet büyüdükçe harici bir sertifikasyon süreci değerlendirilmektedir.

Alt yüklenicilerimiz

Hizmetin işleyişinde yer alan teknik hizmet sağlayıcıları ve nedenleri:

SağlayıcıRolKonumDenetim çerçevesi
ScalewayUygulama ve dosyaların barındırılmasıFransaFransız şirketi, yayımlanmış DPA
OVHKurumsal e-postaFransaFransız şirketi, yayımlanmış DPA
ModalHızlandırılmış işlem (nokta analizler)AB'de işlemDPA + standart sözleşme maddeleri
StripeAbonelik ödemeleriAB (işleme)Stripe DPA (sektör standardı)
Resendİşlemsel e-postaların gönderimiABYayımlanmış DPA
GoogleGoogle hesabıyla giriş (isteğe bağlı)Google Identity Services çerçevesi

Haklarınız

GDPR uyarınca, verilerinize erişim, düzeltme, silme ve taşınabilirlik hakkına sahipsiniz. Bu haklarınızı kullanmak için contact@simiscan.com adresinden bizimle iletişime geçin. Tüm ayrıntılar (amaçlar, hukuki dayanaklar, veri kategorisine göre kesin saklama süreleri) gizlilik politikamızda yer almaktadır.

Bir güvenlik açığı bildirin

Bir güvenlik açığı tespit ettiğinizi mi düşünüyorsunuz? security@simiscan.com adresine yazın. 72 saat içinde alındığını bildirir ve bu bildirimleri öncelikli olarak ele alırız. Lütfen bize özel olarak haber verin ve kamuya açıklamadan önce düzeltmemiz için zaman tanıyın.

Son güncelleme: Temmuz 2026 — SimiScan yayıncısı Tekton Apps.