Sécurité des données

Nos agents IA gèrent des conversations qui comptent pour votre chiffre d'affaires et pour la vie privée de vos clients. Cette page décrit les contrôles que nous appliquons aujourd'hui et la façon dont la plateforme est conçue pour la conformité en Arabie saoudite et aux Émirats arabes unis.

Dernière mise à jour: 25 août 2026

Conçue pour la confiance en Arabie saoudite et aux EAU

Votre croissance numérique repose entièrement sur la confiance de vos clients et sur la protection de leurs données. Notre architecture opérationnelle et technique permet aux organisations de tous les secteurs — santé, hôpitaux et cliniques, immobilier, e-commerce, services professionnels, éducation et automobile — d'utiliser l'IA, l'automatisation marketing et les canaux conversationnels tout en respectant les législations de protection des données de l'Arabie saoudite et des EAU.

Infrastructure et architecture d'hébergement

La plateforme repose sur un modèle technique double, qui conjugue haute performance et souveraineté numérique locale.

  • Agents vocaux IA — entièrement dans le pays : pour les appels entrants et sortants et la confirmation des rendez-vous, le traitement audio, les enregistrements d'appels et les transcriptions sont réalisés exclusivement sur une infrastructure cloud située en Arabie saoudite (pour les clients du Royaume) et aux Émirats arabes unis (pour les clients des EAU). Aucune donnée vocale ni interaction téléphonique ne quitte le pays.
  • CRM et automatisation : la gestion des canaux, les formulaires de collecte et l'automatisation des messages et e-mails s'exécutent sur l'infrastructure cloud chiffrée de la plateforme, dans des cadres de conformité reconnus — consentement explicite et clauses contractuelles types — afin de sécuriser les flux de données de contact générales.

Périmètre des données et spécificités sectorielles

Nous appliquons la minimisation des données : la plateforme se limite aux données de contact direct nécessaires pour servir vos clients, en tenant compte de la sensibilité de chaque secteur.

  • Collectées pour tous les secteurs : nom complet, numéro de mobile, adresse e-mail, nom de l'entreprise ou de l'établissement, et le service ou produit qui intéresse le client.
  • Santé, hôpitaux et cliniques : Grow50X.ai sert uniquement à recueillir les demandes de nouveaux patients et à automatiser la communication et la confirmation des rendez-vous, en séparation totale des dossiers médicaux sensibles (EMR / EHR), qui restent protégés dans les systèmes médicaux internes de l'hôpital ou de la clinique.
  • Hors périmètre : le système ne demande ni ne stocke de données d'identité gouvernementales, de numéros de carte bancaire ou de données de santé et de diagnostic sensibles, ce qui réduit le risque opérationnel et renforce la conformité réglementaire pour tous les secteurs.

Arabie saoudite — Loi sur la protection des données personnelles (PDPL)

Les données traitées par Grow50X.ai sont qualifiées de données personnelles générales, utilisées pour la communication commerciale et de service et pour la prise de rendez-vous.

Selon les règlements de l'autorité saoudienne des données et de l'IA (SDAIA), le traitement et l'hébergement de données de contact générales sont autorisés dès lors qu'ils s'accompagnent du consentement explicite du client, du chiffrement et d'une limitation de la conservation — tandis que nous localisons le traitement des appels vocaux directement et intégralement sur des serveurs situés dans le Royaume.

Émirats arabes unis — Décret-loi fédéral n° 45 de 2021

Le droit émirien autorise les organisations à traiter et héberger des données de contact générales sur les systèmes cloud de Grow50X.ai sur la base du consentement du client, aux fins de communication, de marketing direct et de service client.

La plateforme maintient des standards de protection destinés à préserver les bases de données clients de toute divulgation non autorisée.

Normes de sécurité et garanties techniques

Grow50X.ai met à votre disposition les outils techniques et contractuels nécessaires pour démontrer votre conformité auprès des régulateurs.

  • Collecte du consentement explicite : les formulaires intègrent des mentions de consentement automatiques confirmant que le client accepte le traitement de son nom et de son numéro à des fins de communication et de service.
  • Chiffrement avancé (AES-256 et TLS) : les données sont chiffrées au repos et pendant le traitement (AES-256) ainsi qu'en transit sur les réseaux (TLS/SSL).
  • Limitation de la conservation : l'automatisation permet à chaque entreprise d'archiver ou de supprimer automatiquement les données des clients inactifs après une période définie, selon sa politique interne.
  • DPA et CCT : nous fournissons des accords de traitement des données et des avenants de clauses contractuelles types alignés sur les réglementations locales et régionales.

Isolation des clients

Les enregistrements de chaque client sont séparés logiquement et l'accès est contrôlé au niveau de la couche de données : une session authentifiée ne peut atteindre que les lignes appartenant à sa propre organisation.

Accès basé sur les rôles

L'accès aux systèmes de production suit le principe du moindre privilège et se limite à des personnes nommées qui en ont besoin pour exploiter le service. Les rôles administratifs sont séparés des rôles opérationnels, et les accès sont revus périodiquement puis révoqués sans délai lorsqu'ils ne sont plus nécessaires.

Consentement à l'enregistrement des appels

L'enregistrement peut être activé, annoncé ou désactivé pour chaque déploiement. Lorsqu'il est actif, l'appelant est informé en début d'appel. Les enregistrements et transcriptions sont conservés pendant la durée configurée par le client et peuvent être supprimés sur demande.

Réponse aux incidents

Nous maintenons un processus de réponse aux incidents couvrant la détection, le confinement, l'évaluation et la remédiation. Si un incident de sécurité affecte vos données, nous vous en informerons sans retard injustifié et partagerons ce que nous savons, l'impact et les mesures prises.

Conformité

Programme de préparation SOC 2 en cours.

Développer votre activité en toute sécurité

Que vous dirigiez un hôpital, un centre médical ou une clinique spécialisée, ou que vous travailliez dans l'immobilier, l'e-commerce, les services, l'éducation ou la technologie, Grow50X.ai est conçue pour augmenter les ventes et automatiser la communication vocale et écrite sans compromettre la sécurité des données ni les réglementations nationales.

Sous-traitants

Nous faisons appel à des prestataires d'hébergement cloud, de téléphonie, de modèles d'IA et de paiement, chacun soumis à des clauses de confidentialité et de protection des données. Consultez la Politique de confidentialité pour les catégories concernées.

Protection de la plateforme et de la propriété intellectuelle

Nos contrôles techniques protègent également nos propres actifs. Le scraping, l'extraction automatisée, le sondage de sécurité et toute tentative de rétro-ingénierie de la plateforme ou d'extraction de nos prompts et configurations sont interdits — voir la Politique de confidentialité et les Conditions d'utilisation.

Signaler une vulnérabilité

Écrivez à hello@grow50x.ai avec les détails ; nous accuserons réception de votre signalement et vous tiendrons informé de la correction.