SStepwize ← Retour au site
Trust center

Sécurité, données & confidentialité.

Cette page regroupe les informations de confiance actuellement publiables dans le périmètre Website de Pontiva. Elle distingue les contrôles techniques vérifiables, les principes de traitement des données et les informations légales de PONTIVA EURL.

Accès contrôlésValidation humaineRGPDTraçabilité
Sécurité

Des contrôles explicites plutôt que des promesses vagues.

Les éléments ci-dessous correspondent au fonctionnement actuellement vérifiable dans Pontiva Core. Ils ne constituent pas une certification de sécurité.

ID

Authentification

Les accès applicatifs sensibles sont protégés par authentification. Pontiva Core prend notamment en charge l’authentification Microsoft Entra pour les utilisateurs configurés.

RB

Contrôle par rôle

Les routes et actions sensibles peuvent être limitées selon le rôle de l’utilisateur, afin de séparer lecture, modification et opérations réservées.

OA

Scopes OAuth limités

Les intégrations OAuth/MCP utilisent des permissions dédiées. Une intégration reçoit uniquement les scopes explicitement accordés.

VA

Validation avant écriture

Les workflows sensibles peuvent imposer une prévisualisation, une confirmation explicite et des validations de contrat avant application.

TR

Traçabilité

Les actions structurées conservent leurs identités, versions ou références afin de permettre des contrôles et audits fonctionnels.

HU

Humain dans la boucle

Stepwize distingue les faits observés des hypothèses produites par l’IA et conserve une étape de validation humaine pour les décisions métier.

Important. Stepwize ne revendique ici aucune certification (ISO, SOC 2, HDS, etc.) qui ne serait pas explicitement démontrée par un document en vigueur.
Données

La donnée opérationnelle reste reliée à sa source.

Stepwize est conçu pour transformer des signaux opérationnels en informations structurées sans supprimer la distinction entre la donnée reçue, l’analyse produite et la décision validée.

Ce qui peut être traité

Selon le périmètre contractuel : informations de compte, contenus opérationnels fournis par le client, retours terrain, documents, réponses de diagnostic, échanges de support et métadonnées nécessaires au fonctionnement du service.

Finalités

Fournir le service, structurer les signaux demandés, faciliter le diagnostic opérationnel, assurer le support, la sécurité et l’administration de la plateforme.

Sous-traitants et transferts

Les prestataires techniques réellement utilisés dépendent de la configuration et des contrats en vigueur. Une liste à jour doit être communiquée dans le cadre contractuel ou sur demande ; cette page ne reprend pas les anciens fournisseurs lorsqu’ils ne sont plus vérifiés.

Conservation

Les durées de conservation doivent être proportionnées aux finalités, aux obligations légales et aux engagements contractuels applicables. Les durées spécifiques sont à préciser dans la documentation contractuelle correspondante.

Société

PONTIVA, la société derrière Stepwize.

PONTIVA EURL est la société qui exploite Stepwize.

SIREN
940 417 041
RCS
Quimper 940 417 041
TVA
FR24940417041
Siège
2 Plasenn Kergoff, 29700 Plomelin, France
Représentant
Antoine Le Frapper
Documentation contractuelle. Pour un client ou un pilote, les conditions spécifiques de sécurité, de traitement des données, de sous-traitance et de conservation doivent être confirmées dans les documents contractuels applicables au périmètre concerné.