Handled
Se connecterCréer un compte

SÉCURITÉ & CONFIDENTIALITÉ

Votre travail.
Un accès protégé.

Qui peut accéder au travail de votre entreprise, où il est traité et comment vous en gardez le contrôle.

Qui peut lire quoi

Public

Pour votre entreprise.

Les membres de l’entreprise peuvent lire le travail public. Les invités ne lisent le travail public que dans les sujets qui leur sont ouverts, ainsi que leurs propres publications.

Privé

Pour l’auteur et les responsables.

Seuls son auteur et les responsables actuels du sujet peuvent le lire. Tant qu’il n’a pas de sujet, seul son auteur le peut. Les administrateurs n’ont aucun droit de lecture automatique.

Discussion

Pour ses participants.

Seules les personnes qui participent à une discussion peuvent la lire. Les administrateurs de l’entreprise ne peuvent pas l’ouvrir. Une personne ajoutée plus tard lit à partir de son arrivée. Les décisions et les tâches qui sortent d’une discussion gardent la visibilité choisie pour elles.

Brainstorming

Pour ses participants, et l’IA avec qui ils réfléchissent.

Comme une discussion, seuls ses participants peuvent le lire. L’IA n’y lit que les messages de ce brainstorming, et seulement ce que tous les participants actuels peuvent lire.

Vous choisissez Public ou Privé quand vous écrivez. Les réponses et les pièces jointes suivent la même règle que la publication à laquelle elles appartiennent.

L’accès suit la responsabilité

Des contrôles d’accès dans la base de données séparent les données de chaque entreprise. Les membres de l’entreprise peuvent lire le travail public. Les invités peuvent lire le travail public dans les sujets qui leur sont ouverts, ainsi que leurs propres publications.

Le travail privé est réservé à son auteur et aux responsables actuels du sujet. Les administrateurs n’ont aucun droit de lecture automatique. Les réponses et les pièces jointes suivent les règles d’accès de la publication.

Les changements d’accès atteignent les appareils déconnectés à leur reconnexion. Handled n’est pas chiffré de bout en bout.

Localisation des données et prestataires

Vos données sont stockées dans l’UE (Francfort) et ne servent jamais à entraîner une IA. C’est là que se trouvent la base de données et le stockage des pièces jointes ; Handled fonctionne de la même façon depuis les États-Unis ou n’importe où ailleurs. L’API tourne chez Railway dans l’UE (Pays-Bas) et y traite le contenu des demandes. L’hébergement web, l’e-mail et le modèle d’IA qui attribue les publications aux sujets, prépare les brouillons de Faire le point, dessine les cartes de brainstorming et répond dans Demander à l’IA peuvent traiter des données en dehors de l’UE, notamment aux États-Unis ; une entreprise peut désactiver l’attribution par IA. Handled ne propose pas de traitement limité à l’UE.

L’accord de traitement des données liste les prestataires, les modalités de transfert et les limites, y compris les garanties propres à certains comptes et les durées de conservation qui restent non vérifiées.

Connexion et protection des appareils

Les connexions web et de bureau passent par HTTPS. La connexion à la base de données de production vérifie son certificat TLS. Les liens de connexion par e-mail fonctionnent une seule fois et expirent au bout de 15 minutes ; le serveur stocke des empreintes des jetons de connexion et de session.

La connexion avec Google est disponible quand elle est configurée. La connexion avec Microsoft n’est pas disponible pour le moment ; la connexion à l’annuaire Microsoft est une fonction distincte. Handled ne fournit ni second facteur propre ni authentification unique d’entreprise. Votre fournisseur d’identité peut appliquer sa propre politique d’authentification.

L’application native chiffre les données d’espace de travail enregistrées et utilise le trousseau du système d’exploitation. Le stockage d’espace de travail dans le navigateur n’a pas cette protection native. Protégez l’accès à votre appareil et à tout fichier que vous téléchargez ou exportez.

IA et services connectés

L’IA configurée peut attribuer le travail et préparer des suggestions. La configuration à la demande, l’assistance dans les conversations et les actions d’un agent délégué peuvent envoyer du contexte pertinent à un fournisseur de modèle. Des personnes relisent les propositions de configuration et approuvent les résultats des agents. Une IA peut se tromper et doit être relue.

Les connexions à un annuaire utilisent un accès en lecture seule et préparent des brouillons pour relecture. Un import n’invite personne automatiquement et ne change pas les responsabilités. La disponibilité des fonctions dépend de la configuration. La déclaration de finalité de l’IA et la politique de confidentialité détaillent les données concernées.

Export et suppression

Les administrateurs autorisés peuvent exporter les données disponibles au format JSON. L’export comprend les métadonnées des pièces jointes ; les fichiers eux-mêmes se téléchargent séparément, avec autorisation. Contactez-nous si ces outils ne suffisent pas à récupérer vos données.

Les données personnelles de l’espace de travail sont supprimées du service actif dans les 30 jours suivant la fermeture du compte. Une demande d’effacement individuelle a son propre délai de grâce de 7 jours. Retirer un accès ne supprime pas à lui seul les données de l’entreprise, et un texte d’entreprise conservé peut encore identifier une personne.

Les archives de restauration gérées par Handled ont une limite distincte de 35 jours après l’effacement du service actif. Les copies détenues par les prestataires et les enregistrements d’exploitation ont des durées et des exceptions différentes. Voir le calendrier de conservation. Les droits de suppression plus étendus convenus auparavant restent en vigueur.

Informations de sécurité

Nous accompagnons volontiers votre revue de sécurité – nous partageons la documentation de sécurité disponible et répondons aux questions de votre entreprise. Handled a mené une revue de sécurité interne du point de vue d’un attaquant et a corrigé ce qui a été trouvé ; les protections décrites ici et dans l’accord de traitement des données sont entretenues en continu.

L’accord de traitement des données décrit nos engagements de protection des données, les limites de conservation et les protections. Les Conditions contiennent les engagements commerciaux. Cette page ne remplace pas ces accords.

Vérifications Outlook facultatives

Connecter Outlook n’active pas les vérifications en arrière-plan. Lorsqu’elles sont disponibles, chaque personne peut les activer pour sa propre boîte de réception et ses messages envoyés, examiner des suggestions privées et préparer des brouillons de réponse. Aucune réponse n’est envoyée et aucun travail d’entreprise n’est publié automatiquement.

Les suggestions et extraits justificatifs sont chiffrés, accessibles uniquement à cette personne et expirent après 30 jours. Les empreintes de rejet avec clé ne contiennent aucun texte de message et expirent après 90 jours. Vous pouvez suspendre ou désactiver les vérifications, déconnecter Outlook et exporter vos suggestions après vérification de l’accès aux sources. La politique de confidentialité et l’accord de traitement des données précisent le traitement par les modèles et la conservation distincte des sauvegardes.

Questions ou inquiétudes

Écrivez à hello@handledspace.com pour toute question de sécurité, de confidentialité ou d’accès à vos données. Nous évaluons les incidents et informons les clients concernés et les autorités quand c’est requis.

Handled est exploité par TON Creative Studios AB, Suède.

GRATUIT POUR TOUTE L’ENTREPRISE PENDANT 30 JOURS

Votre prochain
« qui est dessus ? »
pourrait être le dernier.

Faites venir toute l’équipe dès le premier jour.
Tout le monde est gratuit pendant les 30 premiers jours.