Confiance & sécurité
Sécurité et protection des données chez DataLion
Les études de marché reposent sur des données de répondants sensibles. DataLion les protège par un hébergement dans des centres de données certifiés ISO 27001 en Allemagne, une transmission chiffrée et un contrôle d’accès granulaire. Le contrat de sous-traitance au titre de l’art. 28 du RGPD est inclus.
DataLion est hébergé dans des centres de données certifiés ISO 27001 en Allemagne (Hetzner), chiffre toutes les transmissions en TLS et sauvegarde sa base de données toutes les heures. Le contrat de sous-traitance au titre de l’art. 28 du RGPD est inclus. Rôles et profils d’accès granulaires déterminent qui voit quoi ; l’authentification à deux facteurs et le SSO peuvent être activés. Une exploitation sur site est possible.
- 🇩🇪 Made in Munich
- Conforme au RGPD
- Contrat de sous-traitance (DPA) inclus
- Hébergement en Allemagne
- 🌐 Interface en FR, EN, DE, ES, IT & NL
Instituts d’études, marques et équipes insights font confiance à DataLion
- 50+ types de graphiques interactifs
- 20+ méthodes statistiques
- SPSS · Excel · CSV import sans perte de données
- ISO 27001 centres de données certifiés (Allemagne)
Hébergement dans des centres de données certifiés ISO 27001
DataLion est hébergé chez Hetzner Online GmbH en Allemagne, sur les sites de Nuremberg et Falkenstein. Ces centres de données sont certifiés ISO 27001 : la certification porte sur les centres de données et l’hébergement, pas sur DataLion en tant qu’entreprise ou logiciel. L’hébergement est neutre en carbone.
Vos données sont traitées et stockées en Allemagne. Un contrat de sous-traitance au titre de l’art. 28 du RGPD lie DataLion à son hébergeur. Pour les entreprises, les instituts et le secteur public, cela veut dire des circuits courts, le droit allemand et aucun transfert de données de répondants vers un pays tiers du fait de l’hébergement.
- Hetzner, sites de Nuremberg et de Falkenstein
- Centres de données certifiés ISO 27001 (certification de l’hébergement, pas de DataLion)
- Hébergement neutre en carbone
- Les données restent en Allemagne
Sauvegardes : incrémentales chaque heure, complètes chaque jour
La base de données est sauvegardée de façon incrémentale toutes les heures et intégralement chaque jour. Les sauvegardes sont conservées sept jours : en cas d’incident, un état récent est prêt à être restauré.
Vous pouvez consulter publiquement l’état de fonctionnement de la plateforme à tout moment : status.datalion.
- Sauvegardes incrémentales horaires de la base de données
- Sauvegarde complète quotidienne
- Conservation sur sept jours
- Page de statut publique
Chiffrement & durcissement
Toutes les connexions à DataLion sont chiffrées en TLS (HTTPS), complétées par HSTS et des en-têtes de sécurité comme X-Frame-Options ainsi qu’une politique restrictive de referrer et de permissions. Les cookies de session sont chiffrés, HttpOnly et Secure.
Les mots de passe ne sont jamais stockés en clair, uniquement sous forme de hachage salé ; un historique des mots de passe empêche de réutiliser les anciens. Les valeurs stockées les plus sensibles, comme les secrets 2FA et les clés d’API d’IA enregistrées, sont en outre chiffrées côté application en AES-256.
Les tentatives de connexion et les accès à l’API font l’objet d’une limitation de débit, pour freiner les attaques par force brute et les usages abusifs. Sur demande, l’accès peut être restreint à des plages d’adresses IP fixes, par exemple à votre réseau d’entreprise.
Le développement lui-même est sécurisé : chaque modification de code déclenche des analyses de sécurité automatisées – analyse statique du code (SAST), audit des dépendances et détection de secrets.
- TLS/HTTPS avec HSTS et en-têtes de sécurité
- Cookies de session chiffrés, HttpOnly et Secure
- Mots de passe stockés uniquement en hachage salé, avec historique
- Chiffrement AES-256 des secrets stockés (2FA, clés d’API)
- Limitation de débit sur les connexions et l’API, restriction par IP possible
- Analyses de sécurité automatisées dans la chaîne de développement (SAST, dépendances, secrets)
Rôles, droits & profils d’accès
DataLion pilote les accès à trois niveaux : les rôles (administrateur, éditeur, lecteur), les droits par tableau de bord (modifier, consulter, aucun accès) et des profils d’accès granulaires par projet. Vous définissez ainsi qui peut voir, filtrer, exporter ou partager les données, jusqu’aux accès en lecture seule pour vos clients et aux filtres au niveau de la ligne via les profils d’accès.
Techniquement, un principe strict s’applique : chaque ressource est protégée par une politique d’accès qui refuse en cas de doute (fail-closed). Le fait que chaque modèle de données porte bien une telle politique est vérifié automatiquement à chaque version.
Plus de détails sur les pages Rôles & droits et Profils d’accès.
- Rôles : administrateur, éditeur, lecteur
- Droits par tableau de bord et par rapport
- Profils d’accès par projet : droits d’export, de filtrage, de partage, accès en lecture seule
- Filtres de données au niveau de la ligne via les profils d’accès
- Politiques d’accès fail-closed, vérifiées automatiquement à chaque version
Accès du support : seulement avec votre accord, intégralement journalisé
L’accès de DataLion lui-même est encadré : les interventions du support sur votre environnement passent par un accès support audité. C’est vous qui choisissez le mode : désactivé, autorisation au cas par cas ou autorisation permanente.
Chaque session de support est liée à une identité @datalion.com vérifiée par SSO, limitée à 45 minutes et révocable immédiatement à tout moment. Un journal d’accès complet retient quelle collaboratrice ou quel collaborateur est intervenu et quand ; pendant la session, un bandeau signale l’accès support en cours.
- Trois modes : désactivé, autorisation au cas par cas, autorisation permanente
- Identité collaborateur vérifiée par SSO (@datalion.com)
- Sessions limitées à 45 minutes, révocables immédiatement
- Journal d’accès complet, avec l’identité de la personne
Authentification à deux facteurs & single sign-on
Au-delà de l’e-mail et du mot de passe, DataLion prend en charge une authentification à deux facteurs (TOTP) via application d’authentification. Elle s’active par utilisateur ou devient obligatoire pour toute l’installation.
Pour se connecter sans mot de passe dédié, le single sign-on via Google ou Microsoft (OAuth) ainsi que via le DataLion Identity Server peut être activé. Les clients Enterprise raccordent leur propre fournisseur d’identité. Détails sur la page Single sign-on.
- 2FA TOTP via application d’authentification, obligatoire en option
- SSO via Google et Microsoft (OAuth)
- DataLion Identity Server
- Fournisseur d’identité propre pour Enterprise
RGPD & contrat de sous-traitance
DataLion est une entreprise allemande et travaille 100 % conformément au RGPD. Le contrat de sous-traitance (DPA) au titre de l’art. 28 du RGPD vous est fourni sous forme numérique, sans négociation interminable. Pour les clients Enterprise, il reste négociable au cas par cas.
Les prestataires sont eux aussi choisis en priorité dans l’UE : hébergement chez Hetzner en Allemagne, envoi des e-mails et analyse produit sur des instances européennes. Tous les détails, bases juridiques et sous-traitants ultérieurs figurent dans notre politique de confidentialité.
La minimisation des données vaut aussi en interne : l’activité d’utilisation n’est enregistrée que sous forme de signal quotidien grossier, sans lien avec un projet, un contenu ou une adresse IP, et elle est purgée automatiquement.
- Contrat de sous-traitance au titre de l’art. 28 du RGPD, fourni sous forme numérique
- Enterprise : contrat de sous-traitance négociable au cas par cas
- Priorité aux prestataires et sous-traitants ultérieurs établis dans l’UE
- Signaux d’activité minimalistes, sans lien avec un projet, un contenu ou une adresse IP
- Politique de confidentialité transparente
Fonctions d’IA avec autorisation UE documentée
La route par défaut de DataLion utilise HybridAI GmbH dans le cadre du DPA accepté électroniquement le 28 août 2026. La destination autorisée est hybridai.one avec le modèle Qwen/Qwen3.6-27B-FP8, sous la référence A6-HYBRIDAI-PROD-2026-001. La variante contractuelle B limite le traitement à l’UE/EEE sans transfert vers un pays tiers ; tout entraînement ou fine-tuning avec les données de DataLion est exclu.
Le masquage des données personnelles est activé, mais reste une mesure de meilleur effort selon le DPA. Les données de chat/journal et les documents téléversés sont conservés contractuellement au maximum 90 jours ; les sauvegardes suivent des délais distincts. La copie signée contient des métadonnées personnelles d’acceptation : elle n’est donc pas publiée et est fournie aux clients et auditeurs autorisés sur demande contrôlée.
Les fonctions qui transmettent des réponses en texte libre vérifient l’hôte et le modèle et bloquent toute autre route. Ask your data ne transmet pas les réponses brutes en texte libre : il envoie la question, les métadonnées du projet et des tableaux de résultats agrégés. Chaque espace de travail peut configurer son propre modèle et endpoint, mais cette route BYOM doit disposer de sa propre autorisation avant tout envoi de texte libre. Les clés d’API sont stockées chiffrées.
L’intégration Claude/MCP démarre en lecture seule : les accès en écriture doivent être activés explicitement, les jetons d’API sont à portée limitée et les journaux de débogage sont expurgés.
- Par défaut : HybridAI/Qwen, UE/EEE, DPA du 28 août 2026
- Référence A6-HYBRIDAI-PROD-2026-001 pour l’hôte et l’identifiant de modèle exacts
- Aucun entraînement ; masquage PII au mieux ; conservation maximale de 90 jours
- BYOM reste disponible ; le transfert de texte libre exige une autorisation correspondante
- Clés d’IA stockées chiffrées
- Connexion MCP en lecture seule par défaut, jetons d’API à portée limitée
Sur site & hébergement dédié
Si votre conformité l’exige, exploitez DataLion sur site, dans votre propre infrastructure, sous forme d’installation Docker avec clé de licence, ou comme instance dédiée sur du matériel réservé en Allemagne. Vous gardez le contrôle complet du lieu, de l’exploitation et des flux de données.
Derrière tout cela, une entreprise allemande : conçue à Munich, avec un support germanophone et des interlocuteurs qui connaissent les exigences des études de marché européennes.
- Sur site, sous forme d’installation Docker
- Hébergement dédié sur une instance réservée
- Conçue à Munich, support germanophone
Adhésions
La DataLion GmbH participe à l’Allianz für Cyber-Sicherheit (Alliance pour la cybersécurité), une initiative de l’Office fédéral allemand de la sécurité des technologies de l’information (BSI). Cette participation traduit un échange continu sur les recommandations du BSI et les menaces actuelles — c’est une adhésion, pas une certification.
Voyez DataLion avec vos propres données
Commencez gratuitement avec vos données brutes. Ou réservez une démo personnalisée et suivez le chemin jusqu’au tableau de bord fini.
Ce que disent les utilisateurs de DataLion
- via G2
Entreprise très professionnelle, attentive aux besoins de ses clients, avec un excellent logiciel et un excellent service.
Generoso M. · Analyste CRM, Automobile - via G2
Les interlocuteurs chez DataLion sont très impliqués. En cas de problème, on peut compter sur leur aide. DataLion réagit vite aux demandes de nouvelles fonctionnalités.
Robert Q. · Directeur général - via G2
La simplicité d’utilisation, en particulier pour les sujets d’études de marché. Un back-office structuré avec de nombreuses possibilités de personnalisation.
Utilisateur vérifié · Études de marché - via G2
Grâce à la fonction d’intégration, nous produisons des insights à partir de nos données pour notre audience et nos clients en moins de la moitié du temps qu’il nous fallait auparavant.
Utilisateur vérifié · Loisirs, voyage & tourisme
Nous travaillons désormais beaucoup plus efficacement, ce qui nous laisse plus de temps pour tirer les enseignements et les insights des données pour nos clients.
La sécurité dans DataLion : les pages fonctionnalités
Questions fréquentes sur la sécurité
Où mes données sont-elles stockées ?
DataLion est-il certifié ISO 27001 ?
Un contrat de sous-traitance (DPA) est-il prévu ?
DataLion prend-il en charge l’authentification à deux facteurs et le SSO ?
À quelle fréquence les sauvegardes sont-elles réalisées ?
Que deviennent mes données avec les fonctions d’IA ?
Puis-je exploiter DataLion dans ma propre infrastructure ?
Les collaborateurs de DataLion peuvent-ils accéder à mes données ?
Des études de marché sécurisées, depuis l’Allemagne
Testez DataLion gratuitement, ou faites-vous présenter le dispositif de sécurité en détail lors d’une démo personnalisée.
