Confiance & sécurité

Sécurité et protection des données chez DataLion

Les études de marché reposent sur des données de répondants sensibles. DataLion les protège par un hébergement dans des centres de données certifiés ISO 27001 en Allemagne, une transmission chiffrée et un contrôle d’accès granulaire. Le contrat de sous-traitance au titre de l’art. 28 du RGPD est inclus.

DataLion est hébergé dans des centres de données certifiés ISO 27001 en Allemagne (Hetzner), chiffre toutes les transmissions en TLS et sauvegarde sa base de données toutes les heures. Le contrat de sous-traitance au titre de l’art. 28 du RGPD est inclus. Rôles et profils d’accès granulaires déterminent qui voit quoi ; l’authentification à deux facteurs et le SSO peuvent être activés. Une exploitation sur site est possible.

Instituts d’études, marques et équipes insights font confiance à DataLion

  • YouGov
  • Mediengruppe RTL Deutschland
  • SevenOne Media
  • Nielsen Sports
  • Spiegel Institut
  • Messe Berlin
  • Hartmann
  • 50+ types de graphiques interactifs
  • 20+ méthodes statistiques
  • SPSS · Excel · CSV import sans perte de données
  • ISO 27001 centres de données certifiés (Allemagne)

Hébergement dans des centres de données certifiés ISO 27001

DataLion est hébergé chez Hetzner Online GmbH en Allemagne, sur les sites de Nuremberg et Falkenstein. Ces centres de données sont certifiés ISO 27001 : la certification porte sur les centres de données et l’hébergement, pas sur DataLion en tant qu’entreprise ou logiciel. L’hébergement est neutre en carbone.

Vos données sont traitées et stockées en Allemagne. Un contrat de sous-traitance au titre de l’art. 28 du RGPD lie DataLion à son hébergeur. Pour les entreprises, les instituts et le secteur public, cela veut dire des circuits courts, le droit allemand et aucun transfert de données de répondants vers un pays tiers du fait de l’hébergement.

  • Hetzner, sites de Nuremberg et de Falkenstein
  • Centres de données certifiés ISO 27001 (certification de l’hébergement, pas de DataLion)
  • Hébergement neutre en carbone
  • Les données restent en Allemagne

Sauvegardes : incrémentales chaque heure, complètes chaque jour

La base de données est sauvegardée de façon incrémentale toutes les heures et intégralement chaque jour. Les sauvegardes sont conservées sept jours : en cas d’incident, un état récent est prêt à être restauré.

Vous pouvez consulter publiquement l’état de fonctionnement de la plateforme à tout moment : status.datalion.

  • Sauvegardes incrémentales horaires de la base de données
  • Sauvegarde complète quotidienne
  • Conservation sur sept jours
  • Page de statut publique

Chiffrement & durcissement

Toutes les connexions à DataLion sont chiffrées en TLS (HTTPS), complétées par HSTS et des en-têtes de sécurité comme X-Frame-Options ainsi qu’une politique restrictive de referrer et de permissions. Les cookies de session sont chiffrés, HttpOnly et Secure.

Les mots de passe ne sont jamais stockés en clair, uniquement sous forme de hachage salé ; un historique des mots de passe empêche de réutiliser les anciens. Les valeurs stockées les plus sensibles, comme les secrets 2FA et les clés d’API d’IA enregistrées, sont en outre chiffrées côté application en AES-256.

Les tentatives de connexion et les accès à l’API font l’objet d’une limitation de débit, pour freiner les attaques par force brute et les usages abusifs. Sur demande, l’accès peut être restreint à des plages d’adresses IP fixes, par exemple à votre réseau d’entreprise.

Le développement lui-même est sécurisé : chaque modification de code déclenche des analyses de sécurité automatisées – analyse statique du code (SAST), audit des dépendances et détection de secrets.

  • TLS/HTTPS avec HSTS et en-têtes de sécurité
  • Cookies de session chiffrés, HttpOnly et Secure
  • Mots de passe stockés uniquement en hachage salé, avec historique
  • Chiffrement AES-256 des secrets stockés (2FA, clés d’API)
  • Limitation de débit sur les connexions et l’API, restriction par IP possible
  • Analyses de sécurité automatisées dans la chaîne de développement (SAST, dépendances, secrets)

Rôles, droits & profils d’accès

DataLion pilote les accès à trois niveaux : les rôles (administrateur, éditeur, lecteur), les droits par tableau de bord (modifier, consulter, aucun accès) et des profils d’accès granulaires par projet. Vous définissez ainsi qui peut voir, filtrer, exporter ou partager les données, jusqu’aux accès en lecture seule pour vos clients et aux filtres au niveau de la ligne via les profils d’accès.

Techniquement, un principe strict s’applique : chaque ressource est protégée par une politique d’accès qui refuse en cas de doute (fail-closed). Le fait que chaque modèle de données porte bien une telle politique est vérifié automatiquement à chaque version.

Plus de détails sur les pages Rôles & droits et Profils d’accès.

  • Rôles : administrateur, éditeur, lecteur
  • Droits par tableau de bord et par rapport
  • Profils d’accès par projet : droits d’export, de filtrage, de partage, accès en lecture seule
  • Filtres de données au niveau de la ligne via les profils d’accès
  • Politiques d’accès fail-closed, vérifiées automatiquement à chaque version

Accès du support : seulement avec votre accord, intégralement journalisé

L’accès de DataLion lui-même est encadré : les interventions du support sur votre environnement passent par un accès support audité. C’est vous qui choisissez le mode : désactivé, autorisation au cas par cas ou autorisation permanente.

Chaque session de support est liée à une identité @datalion.com vérifiée par SSO, limitée à 45 minutes et révocable immédiatement à tout moment. Un journal d’accès complet retient quelle collaboratrice ou quel collaborateur est intervenu et quand ; pendant la session, un bandeau signale l’accès support en cours.

  • Trois modes : désactivé, autorisation au cas par cas, autorisation permanente
  • Identité collaborateur vérifiée par SSO (@datalion.com)
  • Sessions limitées à 45 minutes, révocables immédiatement
  • Journal d’accès complet, avec l’identité de la personne

Authentification à deux facteurs & single sign-on

Au-delà de l’e-mail et du mot de passe, DataLion prend en charge une authentification à deux facteurs (TOTP) via application d’authentification. Elle s’active par utilisateur ou devient obligatoire pour toute l’installation.

Pour se connecter sans mot de passe dédié, le single sign-on via Google ou Microsoft (OAuth) ainsi que via le DataLion Identity Server peut être activé. Les clients Enterprise raccordent leur propre fournisseur d’identité. Détails sur la page Single sign-on.

  • 2FA TOTP via application d’authentification, obligatoire en option
  • SSO via Google et Microsoft (OAuth)
  • DataLion Identity Server
  • Fournisseur d’identité propre pour Enterprise

RGPD & contrat de sous-traitance

DataLion est une entreprise allemande et travaille 100 % conformément au RGPD. Le contrat de sous-traitance (DPA) au titre de l’art. 28 du RGPD vous est fourni sous forme numérique, sans négociation interminable. Pour les clients Enterprise, il reste négociable au cas par cas.

Les prestataires sont eux aussi choisis en priorité dans l’UE : hébergement chez Hetzner en Allemagne, envoi des e-mails et analyse produit sur des instances européennes. Tous les détails, bases juridiques et sous-traitants ultérieurs figurent dans notre politique de confidentialité.

La minimisation des données vaut aussi en interne : l’activité d’utilisation n’est enregistrée que sous forme de signal quotidien grossier, sans lien avec un projet, un contenu ou une adresse IP, et elle est purgée automatiquement.

  • Contrat de sous-traitance au titre de l’art. 28 du RGPD, fourni sous forme numérique
  • Enterprise : contrat de sous-traitance négociable au cas par cas
  • Priorité aux prestataires et sous-traitants ultérieurs établis dans l’UE
  • Signaux d’activité minimalistes, sans lien avec un projet, un contenu ou une adresse IP
  • Politique de confidentialité transparente

Fonctions d’IA avec endpoint configurable

Pour les fonctions d’IA comme « Ask your data » et l’analyse de sentiment et de thèmes, chaque espace de travail enregistre son propre modèle d’IA : sa clé, son modèle, son endpoint, au choix parmi HybridAI, OpenAI, Anthropic, Azure OpenAI et Mistral. L’endpoint est librement configurable, et une exploitation en UE ou sur site du modèle de langage est possible. Les clés d’API enregistrées sont stockées chiffrées.

L’intégration Claude/MCP démarre en lecture seule : les accès en écriture doivent être activés explicitement, les jetons d’API sont à portée limitée et les journaux de débogage sont expurgés.

  • Bring your own model : HybridAI, OpenAI, Anthropic, Azure OpenAI, Mistral
  • Endpoint librement configurable – UE ou sur site possible
  • Clés d’IA stockées chiffrées
  • Connexion MCP en lecture seule par défaut, jetons d’API à portée limitée

Sur site & hébergement dédié

Si votre conformité l’exige, exploitez DataLion sur site, dans votre propre infrastructure, sous forme d’installation Docker avec clé de licence, ou comme instance dédiée sur du matériel réservé en Allemagne. Vous gardez le contrôle complet du lieu, de l’exploitation et des flux de données.

Derrière tout cela, une entreprise allemande : conçue à Munich, avec un support germanophone et des interlocuteurs qui connaissent les exigences des études de marché européennes.

  • Sur site, sous forme d’installation Docker
  • Hébergement dédié sur une instance réservée
  • Conçue à Munich, support germanophone

Voyez DataLion avec vos propres données

Commencez gratuitement avec vos données brutes. Ou réservez une démo personnalisée et suivez le chemin jusqu’au tableau de bord fini.

Parmi les mieux notés

4,5 étoiles sur 5 sur G2 et OMR Reviews

Ce que disent les utilisateurs de DataLion

  • via G2
    Entreprise très professionnelle, attentive aux besoins de ses clients, avec un excellent logiciel et un excellent service.
    Generoso M. · Analyste CRM, Automobile
  • via G2
    Les interlocuteurs chez DataLion sont très impliqués. En cas de problème, on peut compter sur leur aide. DataLion réagit vite aux demandes de nouvelles fonctionnalités.
    Robert Q. · Directeur général
  • via G2
    La simplicité d’utilisation, en particulier pour les sujets d’études de marché. Un back-office structuré avec de nombreuses possibilités de personnalisation.
    Utilisateur vérifié · Études de marché
  • via G2
    Grâce à la fonction d’intégration, nous produisons des insights à partir de nos données pour notre audience et nos clients en moins de la moitié du temps qu’il nous fallait auparavant.
    Utilisateur vérifié · Loisirs, voyage & tourisme
Lire les 16 avis sur G2 →
Nous travaillons désormais beaucoup plus efficacement, ce qui nous laisse plus de temps pour tirer les enseignements et les insights des données pour nos clients.
Jens Falkenau, Vice President Market Research · Nielsen Sports
Lire l’étude de cas (en anglais) →

La sécurité dans DataLion : les pages fonctionnalités

Questions fréquentes sur la sécurité

Où mes données sont-elles stockées ?
Dans des centres de données certifiés ISO 27001 de Hetzner Online GmbH en Allemagne, sur les sites de Nuremberg et de Falkenstein. Vos données sont traitées et stockées en Allemagne.
DataLion est-il certifié ISO 27001 ?
Les centres de données qui hébergent DataLion sont certifiés ISO 27001. La certification porte sur l’hébergement et les centres de données, pas sur DataLion en tant qu’entreprise ou logiciel.
Un contrat de sous-traitance (DPA) est-il prévu ?
Oui. Le contrat de sous-traitance au titre de l’art. 28 du RGPD est fourni sous forme numérique et n’a pas à être négocié au préalable. Les clients Enterprise peuvent le négocier au cas par cas.
DataLion prend-il en charge l’authentification à deux facteurs et le SSO ?
Oui. Une authentification à deux facteurs TOTP via application d’authentification s’active par utilisateur ou devient obligatoire pour toute l’installation. Le single sign-on est possible via Google, Microsoft (OAuth) et le DataLion Identity Server ; les clients Enterprise raccordent leur propre fournisseur d’identité.
À quelle fréquence les sauvegardes sont-elles réalisées ?
La base de données est sauvegardée de façon incrémentale toutes les heures et intégralement chaque jour. Les sauvegardes sont conservées sept jours.
Que deviennent mes données avec les fonctions d’IA ?
Chaque espace de travail enregistre son propre modèle d’IA, avec sa clé et un endpoint librement configurable ; une exploitation du modèle de langage en UE ou sur site est possible. Les clés enregistrées sont stockées chiffrées et l’intégration Claude/MCP démarre en lecture seule.
Puis-je exploiter DataLion dans ma propre infrastructure ?
Oui. DataLion s’installe sur site sous forme d’installation Docker avec clé de licence, ou s’héberge sur une instance dédiée, avec un contrôle complet du lieu et de l’exploitation.
Les collaborateurs de DataLion peuvent-ils accéder à mes données ?
Uniquement via l’accès support audité, et seulement si vous l’autorisez. Vous choisissez entre désactivé, autorisation au cas par cas ou autorisation permanente. Chaque session est liée à une identité @datalion.com vérifiée par SSO, limitée à 45 minutes, révocable immédiatement et intégralement journalisée.

Des études de marché sécurisées, depuis l’Allemagne

Testez DataLion gratuitement, ou faites-vous présenter le dispositif de sécurité en détail lors d’une démo personnalisée.