Pack RGPD / DPA
Rôles responsable et sous-traitant, sous-traitants ultérieurs, garanties de transfert et DPA pour les clients professionnels.
Une IA en propriété exige des documents clairs : rôles de traitement, mesures techniques, preuve de suppression, limites de mise à jour, provenance et contact sécurité publié.
Huit domaines définis remplacent les promesses générales par des preuves, des modèles opérationnels et des contacts publiés.
Rôles responsable et sous-traitant, sous-traitants ultérieurs, garanties de transfert et DPA pour les clients professionnels.
Mesures techniques et organisationnelles pour les accès, le chiffrement, les journaux, les sauvegardes, le provisioning et les incidents.
Durées définies pour les commandes, le support, les journaux et les fichiers de préchargement optionnels.
Confirmation écrite après suppression des fichiers client du stockage de provisioning convenu.
Famille, source, licence, usage, runtime, format, canal de mise à jour et références de vérification disponibles.
Canaux stable, équilibré et rapide distincts pour sécurité, compatibilité et modèles.
Contact de divulgation lisible par machine sur /.well-known/security.txt, relié à la politique actuelle.
Voie publiée pour signalement, triage, correction, évaluation de l’impact client et divulgation.
Pour les systèmes configurés, le trust package peut documenter le stack modèle choisi et son adéquation au matériel.
Synthèses versionnées pour une première revue technique, sécurité et confidentialité.
Cette page décrit le trust package maintenu par selbsai. Les documents DPA et TOM spécifiques au client sont fournis lors de l’onboarding professionnel si nécessaire.