Confiance &
Gouvernance

EasyBoard est concu pour le secteur financier reglemente. Notre cadre de gouvernance IA assure une conformite totale avec l'AI Act europeen, le RGPD et DORA.

EU AI Act Conformite

Reglement (UE) 2024/1689 - EasyBoard est classe comme deployeur IA a risque limite avec toutes les obligations de transparence respectees.

Classification risque limite

EasyBoard est un deployeur de systemes IA au sens de l'Article 3(4). Notre systeme assiste la redaction de proces-verbaux - une tache procedurale etroite (Art. 6(3)) qui ameliore le travail humain sans prise de decision autonome.

Transparence (Art. 50)

Les utilisateurs sont clairement informes que l'IA assiste la generation des proces-verbaux. Chaque sortie est presentee comme un brouillon soumis a revision humaine, jamais comme un document final.

Supervision humaine (Art. 14)

Chaque proces-verbal genere par l'IA est revu, edite et valide par l'utilisateur avant finalisation. L'IA assiste - elle ne remplace jamais le jugement humain.

Maitrise de l'IA (Art. 4)

Documentation complete, guides d'integration et formation utilisateur garantissent que toutes les parties prenantes comprennent comment l'IA est utilisee dans notre plateforme.

Aucune pratique interdite

EasyBoard ne s'engage dans aucune pratique interdite par l'Article 5 : pas de manipulation, pas de scoring social, pas d'identification biometrique, pas de reconnaissance des emotions.

Obligations des fournisseurs

Nos fournisseurs IA (Anthropic, EdenAI) respectent les obligations du Chapitre V pour les modeles IA a usage general, incluant la documentation technique et les exigences de transparence.

Protection des donnees & RGPD

Conformite totale avec le Reglement (UE) 2016/679 (RGPD) et la legislation luxembourgeoise sur la protection des donnees.

Responsable du traitement

TLI S.A., societe luxembourgeoise, agit en tant que responsable du traitement. Siege social au Luxembourg. Supervisee par la CNPD (Commission Nationale pour la Protection des Donnees).

Base legale

Le traitement est fonde sur l'execution contractuelle (Art. 6(1)(b) RGPD). Le consentement est obtenu lorsque requis. Les evaluations d'interet legitime sont documentees.

Conservation des donnees

Les fichiers audio sont supprimes immediatement apres transcription. Les proces-verbaux sont conserves selon les politiques definies par le client. Les donnees de compte sont gardees pour la duree du contrat plus 10 ans (obligations comptables).

Droits des personnes

Exercice complet des droits RGPD : acces, rectification, effacement, portabilite, limitation et opposition. Demandes traitees sous 30 jours via privacy@easyboard.lu.

Aucun transfert US

Toutes les donnees sont traitees et stockees au sein de l'Union europeenne. Aucun transfert vers des pays tiers. Aucune exposition au CLOUD Act americain.

Zero entrainement IA

Vos donnees ne sont jamais utilisees pour entrainer des modeles IA. Politique de zero-retention avec nos fournisseurs IA. Vos proces-verbaux restent exclusivement les votres.

DORA Conformite

Digital Operational Resilience Act (UE 2022/2554) - Notre infrastructure repond aux normes de gestion des risques ICT exigees par les entites du secteur financier.

Gestion des risques ICT

Architecture securisee avec chiffrement AES-256, protocoles TLS 1.3 et evaluations de securite regulieres alignees sur les exigences du Chapitre II de DORA.

Signalement d'incidents

Procedures documentees de reponse aux incidents avec des processus de notification alignes sur les exigences de l'Article 19 de DORA pour les incidents lies aux ICT.

Tests de resilience

Tests reguliers de l'infrastructure, surveillance automatisee et procedures de reprise apres sinistre garantissent la continuite operationnelle et la disponibilite du service.

Gestion des tiers

Documentation complete des relations ICT tierces (Anthropic, Firebase, Netlify, EdenAI, Stripe) avec evaluations des risques et garanties contractuelles.

Conformite Droit luxembourgeois

Concu specifiquement pour le secteur financier reglemente luxembourgeois.

Templates conformes regulator

Modeles de proces-verbaux concus pour repondre aux exigences reglementaires en matiere de gouvernance des fonds, incluant tous les champs obligatoires et mentions requises.

Alignement reglementaire

Modeles alignes sur les Circulaires CSSF 12/552 et 18/698 relatives a la gouvernance et aux controles internes du secteur financier luxembourgeois.

Droit des societes

Structure des proces-verbaux conforme a la loi modifiee du 10 aout 1915 sur les societes commerciales et aux codes de gouvernance d'entreprise applicables.

Statut de conformite

RGPD

Conforme

Conformite RGPD complete en tant que responsable du traitement sous supervision luxembourgeoise (CNPD)

EU AI Act

Conforme

Conforme en tant que deployeur IA a risque limite avec obligations de transparence respectees

DORA

Pret

Infrastructure alignee sur les exigences de gestion des risques ICT du secteur financier

Questions sur la conformite ?

Notre equipe gouvernance est disponible pour discuter des exigences de conformite, fournir la documentation ou organiser un audit de securite pour votre organisation.