Chapitre 10
Securite & conformite
Tes deals contiennent des informations sensibles : noms, montants, strategies, signaux faibles. Voici les engagements concrets que wezeer prend pour que ces donnees restent les tiennes et uniquement les tiennes.
#Ce que wezeer te garantit, en clair
Tes donnees restent dans ton organisation
Aucun autre client wezeer ne peut voir tes deals, tes contacts ou tes livrables. La separation est appliquee au niveau de la base elle-meme, pas seulement de l'application.
Aucun entrainement sur tes donnees
Ce que tu ecris dans wezeer n'est jamais utilise pour entrainer un modele d'IA, le notre ou celui de nos sous-traitants. Tes deals ne nourrissent personne d'autre que toi.
Hebergement europeen
Toutes tes donnees sont stockees en Europe (Allemagne) chez Supabase. La couche applicative tourne sur Vercel avec serveurs de proximite europeens.
Tu reprends tes donnees quand tu veux
Export complet en un clic depuis ton profil. Suppression du compte = suppression de tout ce qui te concerne sous 30 jours.
#Qui voit quoi dans ton organisation
Si tu utilises wezeer en equipe, voici comment les acces sont organises. Le but : chacun voit ce dont il a besoin pour travailler, ni plus, ni moins.
- Administrateur
- Cree et gere l'organisation : invitations, roles, copilotes partages. Acces complet.
- manager
- Manager d'equipe. Voit en lecture seule les deals des commerciaux rattaches a lui, peut consulter wezeer sur ces deals en mode coaching (sans effet sur la memoire du commercial). Ne peut rien modifier.
- member
- Acces a ses propres deals + copilotes partages dans l'organisation.
- viewer
- Lecture seule. Pour observateurs externes (ex : investisseurs en revue de pipeline).
#Visibilite de ton Manager d'equipe
Si un Manager d'equipe t'a ete rattache (cela se voit dans la page Webapp ou dans le bandeau au-dessus de tes deals), il accede a un perimetre precis et borne :
- Ce qu'il voit
- Tous tes deals actifs (nom, societe, montant, statut), le score MEDDPICC, la prochaine action, le narrative_log de chaque deal, les transcripts disponibles. Il voit les memes infos que toi, sans pouvoir les modifier.
- Ce qu'il ne peut pas faire
- Modifier un deal, creer un deal a ta place, changer ton score MEDDPICC, ajouter une action sur ton agenda, voir tes deals dont il n'est pas le manager.
- Quand il consulte wezeer sur un deal
- Sa conversation est stockee dans un espace separe (manager_consultation_sessions). Tu ne la vois pas. Elle ne pollue jamais la memoire de ton deal.
- Comment tu es informe
- Un bandeau persistant en haut de ton board te rappelle la presence du Manager des sa premiere connexion. Un accuse de lecture horodate est enregistre.
- Base legale
- Execution du contrat de travail et interet legitime de l'organisation (Art. 6.1.b et f RGPD). Tu ne peux pas y opposer un retrait individuel.
Pour toute question ou contestation, ecris a dpo@wezeer.com.
#Comment tu te connectes
Magic link ou mot de passe
Tu peux te connecter via un lien temporaire reçu par email (sans mot de passe), ou définir un mot de passe depuis ton profil si tu préfères cette méthode. Les deux options coexistent.
Sessions auto-expirees
Ta session se renouvelle automatiquement quand tu utilises wezeer et expire apres une periode d'inactivite. Inutile de te deconnecter manuellement, le systeme s'en charge.
#Tes droits sur tes donnees (RGPD)
wezeer respecte le RGPD europeen. En pratique, voici ce que cela veut dire pour toi :
- Acces
- Tu peux demander a tout moment l'export complet de tes donnees depuis Settings → Mes donnees.
- Rectification
- Tu peux corriger toutes tes informations directement dans l'app, sans nous solliciter.
- Effacement
- Cloture de compte = suppression cascade sous 30 jours. Pas de retention silencieuse.
- Portabilite
- Export au format standard (JSON / Markdown) pour reprendre tes donnees ailleurs.
- Opposition
- Tu peux refuser certains traitements optionnels (analytics, emails marketing) depuis ton profil.
- Contact direct
- dpo@wezeer.com pour toute question. Reponse sous un mois maximum.
#L'IA t'aide, elle ne decide pas a ta place
Conformement a l'article 22 du RGPD, aucune decision automatisee a effet juridique ou significatif n'est prise par wezeer. Les briefs et recommandations sont des aides a la decision, jamais des prescriptions.
- Les briefs sont des suggestions, pas des consignes
- Le scoring MEDDPICC est interne au vendeur — jamais utilise vis-a-vis du prospect
- Toutes les recommandations sont explicitees : « vu que X et Y, il serait pertinent de Z »
- Tu restes l'auteur de toutes tes actions commerciales
#Qui aide wezeer en coulisses
wezeer ne pretend pas tout faire seul. Pour fonctionner, certains services tiers sont utilises. Voici la liste, ce qu'ils font, et ou ils sont :
- Anthropic
- Fournit les modeles IA de generation de texte (Claude Haiku, Claude Sonnet). Donnees envoyees en transit, jamais utilisees pour l'entrainement. Etats-Unis sous SCC.
- OpenAI
- Fournit les embeddings vectoriels pour la base documentaire RAG (recherche sémantique dans les documents). Données envoyées en transit uniquement. États-Unis sous SCC.
- Groq
- Transcription audio de tes enregistrements de calls (modele Whisper). Donnees audio envoyees en transit uniquement. Etats-Unis sous SCC.
- Vercel
- Heberge la couche applicative. Serveurs de proximite europeens.
- Supabase
- Héberge la base de données et l'authentification. Région eu-west-3 (Paris).
- Brevo
- Envoie les emails transactionnels et notifications. France.
#Si quelque chose va mal
Aucun systeme n'est totalement immune. Voici ce qui se passe en cas d'incident :
- Detection — alertes automatiques sur les comportements anormaux
- Confinement — coupure rapide du composant impacte
- Notification — sous 72h aux utilisateurs concernes et a la CNIL si fuite de donnees personnelles
- Post-mortem — publie en transparence, sans donnees nominatives, pour que tu comprennes ce qui s'est passe
#Tracabilite — qui a fait quoi
Toutes les actions sensibles (creation, modification, suppression d'un deal, partage public, changement de role) sont tracees. Cette tracabilite est faite pour toi — pour reconstituer ce qui s'est passe en cas de doute ou d'erreur — pas contre tes equipes.
#Ton avis compte — feedback et NPS
wezeer ne progresse que si tu nous dis quand ca rate. Trois canaux te sont ouverts :
- Pouce en haut / pouce en bas
- Sous chaque reponse de wezeer dans le chat. Click silencieux, pas de modal — le signal arrive en interne pour identifier les patterns de reponses faibles
- Prompt NPS
- Apparait une fois apres ton activation (3 interactions sur un meme deal). Note 0-10 + un commentaire libre. Tu peux le passer, il revient une seule fois apres si tu n'as pas repondu
- Email contact direct
- contact@wezeer.com pour tout le reste : bug, idee, frustration, suggestion d'amelioration. Tu parles a l'equipe fondatrice directement, pas a un support generique
#Crédits et quotas LLM
Chaque appel a un modele LLM (Claude pour les briefs et debriefs, OpenAI pour certaines taches techniques) consomme des credits. La beta wezeer est dotee d'un quota par defaut qui couvre largement un usage normal de commercial actif.
- Credits initiaux
- 3000 par utilisateur a l'inscription. Equivaut a ≈ 100 sessions de brief AVANT + APRES, soit 2-3 mois d'usage normal
- Ce qui consomme
- Chaque message dans le chat copilote (input + output token count). Plus le contexte du deal grossit, plus le cout par message augmente — c'est normal et calibre
- Ce qui ne consomme pas
- Lecture du board, ouverture du panneau deal, OSINT enrichissement (sources publiques), transcription audio (Groq inclus dans le plan beta)
- Visibilité
- Réglages → Profil affiche tes crédits restants. Les profils owner et super_admin ont un quota illimité (affiché « illimité » dans le profil).
- Recharge
- En phase bêta gratuite : recharge sur demande à contact@wezeer.com. Au passage en payant, intégration Stripe + ajustement automatique selon le plan.