Chapitre 10

Securite & conformite

Tes deals contiennent des informations sensibles : noms, montants, strategies, signaux faibles. Voici les engagements concrets que wezeer prend pour que ces donnees restent les tiennes et uniquement les tiennes.

#Ce que wezeer te garantit, en clair

Tes donnees restent dans ton organisation

Aucun autre client wezeer ne peut voir tes deals, tes contacts ou tes livrables. La separation est appliquee au niveau de la base elle-meme, pas seulement de l'application.

Aucun entrainement sur tes donnees

Ce que tu ecris dans wezeer n'est jamais utilise pour entrainer un modele d'IA, le notre ou celui de nos sous-traitants. Tes deals ne nourrissent personne d'autre que toi.

Hebergement europeen

Toutes tes donnees sont stockees en Europe (Allemagne) chez Supabase. La couche applicative tourne sur Vercel avec serveurs de proximite europeens.

Tu reprends tes donnees quand tu veux

Export complet en un clic depuis ton profil. Suppression du compte = suppression de tout ce qui te concerne sous 30 jours.

#Qui voit quoi dans ton organisation

Si tu utilises wezeer en equipe, voici comment les acces sont organises. Le but : chacun voit ce dont il a besoin pour travailler, ni plus, ni moins.

Administrateur
Cree et gere l'organisation : invitations, roles, copilotes partages. Acces complet.
manager
Manager d'equipe. Voit en lecture seule les deals des commerciaux rattaches a lui, peut consulter wezeer sur ces deals en mode coaching (sans effet sur la memoire du commercial). Ne peut rien modifier.
member
Acces a ses propres deals + copilotes partages dans l'organisation.
viewer
Lecture seule. Pour observateurs externes (ex : investisseurs en revue de pipeline).

#Visibilite de ton Manager d'equipe

Si un Manager d'equipe t'a ete rattache (cela se voit dans la page Webapp ou dans le bandeau au-dessus de tes deals), il accede a un perimetre precis et borne :

Ce qu'il voit
Tous tes deals actifs (nom, societe, montant, statut), le score MEDDPICC, la prochaine action, le narrative_log de chaque deal, les transcripts disponibles. Il voit les memes infos que toi, sans pouvoir les modifier.
Ce qu'il ne peut pas faire
Modifier un deal, creer un deal a ta place, changer ton score MEDDPICC, ajouter une action sur ton agenda, voir tes deals dont il n'est pas le manager.
Quand il consulte wezeer sur un deal
Sa conversation est stockee dans un espace separe (manager_consultation_sessions). Tu ne la vois pas. Elle ne pollue jamais la memoire de ton deal.
Comment tu es informe
Un bandeau persistant en haut de ton board te rappelle la presence du Manager des sa premiere connexion. Un accuse de lecture horodate est enregistre.
Base legale
Execution du contrat de travail et interet legitime de l'organisation (Art. 6.1.b et f RGPD). Tu ne peux pas y opposer un retrait individuel.

Pour toute question ou contestation, ecris a dpo@wezeer.com.

#Comment tu te connectes

Magic link ou mot de passe

Tu peux te connecter via un lien temporaire reçu par email (sans mot de passe), ou définir un mot de passe depuis ton profil si tu préfères cette méthode. Les deux options coexistent.

Sessions auto-expirees

Ta session se renouvelle automatiquement quand tu utilises wezeer et expire apres une periode d'inactivite. Inutile de te deconnecter manuellement, le systeme s'en charge.

#Tes droits sur tes donnees (RGPD)

wezeer respecte le RGPD europeen. En pratique, voici ce que cela veut dire pour toi :

Acces
Tu peux demander a tout moment l'export complet de tes donnees depuis Settings → Mes donnees.
Rectification
Tu peux corriger toutes tes informations directement dans l'app, sans nous solliciter.
Effacement
Cloture de compte = suppression cascade sous 30 jours. Pas de retention silencieuse.
Portabilite
Export au format standard (JSON / Markdown) pour reprendre tes donnees ailleurs.
Opposition
Tu peux refuser certains traitements optionnels (analytics, emails marketing) depuis ton profil.
Contact direct
dpo@wezeer.com pour toute question. Reponse sous un mois maximum.

#L'IA t'aide, elle ne decide pas a ta place

Conformement a l'article 22 du RGPD, aucune decision automatisee a effet juridique ou significatif n'est prise par wezeer. Les briefs et recommandations sont des aides a la decision, jamais des prescriptions.

  • Les briefs sont des suggestions, pas des consignes
  • Le scoring MEDDPICC est interne au vendeur — jamais utilise vis-a-vis du prospect
  • Toutes les recommandations sont explicitees : « vu que X et Y, il serait pertinent de Z »
  • Tu restes l'auteur de toutes tes actions commerciales

#Qui aide wezeer en coulisses

wezeer ne pretend pas tout faire seul. Pour fonctionner, certains services tiers sont utilises. Voici la liste, ce qu'ils font, et ou ils sont :

Anthropic
Fournit les modeles IA de generation de texte (Claude Haiku, Claude Sonnet). Donnees envoyees en transit, jamais utilisees pour l'entrainement. Etats-Unis sous SCC.
OpenAI
Fournit les embeddings vectoriels pour la base documentaire RAG (recherche sémantique dans les documents). Données envoyées en transit uniquement. États-Unis sous SCC.
Groq
Transcription audio de tes enregistrements de calls (modele Whisper). Donnees audio envoyees en transit uniquement. Etats-Unis sous SCC.
Vercel
Heberge la couche applicative. Serveurs de proximite europeens.
Supabase
Héberge la base de données et l'authentification. Région eu-west-3 (Paris).
Brevo
Envoie les emails transactionnels et notifications. France.

#Si quelque chose va mal

Aucun systeme n'est totalement immune. Voici ce qui se passe en cas d'incident :

  1. Detection — alertes automatiques sur les comportements anormaux
  2. Confinement — coupure rapide du composant impacte
  3. Notification — sous 72h aux utilisateurs concernes et a la CNIL si fuite de donnees personnelles
  4. Post-mortem — publie en transparence, sans donnees nominatives, pour que tu comprennes ce qui s'est passe

#Tracabilite — qui a fait quoi

Toutes les actions sensibles (creation, modification, suppression d'un deal, partage public, changement de role) sont tracees. Cette tracabilite est faite pour toi — pour reconstituer ce qui s'est passe en cas de doute ou d'erreur — pas contre tes equipes.

#Ton avis compte — feedback et NPS

wezeer ne progresse que si tu nous dis quand ca rate. Trois canaux te sont ouverts :

Pouce en haut / pouce en bas
Sous chaque reponse de wezeer dans le chat. Click silencieux, pas de modal — le signal arrive en interne pour identifier les patterns de reponses faibles
Prompt NPS
Apparait une fois apres ton activation (3 interactions sur un meme deal). Note 0-10 + un commentaire libre. Tu peux le passer, il revient une seule fois apres si tu n'as pas repondu
Email contact direct
contact@wezeer.com pour tout le reste : bug, idee, frustration, suggestion d'amelioration. Tu parles a l'equipe fondatrice directement, pas a un support generique

#Crédits et quotas LLM

Chaque appel a un modele LLM (Claude pour les briefs et debriefs, OpenAI pour certaines taches techniques) consomme des credits. La beta wezeer est dotee d'un quota par defaut qui couvre largement un usage normal de commercial actif.

Credits initiaux
3000 par utilisateur a l'inscription. Equivaut a ≈ 100 sessions de brief AVANT + APRES, soit 2-3 mois d'usage normal
Ce qui consomme
Chaque message dans le chat copilote (input + output token count). Plus le contexte du deal grossit, plus le cout par message augmente — c'est normal et calibre
Ce qui ne consomme pas
Lecture du board, ouverture du panneau deal, OSINT enrichissement (sources publiques), transcription audio (Groq inclus dans le plan beta)
Visibilité
Réglages → Profil affiche tes crédits restants. Les profils owner et super_admin ont un quota illimité (affiché « illimité » dans le profil).
Recharge
En phase bêta gratuite : recharge sur demande à contact@wezeer.com. Au passage en payant, intégration Stripe + ajustement automatique selon le plan.