Dernière mise à jour : 3 octobre 2026

Sécurité

1) Présentation

Polzy conserve des retours que des personnes ont confiés en toute confiance ; la sécurité est donc intégrée au fonctionnement même du produit plutôt qu’ajoutée autour de celui-ci. Cette page décrit les mesures en place aujourd’hui.

2) Chiffrement

Les données sont chiffrées en transit par TLS et au repos sur des volumes de stockage chiffrés. Les identifiants des systèmes connectés — une plateforme RH, un fournisseur de messagerie — sont chiffrés séparément avant d'être enregistrés, de sorte qu'une copie de la base de données ne donne accès à rien de ce que vous avez connecté.

3) L’anonymat dès la conception

Les résultats sont masqués en dessous d’une taille minimale de groupe pour chaque regroupement, filtre, export et appel d’API, y compris pour les groupes construits à partir de vos propres champs. Le seuil est appliqué dans la requête qui calcule chaque résultat, et non dans l’interface qui l’affiche.

4) Contrôle d’accès

Chaque espace de travail est isolé de tous les autres : chaque requête est limitée à l’espace de travail dans lequel elle s’exécute. Au sein d’un espace de travail, les rôles déterminent ce que chaque personne peut voir et modifier. La connexion se fait par mot de passe, Google ou Microsoft, complétée si on le souhaite par une vérification en deux étapes via une application d’authentification. Les organisations peuvent imposer la vérification en deux étapes à tous leurs administrateurs, n’accepter des membres que de leurs propres domaines de messagerie et définir la durée d’une session.

5) Audit et surveillance

Les actions d’administration sont consignées dans un journal d’audit en ajout seul : connexions, y compris refusées ; modifications des membres, des rôles, des clés API, des fournisseurs de connexion, des intégrations et des paramètres ; changements de formule ; exports et suppressions ; et chaque accès du personnel de Polzy, y compris les sessions « Ouvrir en tant qu’admin ». Chaque événement indique qui a agi, sur quoi, quand, depuis quelle adresse et si l’action était autorisée. Les mots de passe, clés, jetons et contenus de messages ne sont jamais consignés. Avec les formules qui incluent le journal d’audit, les administrateurs d’une organisation peuvent consulter et exporter ses événements depuis les Paramètres ; personne, Polzy compris, ne peut modifier ou supprimer un événement. Les événements sont conservés 400 jours, puis supprimés automatiquement. La plateforme fait l’objet d’une surveillance continue, et son état actuel ainsi que les incidents passés sont publiés sur la page d’état.

6) Vos données, vos droits

La fiche d'un participant peut être exportée en JSON portable, et l'effacement détache ses réponses de lui tout en préservant les agrégats. Un répondant peut supprimer ses propres réponses à une enquête nominative depuis la notice de confidentialité de l'enquête. Les administrateurs d'un espace peuvent à tout moment exporter leurs données, supprimer un espace ou fermer leur organisation depuis les Paramètres ; une suppression attend 14 jours, en lecture seule et annulable, avant que tout soit supprimé.

7) Signaler une vulnérabilité

Si vous pensez avoir découvert un problème de sécurité, écrivez à security@polzy.ai en précisant les détails. Nous répondons sous deux jours ouvrés et vous tenons informé jusqu’à sa correction. Veuillez ne pas accéder à des données qui ne vous appartiennent pas ni perturber le service pendant vos investigations.

Prêt à écouter vos équipes plutôt qu’à deviner ?

Gratuit pour vos 100 premières réponses par mois. Les offres payantes commencent par un essai gratuit.