MondialCanadaEuropeAsie-Pacifique
Se connecter

Souveraineté.

Une résidence des données que vous pouvez vérifier. Quatre régions souveraines (le Canada, les États-Unis, l'Europe et l'Asie-Pacifique), une isolation régionale par l'architecture, et toutes les divulgations juridiques et de sécurité au même endroit.

Des contrôles que nous exploitons réellement aujourd'hui, pas des formules d'intention. Lorsqu'une mesure est prévue mais pas encore en place, elle est présentée comme un élément de feuille de route plutôt que décrite comme actuelle.

Distronode Corporation • Dernière mise à jour : 10 septembre 2026

Isolation régionale et souveraineté

Montréalca-central-1Virginieus-east4Francforteu-central-1Singapourap-southeast-1Données de l'espace de travail conservées iciAudio des appels des espaces de travail américains et de l'Asie-PacifiqueAcheminement de l'audio des appelsPris en charge dans la région

Nous concevons pour la résidence des données et l'isolation régionale, et nous disons exactement où résident vos données plutôt que de généraliser. Un espace de travail canadien est conservé à Montréal (Amazon Web Services, ca-central-1). Un espace de travail américain est conservé dans us-east4 (Google Cloud). Un espace de travail européen est conservé à Francfort (Amazon Web Services, eu-central-1), et un espace de travail de l'Asie-Pacifique, à Singapour (Amazon Web Services, ap-southeast-1). Les quatre régions sont en service aujourd'hui, et les données conservées restent dans leur région.

Le traitement par IA s'exécute aux États-Unis, en vertu des garanties de transfert décrites pour chaque région ci-dessous, sauf lorsqu'une région dispose des siennes. Deux en disposent. Pour un espace de travail européen, le modèle de langage derrière les appels en direct s'exécute dans l'Union européenne (europe-west4).

Pour un espace de travail canadien, le modèle de langage s'exécute à Montréal (northamerica-northeast1) sur tous les moteurs vocaux sauf celui en temps réel. Ce moteur écoute et parle avec un seul modèle que Google n'offre pas à Montréal; un espace de travail canadien qui le choisit est donc traité aux États-Unis (us-east4), et le sélecteur de moteurs l'indique. Un nouvel espace de travail canadien démarre avec un moteur entièrement canadien, qui exécute aussi la reconnaissance vocale et la synthèse vocale à Montréal. Les autres moteurs demeurent offerts, chacun indiquant la région où s'exécute chaque étape; sur ceux-ci, les deux étapes vocales s'exécutent aux États-Unis.

Depuis septembre 2026, un appel téléphonique sur un numéro canadien que nous émettons par Telnyx obtient une réponse à Montréal, dans les deux sens. Un appel qui arrive sur un numéro émis par Twilio, qu'il soit canadien ou américain, nous parvient encore aux États-Unis. La carte Routage SIP multi-opérateurs ci-dessous indique où se fait chaque remise.

Votre région est attribuée à votre espace de travail lors de l'intégration, avant que la moindre donnée soit conservée. Nous travaillons à des déplacements de région planifiés, pour qu'un espace de travail établi puisse être relocalisé à mesure que ses besoins évoluent.

Joignabilité des régions, à l'instant

Le point de terminaison public de chaque région, sondé depuis le site principal au chargement de cette page, puis chaque minute. Il s'agit uniquement de la joignabilité et du temps d'aller-retour : cela ne renseigne ni sur la base de données d'une région, ni sur sa téléphonie, ni sur quoi que ce soit derrière le point de terminaison.

  • États-UnisNon vérifié
  • CanadaNon vérifié
  • EuropeNon vérifié
  • Asie-PacifiqueNon vérifié

Architecture de souveraineté

Isolation réseau

La base de données de chaque région n'accepte de connexions que depuis une liste d'autorisation explicite de nos propres serveurs, sur TLS avec vérification des certificats, et ses ports en clair sont bloqués par pare-feu. Les ressources de base de données, les contacts clients, les transcriptions d'appels et les vecteurs d'IA résident dans les régions que nous exploitons au Canada, aux États-Unis, en Europe et en Asie-Pacifique.

Chiffrement géré

Le stockage des bases de données est chiffré au repos par le fournisseur qui héberge la région, avec des clés que ce fournisseur gère et que nous ne détenons jamais. Les identifiants de téléphonie et de messagerie que vous connectez, ainsi que les secrets des connecteurs personnalisés, reçoivent une seconde couche via Google Cloud Key Management Service sous des contrôles d'accès stricts, et ne sont jamais remis à qui que ce soit d'autre.

Journalisation opérationnelle

Les pistes d'audit restent dans la base de données de votre propre région. La télémétrie opérationnelle et les journaux d'infrastructure vont à notre fournisseur de surveillance dans l'Union européenne, et les diagnostics d'erreurs applicatives à notre fournisseur de suivi des erreurs dans l'Union européenne (Allemagne), pour chaque région. Les deux sont nommés sur la page des sous-traitants avec ce qu'ils reçoivent.

Routage SIP multi-opérateurs

Nous travaillons avec plusieurs opérateurs de téléphonie, dont Twilio, Sinch et Telnyx, et nous nous connectons à chacun depuis de l'équipement situé dans la région qui dessert votre espace de travail, partout où l'opérateur peut nous y rejoindre.

Pour un espace de travail européen, les appels sortants rejoignent Twilio par son point de présence de Dublin, en Irlande, et Telnyx à son site de Francfort. Depuis septembre 2026, les appels sortants d'un espace de travail canadien partent de notre équipement de Montréal et sont remis à Telnyx à son site de Montréal. Un appel qui arrive sur un numéro canadien que nous émettons par Telnyx fait le chemin inverse : Telnyx le livre depuis sa passerelle canadienne à ce même équipement.

Un appel qui arrive sur un numéro émis par Twilio, qu'il soit canadien ou américain, nous parvient encore aux États-Unis. Lorsqu'un opérateur n'a aucun point de présence de ce genre, les appels passent par son infrastructure américaine, et la carte de résidence des données le précise par type de données.

Sécurité et confiance

Des contrôles que nous exploitons réellement aujourd'hui, pas des formules d'intention. Lorsqu'une mesure est prévue mais pas encore en place, elle est notée ailleurs sur cette page comme un élément de feuille de route plutôt que décrite ici comme actuelle.

Sécurité et confiance
ContrôleCe que cela signifie en pratique
Isolation des locataires à la base de donnéesChaque table à portée de locataire est protégée par la sécurité au niveau des lignes de PostgreSQL, et non par les seules vérifications de la couche applicative. Une requête entre locataires est rejetée par la base de données elle-même, même si un bogue applicatif en tentait une.
Chiffrement en transitTLS 1.2 ou plus récent est exigé sur chaque point de terminaison public. Les connexions qui tentent une version de protocole plus faible sont rejetées en périphérie avant d'atteindre notre infrastructure.
Appels chiffrés de bout en boutLes appels et réunions dans l'application sont chiffrés de bout en bout entre votre appareil et l'IA; le contenu est donc illisible pour les serveurs qui le relaient, y compris les nôtres, et seuls votre appareil et l'assistante qui répond détiennent la clé. Les appels qui arrivent par le réseau téléphonique ne le sont pas, car l'opérateur les livre en clair.
Pare-feu et limitation de débitDes règles de pare-feu gérées et une limitation de débit protègent spécifiquement les points de terminaison d'authentification, pour contrer le bourrage d'identifiants et les attaques par force brute avant qu'ils atteignent l'application.
Cadence de correctifs continueLes images de base des conteneurs sont reconstruites et redéployées à une cadence mensuelle pour intégrer les correctifs de sécurité en amont, indépendamment des versions de fonctionnalités.
Secrets gérésLes identifiants et les clés API résident dans un magasin de secrets géré avec un accès délimité par service. Ils ne sont jamais versés dans un dépôt de code source ni partagés sur des canaux non chiffrés.
Chiffrement au reposLe stockage des bases de données est chiffré au repos par le fournisseur qui héberge votre région, avec des clés que ce fournisseur gère et que nous ne détenons jamais. Les identifiants de téléphonie et de messagerie que vous conservez chez nous sont chiffrés de nouveau via Google Cloud KMS et ne sont jamais remis à qui que ce soit d'autre.
DNS signé (DNSSEC)distronode.com et distronode.ca sont signés DNSSEC avec des enregistrements de délégation publiés auprès de leurs registres, de sorte que les résolveurs validateurs peuvent détecter des réponses DNS altérées avant même qu'une connexion soit établie.

Centre de conformité RGPD (UE)

Distronode appuie les clients assujettis au Règlement général sur la protection des données (RGPD) de l'Union européenne. Nous honorons les droits des personnes concernées prévus par le RGPD et fournissons des accords de traitement des données avec clauses contractuelles types pour encadrer les transferts internationaux.

Droit à l'effacement (article 17)

Les demandes d'effacement sont honorées sans délai injustifié et dans les 30 jours. La suppression d'un compte retire immédiatement les enregistrements de base de données (contacts, dossiers d'appels, transcriptions et messages). Les sauvegardes chiffrées des bases de données expirent selon un calendrier fixe dans un délai d'environ huit semaines.

Droit d'accès et à la portabilité (articles 15 et 20)

Les propriétaires d'espace de travail peuvent exporter les données de leur espace de travail (contacts, dossiers et transcriptions d'appels, messages, réunions et paramètres) en JSON structuré depuis le tableau de bord, ou en demander une copie à notre responsable de la protection des renseignements personnels à legal@distronode.com.

Garanties de transfert international (chapitre V)

Lorsque des renseignements personnels de l'UE sont traités hors de l'EEE, y compris au Canada et aux États-Unis, nous nous appuyons sur les clauses contractuelles types (CCT) approuvées par la Commission européenne et sur des garanties techniques et organisationnelles appropriées, conformément au chapitre V.

Accords de traitement des données (DPA)

Nous fournissons un accord de traitement des données (DPA) standard intégrant les clauses contractuelles types de l'UE (module deux) et l'addendum du Royaume-Uni pour les transferts hors de l'EEE et du Royaume-Uni.

Confidentialité au Canada

Distronode est une entreprise canadienne et District AI est conçue pour la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et alignée sur la Loi 25 du Québec (anciennement le projet de loi 64). Il n'existe aucune certification gouvernementale pour l'une ou l'autre de ces deux lois; ce qui compte, c'est ce qu'un fournisseur fait réellement; cette page énonce donc nos pratiques avec précision et appuie vos propres obligations de conformité.

Responsable de la protection des renseignements personnels

Nous avons désigné un responsable de la protection des renseignements personnels pour superviser la conformité, gérer les audits de risques liés à la vie privée et répondre aux demandes d'accès des personnes. Vous pouvez le joindre à l'adresse legal@distronode.com.

Registre obligatoire des incidents

Nous tenons un registre des incidents de confidentialité, comme l'exige la Loi 25. Lorsqu'un incident présente un risque de préjudice sérieux, nous avisons promptement la CAI et les personnes concernées.

Confidentialité par défaut

Les nouveaux espaces de travail démarrent avec des réglages protecteurs de la vie privée. L'enrichissement de clients potentiels et les fonctions de profilage sont à activation volontaire plutôt qu'activés par défaut.

Évaluations des facteurs relatifs à la vie privée (ÉFVP)

Nous évaluons les facteurs relatifs à la vie privée avant de lancer des fonctionnalités qui impliquent de nouvelles utilisations de renseignements personnels ou des communications hors du Québec, conformément aux attentes de la Loi 25 en matière d'évaluation des facteurs relatifs à la vie privée.

Sous-traitants

Les tiers qui traitent des données clients en notre nom dans le cadre de l'exploitation de la plateforme. Nous évaluons chacun d'eux au regard des garanties décrites ailleurs sur cette page, et nous donnons un préavis d'au moins 30 jours avant d'en ajouter ou d'en remplacer un, pour que vous puissiez examiner le changement.

Le registre complet (chaque sous-traitant avec la finalité, la catégorie de données et la région) est publié à distronode.com/sovereign/subprocessors, l'adresse que notre accord de traitement des données incorpore par renvoi. Des questions sur un sous-traitant en particulier, ou sur sa place dans votre propre examen des fournisseurs? Écrivez-nous à legal@distronode.com.

Accessibilité

Distronode est conçue et construite en visant le niveau AA des WCAG 2.1. Nous testons les parcours principaux, y compris l'inscription, le paiement et le tableau de bord client, au regard de ces lignes directrices et corrigeons les problèmes à mesure que nous les repérons. Il s'agit d'une cible déclarée vers laquelle nous travaillons activement, pas d'un résultat d'audit certifié, et nous tenons à être aussi clairs sur cette distinction ici que partout ailleurs sur cette page.

Clavier et focus

Les commandes interactives sont accessibles au clavier seul et portent un état de focus visible, plutôt que de dépendre du survol de la souris pour révéler ce qui est actionnable.

Étiquettes pour lecteurs d'écran

Les commandes non textuelles ou composées uniquement d'icônes portent des noms accessibles explicites, pour que les technologies d'assistance annoncent ce que fait une commande, pas seulement qu'elle existe.

Couleur et contraste

Le contraste des couleurs du texte et de l'interface est vérifié dans nos thèmes clair et sombre, pas seulement dans celui qui a été livré en premier.

Révision continue

L'accessibilité est examinée lors de la conception des nouvelles fonctionnalités, plutôt qu'ajoutée après coup, et les signalements d'utilisateurs réels ont priorité sur tout ce que nous trouvons nous-mêmes.

Signaler un obstacle Si vous rencontrez un obstacle à l'accessibilité en utilisant notre produit, écrivez-nous à accessibility@distronode.com en précisant ce que vous tentiez de faire et où cela a échoué. Nous traiterons le correctif en priorité.

Divulgation des vulnérabilités

Nous accueillons les signalements de problèmes de sécurité provenant de chercheurs indépendants et de clients. Si vous croyez avoir trouvé une vulnérabilité dans notre plateforme, nous voulons en entendre parler avant quiconque.

Comment signaler

Écrivez à security@distronode.com avec assez de détails pour que nous puissions reproduire le problème : l'URL ou le point de terminaison touché, les étapes suivies, et ce que vous avez observé par rapport à ce que vous attendiez.

Ce que nous vous demandons

Testez uniquement avec votre propre compte et vos propres données, évitez d'accéder à quoi que ce soit qui ne vous appartient pas ou de le modifier, et accordez-nous un délai raisonnable pour enquêter et corriger avant toute divulgation publique.

Ce que vous pouvez attendre de nous

Un accusé de réception dans les 2 jours ouvrables, et des mises à jour continues pendant que nous enquêtons et travaillons à une résolution. Nous n'intentons pas de poursuites contre les chercheurs de bonne foi qui respectent cette politique.

Documents

Documents
DocumentCe qu'il couvre
Conçue pour la LPRPDEComment District AI met en œuvre les 10 principes de protection des renseignements personnels, en langage clair.
Prête pour la LPRPSPour les dépositaires de renseignements sur la santé de l'Ontario. Nous appuyons vos obligations et signons des ententes de mandataire.
Loi 25 du QuébecResponsable de la protection des renseignements personnels désigné, registre des incidents, consentement, et où en est le service en français.
Accord de traitement des donnéesUn DPA en langage clair pour les petites entreprises, offert pour signature.
Sous-traitantsLes tiers qui traitent réellement des données, avec la finalité, la catégorie de données et la région.
Carte de résidence des donnéesOù chaque type de données est conservé et traité. Nous ne prétendons jamais que les données ne quittent jamais le Canada.
Politique de confidentialitéComment nous recueillons, utilisons et protégeons les données et la télémétrie de votre organisation.
Conditions d'utilisationLes ententes applicables, les cibles de SLA et les engagements mutuels liés à l'utilisation de la plateforme.