# Confiance

Où trouver la documentation de PDF Blocks sur la sécurité, la confidentialité et les aspects juridiques, et comment demander ce qui n’est pas publié ici.

<TranslationNotice />

Tout ce dont un évaluateur sécurité, confidentialité ou achats a besoin pour
évaluer PDF Blocks se trouve dans cette section. Si vous venez répondre à un
questionnaire, commencez par [Sécurité de PDF Blocks](/docs/trust/security) ;
si vous venez signer, commencez par les [Conditions
générales](/docs/trust/terms) et l’[Avenant relatif au traitement des
données](/docs/trust/dpa).

Deux réalités structurelles déterminent presque toutes les réponses qui
suivent :

- **Nous ne stockons jamais vos documents.** L’API traite chaque fichier en
  mémoire et renvoie le résultat dans la même réponse. Rien n’est écrit dans
  une base de données ni dans un stockage durable.
- **Le pipeline est déterministe et n’utilise aucun LLM.** Chaque action est
  une manipulation de document implémentée en code. Aucun grand modèle de
  langage ne lit vos documents, et rien de ce que vous nous envoyez n’entraîne
  de modèle.

## Sécurité et conformité

<CardGroup cols={3}>
  <Card title="Vue d’ensemble de la sécurité" icon="key-round" href="/docs/trust/security">
    Comment les documents sont traités, le chiffrement, l’authentification par
    clé d’API, l’isolation de l’infrastructure et du réseau, les régions, la
    gestion des vulnérabilités, et une correspondance des contrôles avec les
    Trust Services Criteria de SOC 2.
  </Card>
  <Card title="HIPAA" icon="file-text" href="/docs/trust/hipaa">
    Traitement des PHI sous un BAA Bonterms signé, dirigé vers notre endpoint
    HIPAA dédié aux États-Unis, sur un pipeline qui ne laisse aucune PHI au
    repos.
  </Card>
  <Card title="Sous-traitants ultérieurs" icon="file-text" href="/docs/trust/subprocessors">
    Tous les prestataires tiers dont nous dépendons, avec leur finalité, les
    données auxquelles ils peuvent accéder et l’endroit où ils opèrent. Le
    contenu des documents n’est partagé avec aucun d’entre eux.
  </Card>
</CardGroup>

## Aspects juridiques

<CardGroup cols={3}>
  <Card title="Conditions générales" icon="file-text" href="/docs/trust/terms">
    Le contrat qui régit votre utilisation de PDF Blocks.
  </Card>
  <Card title="Politique de confidentialité" icon="file-text" href="/docs/trust/privacy">
    Comment nous collectons, utilisons et protégeons les données à caractère
    personnel.
  </Card>
  <Card title="Avenant relatif au traitement des données" icon="file-text" href="/docs/trust/dpa">
    Nos engagements en tant que sous-traitant, avec les Clauses contractuelles
    types de l’UE et des dispositions CCPA. Disponible pour les clients
    entreprise.
  </Card>
</CardGroup>

## Documents que vous pouvez demander

- **[Security Whitepaper (PDF)](/pdf-blocks-security-whitepaper.pdf)** est une
  synthèse partageable de la présentation de la sécurité. Aucune demande n’est
  nécessaire, téléchargez-le directement.
- **Les politiques de sécurité internes** portant sur la sécurité de
  l’information, le contrôle d’accès, la cryptographie, la protection et la
  conservation des données, la gestion des vulnérabilités, le développement
  sécurisé, la réponse aux incidents et la continuité d’activité sont
  disponibles sur le plan Business, pour les clients et les prospects, sous
  accord de confidentialité mutuel.
- **Un questionnaire de sécurité déjà complété** est disponible aux mêmes
  conditions, et nous remplissons volontiers le vôtre.

## Contact

Écrivez à [security@pdfblocks.com](mailto:security@pdfblocks.com) pour tout ce
qui relève de cette section : un contrôle qui n’est pas couvert ici, une
demande de document ou le signalement d’une vulnérabilité. Nos coordonnées
lisibles par machine sont publiées sur
[/.well-known/security.txt](/.well-known/security.txt).
