# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

RGPD Privacy program

KVKK Privacy program

256 bits Chiffrement

Support Security questions

## Fonctionnalités de sécurité

We employ multiple layers of security to ensure your data is always protected.

### Contrôle d'accès

Description de la fonctionnalité

### Infrastructure sécurisée

Description de la fonctionnalité

### Audits de sécurité

Description de la fonctionnalité

### Réponse

Description de la fonctionnalité

### Sauvegarde des données

Description de la fonctionnalité

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

RGPD

#### RGPD

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Protection des données

Nous adoptons une approche globale pour protéger vos données tout au long de leur cycle de vie :

### Collecte des données

Nous ne collectons que les données nécessaires pour fournir nos services

Mécanismes de consentement clairs pour la collecte de données

Politiques de confidentialité et pratiques de données transparentes

### Stockage des données

Toutes les données chiffrées au repos avec AES-256

Stockage sécurisé et redondant dans plusieurs centres de données

Vérifications et validations régulières de l'intégrité

Politiques de conservation des données configurables

### Accès aux données

Contrôle d'accès basé sur les rôles (RBAC)

Authentification multi-facteurs (MFA)

Gestion des sessions et délais d'expiration automatiques

Journalisation d'audit complète

### Suppression des données

Droit à l'effacement (conformité RGPD et KVKK)

Procédures de suppression sécurisée des données

Purge automatisée basée sur les politiques de conservation

Vérification de la suppression complète des données

## Sécurité

Pare-feu de niveau entreprise avec détection et prévention des intrusions

Atténuation automatique des attaques par déni de service distribué

Pare-feu d'application web pour se protéger contre les vulnérabilités courantes

Opérations

Environnements isolés pour différents services et types de données

## Sécurité

Pratiques de développement axées sur la sécurité et revues de code

Analyse automatisée des vulnérabilités connues

Évaluations régulières de sécurité par des tiers

Programme de divulgation responsable pour les chercheurs en sécurité

Surveillance continue des composants tiers

## Continuité d'activité

SLA de disponibilité de 99,99 % avec systèmes redondants

Plan de reprise après sinistre complet avec tests réguliers

Données répliquées dans plusieurs régions

Sauvegardes automatisées avec récupération à un instant donné

## Signalement de sécurité

Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler de manière responsable :

security@mihu.ai

Ne divulguez pas publiquement la vulnérabilité tant que nous ne l'avons pas traitée

Fournissez des informations détaillées pour nous aider à reproduire et corriger le problème

Nous nous engageons à accuser réception des signalements sous 24 heures

## Vous avez des questions de sécurité ?

Notre équipe de sécurité est là pour vous aider. Contactez-nous pour plus d'informations sur nos pratiques de sécurité.

Contacter l'équipe de sécurité (https://mihu.ai/fr/contact) Voir la politique de confidentialité (https://mihu.ai/fr/privacy)
