Pilier A · Pilier B · Pilier C — plateforme de conformité en trois piliers

La plateforme de conformité pour les DPO qui livrent, défendent et forment.

Un seul produit, trois piliers. Pilier A — Alerte active : flux des autorités de contrôle, une base de connaissances notée, et des certifications d'équipe couvrant 18 référentiels. Pilier B — Bureau opérationnel : chat IA dédié à chaque référentiel, fondé sur vos documents, et 90 modèles de fond. Pilier C — Contestation réglementaire : gestion des dossiers de litige, coffre-fort de preuves, et export du dossier de défense lorsqu'une autorité de contrôle frappe à votre porte. Conçu dans l'UE, pour l'UE.

18 référentiels couverts
Résidence des données dans l'UE (eu-west-1)
Piste de preuves prête pour le contentieux
Le problème

Vous ne gérez pas un référentiel.
Vous les gérez tous.

Aujourd'hui, les DPO n'ont pas le luxe d'une seule réglementation. Vous livrez face à RGPD, DORA, NIS2, l'AI Act, ISO 27001, SOC 2 — tous à la fois, avec des contrôles qui se chevauchent, et la même équipe, toujours aussi restreinte. C'est ça, le métier aujourd'hui.

La fatigue de la conformité

Chaque nouvelle réglementation apporte un texte de 200 pages de plus, un nouveau jeu de contrôles, un nouveau cycle d'audit. Il n'y a pas 18 DPO dans votre équipe — il y a vous, tout seul.

Aucune source de vérité unique

Vos politiques vivent dans un dossier, vos DPA dans un autre, vos matrices de contrôle dans un tableur, et vos preuves d'audit là où quelqu'un les a enregistrées pour la dernière fois. Chaque question signifie 20 minutes de recherche.

Pas le temps d'apprendre 18 dialectes

L'article 30 de DORA et l'article 21 de NIS2 se ressemblent. Ils ne le sont pas. Savoir exactement où ils se recoupent et où ils divergent est un travail à temps plein que vous n'avez pas.

Pilier A — Alerte active

Gardez une longueur d'avance sur 18 autorités de contrôle.
Sans lire chaque communiqué de presse.

UnnaData surveille les autorités de contrôle pour que vous n'ayez pas à le faire. Des synthèses TL;DR hebdomadaires issues de plus de 40 sources officielles, une base de connaissances croissante notée par les pairs, et des certifications par référentiel pour toute votre équipe — le tout centré sur les référentiels contre lesquels vous livrez réellement.

Flux des autorités de contrôle TL;DR hebdomadaire

Flux des autorités de contrôle, TL;DR hebdomadaire

CEPD, ENISA, Commission européenne, CNIL, BaFin, Bundesbank — plus les signaux de Hacker News et LinkedIn. Un e-mail hebdomadaire avec ce qui bouge vraiment. Tags de référentiel sur chaque entrée, un clic vers la source.

Base de connaissances entrées notées

Base de connaissances, notée par les pairs

Vote façon Reddit sur les décisions des autorités de contrôle, la jurisprudence et les articles de bonnes pratiques. Les interprétations qui résistent à l'examen de la communauté remontent en tête — pas celles qu'un seul consultant a criées le plus fort.

Certifications d'équipe RGPD DORA AI Act

Certifications d'équipe & badges

Banques de questions gamifiées pour RGPD, DORA et l'AI Act. Certification au niveau employé / équipe / entreprise, avec URL de vérification publiques. Démontrez la maîtrise de la conformité de votre équipe à une autorité de contrôle ou dans un questionnaire d'achat.

Pilier B — Bureau opérationnel

Un seul chat IA.
Dédié à la réglementation sur laquelle vous travaillez.

Une conformité opérationnelle IA-first — le Pilier B est votre espace de travail quotidien. Choisissez un référentiel, et le chat y reste cantonné : modèles pertinents, documents joints automatiquement, garde-fous adaptés. Ou démarrez un chat général sans référentiel. 90 modèles de conformité de fond couvrant 18 référentiels, une seule conversation, une seule source de vérité.

Contexte IA dédié à chaque référentiel

Choisissez RGPD, DORA, NIS2 ou l'un des 15 autres. Le chat charge les modèles de cette réglementation, récupère vos documents correspondants et raisonne exclusivement sur le référentiel sur lequel vous travaillez.

Vos documents, vos modèles

Téléversez vos politiques, DPA, contrats et procédures une seule fois. UnnaData joint automatiquement les documents pertinents à chaque session dédiée à un référentiel. Fini les recherches dans les dossiers en pleine mission d'audit.

Des réponses prêtes pour l'audit

Chaque réponse cite l'article réglementaire, la clause du modèle ou le paragraphe du document téléversé dont elle est issue. Quand l'auditeur demande « pourquoi ce contrôle existe-t-il ? », le chat a déjà rédigé votre paragraphe de preuve.

90 modèles de conformité

Cinq modèles de fond par référentiel — AIPD, registres de risques, intégration des fournisseurs, réponse aux incidents, listes de contrôle d'audit. Un contenu réel, rédigé pour les DPO, pas du texte de remplissage.

Collaboration d'équipe

Invitez votre équipe conformité, attribuez la responsabilité de chaque référentiel et partagez les sessions avec une visibilité complète sur la piste d'audit. Chaque message, chaque référence de document, chaque changement de référentiel est journalisé.

Transparence sur l'usage et les tokens

Consommation de tokens par message, suivi d'adoption par référentiel, piste d'audit par session. Vous voyez précisément sur quels référentiels travaille votre équipe et ce que cela coûte.

Les 18 référentiels

Un seul assistant.
Tous les référentiels contre lesquels votre équipe livre.

UnnaData couvre 8 réglementations européennes, 6 normes mondiales, 2 référentiels américains, 1 loi californienne sur la vie privée et 1 norme allemande de sécurité informatique de base — le tout dans un seul chat, chaque réponse renvoyant au texte réglementaire.

EU

GDPR

Réglementation européenne

General Data Protection Regulation — la principale loi européenne de protection des données, couvrant le traitement des données personnelles, les droits des personnes concernées et les transferts transfrontaliers.

EU

DORA

Réglementation européenne

Digital Operational Resilience Act — risque TIC, signalement des incidents, tests de résilience et risque tiers pour les entités financières.

EU

NIS2

Réglementation européenne

Network and Information Security Directive 2 — obligations de cybersécurité à l'échelle de l'UE pour les entités essentielles et importantes, y compris les délais de signalement des incidents.

EU

PSD2/PSD3

Réglementation européenne

Payment Services Directives — services de paiement, authentification forte du client, open banking et protection des consommateurs.

ISO

ISO 27001

Norme mondiale

Information Security Management System — norme internationale de certification pour établir et améliorer en continu la sécurité de l'information.

US

SOC 2

Norme américaine

System and Organization Controls 2 — référentiel d'audit volontaire de l'AICPA pour la sécurité, la disponibilité, l'intégrité de traitement, la confidentialité et la vie privée.

EU

EU AI Act

Réglementation européenne

Artificial Intelligence Act — classification des risques IA, évaluation de conformité, obligations GPAI et pratiques interdites. Déploiement progressif jusqu'en 2026.

ISO

ISO 22301

Norme mondiale

Business Continuity Management — norme internationale pour l'analyse d'impact sur l'activité, la planification de la continuité et la résilience organisationnelle.

PCI

PCI DSS

Norme mondiale

Payment Card Industry Data Security Standard — norme de sécurité pour les organisations traitant des données de porteurs de cartes. Sécurité réseau, chiffrement, contrôles d'accès.

EU

MiCA

Réglementation européenne

Markets in Crypto-Assets Regulation — agrément des prestataires de services sur crypto-actifs, gestion des réserves et protection des consommateurs.

DE

BSI IT-Grundschutz

Norme allemande

IT-Grundschutz — méthodologie allemande du BSI par blocs de construction, avec double voie de certification vers ISO 27001.

EU

CRA

Réglementation européenne

Cyber Resilience Act — exigences de cybersécurité pour les produits comportant des éléments numériques, gestion des vulnérabilités et marquage CE.

US

NIST CSF 2.0

Norme américaine

NIST Cybersecurity Framework 2.0 — six fonctions : Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Réglementation californienne

California Consumer Privacy Act — droits des consommateurs sur leurs données, mécanismes d'opposition, prise de décision automatisée.

GRC

GRC

Méthodologie

Governance, Risk, and Compliance — méthodologie transversale pour les registres de risques, les bibliothèques de contrôles et la préparation des audits.

ISMS

ISMS

Méthodologie

Information Security Management System — approche structurée du périmètre, de la politique de sécurité, de la méthodologie des risques, de l'inventaire des actifs et du contrôle d'accès.

TPRM

TPRM

Méthodologie

Third-Party Risk Management — évaluation du risque fournisseur, intégration, exigences contractuelles, surveillance continue et stratégie de sortie.

EU

DSA

Réglementation européenne

Digital Services Act — modération de contenu, rapports de transparence, responsabilité algorithmique et gouvernance des plateformes.

Plateforme

Conçu pour la façon
dont les DPO travaillent vraiment

UnnaData s'adapte à votre façon de travailler, pas l'inverse. Assez puissant pour l'entreprise, assez simple pour démarrer aujourd'hui.

Documents

Jointure automatique & prêt pour l'audit

Téléversez une seule fois. Chaque session dédiée à un référentiel récupère automatiquement les politiques, DPA et procédures pertinents — avec un score de correspondance et des badges de chevauchement que vous pouvez explorer d'un clic.

Piste d'audit

Chaque message, sourcé

Chaque réponse indique l'article, la clause du modèle et le paragraphe du document dont elle est issue. Consommation de tokens par message et badges de référentiel sur chaque session — la traçabilité comme fonctionnalité centrale, pas comme réflexe de conformité après coup.

Pilier C — Contestation réglementaire

Quand l'autorité de contrôle frappe à votre porte.
Vous avez 72 heures. Nous avons le dossier.

Les plaintes, les enquêtes et les mesures d'exécution sont les moments où le travail de conformité compte vraiment. UnnaData transforme ces moments de panique en réflexe maîtrisé — chronologies de dossier chaînées par hachage, coffre-fort de preuves avec S3 Object-Lock, réponses rédigées par l'IA, et un dossier de défense signé en un clic.

Dossier de litige chronologie chaînée par hachage

Chronologie de dossier chaînée par hachage

Chaque événement d'un dossier de litige — pièces reçues, notes internes, réponses rédigées, documents soumis — est chaîné en SHA-256 à l'événement précédent. Inviolable par construction. Prouvez que le fichier envoyé à l'autorité de contrôle est bien celui que vous aviez le premier jour.

Coffre-fort de preuves mode COMPLIANCE S3

Coffre-fort de preuves — S3 Object-Lock COMPLIANCE

Stockage de preuves de niveau réglementaire. S3 Object-Lock en mode COMPLIANCE — même le compte AWS racine ne peut pas supprimer un objet conservé pendant sa période de rétention. Registre des échéances tenant compte de la juridiction, intégré nativement. Résidence des données dans l'UE, eu-west-1.

Dossier de défense export PDF signé

Dossier de défense — un seul PDF signé

Réponses rédigées par l'IA, adaptées à la juridiction et à l'échéance. Workflow de relecture à quatre yeux avec ACL de confidentialité et séparation des tâches. Export en un seul PDF avec un verrou cryptographique de correspondance de hachage — si le contenu a dérivé, l'export échoue, bruyamment, avant que votre signature n'y soit apposée.

Confiance

Une architecture de sécurité
qu'un DPO exigerait.

UnnaData est conçu par des personnes qui répondent aux mêmes appels d'offres que vous. Chaque engagement de confiance ci-dessous est une décision déjà livrée en v1.2, pas une promesse pour plus tard.

Résidence des données dans l'UE

Hébergement exclusivement dans AWS eu-west-1 (Irlande). Aucun transfert de données hors de l'Espace économique européen. Conforme au RGPD par construction, pas seulement sur le papier.

Architecture de sécurité

Pipeline de contexte durci contre l'IDOR (propriété de chaque session vérifiée au niveau de la base de données). Injection de prompt atténuée via des blocs de prompt système balisés en XML. Chaque message consigné dans un journal d'audit. AES-256 au repos, TLS 1.3 en transit.

Vos documents restent les vôtres

UnnaData achemine vos requêtes via un modèle d'IA de pointe, sous un accord de zéro rétention. Vos documents ne sont jamais utilisés pour entraîner un modèle d'IA. Aucune conservation au-delà de la session, sauf si vous l'enregistrez. Nous visons la certification SOC 2 Type II.

Conformité continue

Journaux d'audit sur chaque session. Consommation de tokens par message. Badge de référentiel sur chaque conversation. Flux d'activité par utilisateur et par organisation. Traçable par conception, pour répondre à l'auditeur en heures, pas en semaines.

Comment ça marche

Opérationnel en
quelques minutes, pas en mois

Aucun onboarding complexe. Aucun consultant. Inscrivez-vous, téléversez vos documents, choisissez un référentiel, et posez vos questions.

1

Choisissez votre référentiel

RGPD, DORA, NIS2, ou l'un des 15 autres. Ou démarrez un chat général sans référentiel dédié. Vous pouvez changer de référentiel en cours de projet.

2

Téléversez vos documents

Politiques, DPA, contrats, procédures, preuves d'audit. UnnaData les catégorise automatiquement et joint les documents pertinents à chaque session.

3

Posez toutes vos questions

Obtenez des réponses solidement étayées, avec citations d'articles, références de modèles et renvois aux paragraphes de vos documents. Le chat reste dans le référentiel que vous avez choisi.

18
Référentiels de conformité couverts
90
Modèles de fond
1
Un chat, pas 18 onglets
100%
Résidence des données dans l'UE
Tarifs

Des tarifs simples et transparents

Démarrez gratuitement avec le Pilier A. Passez à un plan supérieur pour débloquer les litiges, les preuves et la rédaction assistée par IA. Tarifs en EUR, hébergement dans l'UE, aucuns frais cachés.

Free
Pour les DPO indépendants — Pilier A gratuit à vie
0 / mois
Gratuit à vie · Sans carte bancaire
  • Flux des autorités de contrôle + TL;DR
  • Base de connaissances (lecture seule)
  • 1 parcours de certification
  • Jusqu'à 3 utilisateurs, résidence UE
Commencer gratuitement
Starter
Pour les DPO indépendants et les petites équipes conformité
49 / mois
€470/yr, économisez 20%
  • Les 18 référentiels
  • 3 litiges, 10 Go de preuves
  • 50 brouillons IA / mois
  • 3 parcours de certification
  • Export PDF du dossier de défense
Démarrer l'essai Pro de 14 jours
Enterprise
Pour les organisations aux besoins avancés
Sur mesure
Adapté à votre organisation
  • Tout ce qui est dans Pro
  • Tout en illimité
  • SSO / SAML + SLA 99.9%
  • Référentiels et flux sur mesure
  • CSM dédié
Contacter l'équipe commerciale
FAQ

Questions fréquentes

Tout ce que vous devez savoir sur UnnaData et la conformité multi-référentiels.

Vous choisissez un référentiel à la fois — RGPD, DORA, NIS2, l'AI Act, ISO 27001, SOC 2, ou l'un des 12 autres. Le chat charge les modèles de ce référentiel, joint automatiquement les documents pertinents de votre bibliothèque et raisonne exclusivement dans le cadre de cette réglementation. Chaque réponse cite l'article, la clause du modèle ou le paragraphe de votre propre document dont elle est issue. Vous pouvez changer de référentiel en cours de projet.

Parce que les DPO n'ont pas le luxe d'un seul référentiel. Vous livrez face à RGPD, DORA, NIS2 et l'AI Act en même temps — plus les normes mondiales que vos auditeurs exigent (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Contrôles qui se chevauchent, preuves qui se chevauchent, échéances qui se chevauchent. UnnaData est conçu pour le vrai métier, pas pour une version simplifiée.

Oui. Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Hébergement exclusivement dans AWS eu-west-1 (Irlande), sans transfert hors de l'EEE. Notre pipeline de contexte est durci contre l'IDOR au niveau de la base de données, si bien qu'un compte ne peut jamais lire les documents d'un autre. L'injection de prompt est atténuée via des blocs de prompt système balisés en XML. Chaque message est consigné dans un journal d'audit. Nous visons la certification SOC 2 Type II.

Oui. Notre offre Free est disponible gratuitement à vie, sans carte bancaire. Elle inclut le Pilier A — flux des autorités de contrôle, résumés TL;DR, accès en lecture seule à la base de connaissances, un parcours de certification et jusqu'à 3 utilisateurs — de quoi installer une culture de la conformité et certifier votre équipe. Starter et Pro débloquent les dossiers de litige, le coffre-fort de preuves et la rédaction assistée par IA (Piliers B et C).

UnnaData s'appuie sur un modèle d'IA de pointe, choisi pour sa capacité à traiter des textes juridiques et réglementaires nuancés — le type de raisonnement qu'exige la conformité multi-référentiels. Nous évaluons les modèles en continu et orientons vers la combinaison qui livre les meilleures réponses, sous un accord de zéro rétention. Vos documents servent uniquement à fournir des réponses contextuelles et ne sont jamais utilisés pour entraîner un modèle d'IA.

Vous pouvez toujours démarrer un chat général sans référentiel dédié — l'IA connaît toujours un large éventail de réglementations et peut raisonner sur des référentiels en dehors de nos 18. Vous perdez simplement les modèles joints automatiquement et les garde-fous propres au référentiel. Les clients Enterprise peuvent demander l'ajout de référentiels sur mesure, avec modèles dédiés et ancrages de citation.

Vous pouvez résilier à tout moment depuis les paramètres de votre compte. Aucuns frais de résiliation, aucun engagement de longue durée. Après résiliation, vous conservez l'accès jusqu'à la fin de la période de facturation en cours. Vous pouvez exporter toutes vos données à tout moment.

Prêt à livrer une conformité
qui monte vraiment en charge ?

Un seul chat IA pour 18 référentiels. Vos documents, vos modèles, des réponses prêtes pour l'audit. Démarrez gratuitement — aucune carte bancaire requise.