ATTESTATION DE CONFORMITÉ nLPD (CONFÉDÉRATION SUISSE)

Loi fédérale sur la protection des données (nLPD du 25 septembre 2020)

Produit : IA USB HomeChat (Assistant IA Souverain & Analyse Documentaire RAG 100% Hors-Ligne)
Éditeur du Logiciel : DIIAGMA LIMITED (Reg. Number: 711623, Dublin, Ireland)
Autorité de contrôle de référence : Préposé fédéral à la protection des données et à la transparence (PFPDT / FDPIC - Berne)
Langues Prises en Charge : Interface UI/UX 100% bilingue (Français / Anglais) · Requêtes et analyses documentaires multilingues (Français, Anglais, Espagnol, Allemand)
Prérequis Système : Windows 11 (64-bit) · 16 Go RAM minimum · AVX2 · Clé USB 3.0+ Chiffrée (>500 Mo/s) ou Disque Local SSD

1. Contexte Juridique Suisse (nLPD) & Sécurité Physique

La nouvelle Loi fédérale suisse sur la protection des données (nLPD, entrée en vigueur le 1er septembre 2023) impose aux entreprises établies en Suisse des exigences renforcées en matière de gouvernance des flux, de protection dès la conception (Privacy by Design) et de contrôle strict des communications de données vers l'étranger (Art. 16 et 17 nLPD).

🇨🇭 Garantie Spécifique pour les Entreprises Suisses :
La solution logicielle IA USB HomeChat s'exécute en circuit fermé sur le poste client. Aucune donnée ne transite par Internet ni ne franchit les frontières suisses. Le traitement s'effectue localement et l'ensemble des données reste sous la garde physique exclusive du client.

Durée de Conservation & Purge : Contrôlée par l'utilisateur. Le stockage local SQLite (Chat_usb.db) intègre une purge atomique à la demande (suppression d'un message, d'une discussion, ou réinitialisation complète de la base SQLite en 1 clic sans trace résiduelle).
⚠️ Recommandation de Sécurité Suisse (Différenciation avec IA USB JOB) :
Contrairement à IA USB JOB qui fonctionne sans aucun enregistrement persistant, IA USB HomeChat persiste localement l'historique et les index RAG dans Chat_usb.db. Conformément aux exigences suisses de sécurité des données (Art. 8 nLPD) :

2. Matrice d'Alignement avec les Dispositions de la nLPD Suisse

Article de la nLPDObligation Légale SuisseMise en Conformité Technique IA USB HomeChatStatut
Art. 6 nLPDPrincipes généraux (Licéité, proportionnalité)Traitement strictement limité aux opérations demandées en local.CONFORME
Art. 7 nLPDProtection des données dès la conception (Privacy by Design)Architecture physique et logicielle isolée sur boucle locale 127.0.0.1.CONFORME
Art. 8 nLPDSécurité des donnéesTraitement d'inférence en mémoire RAM/VRAM locale. Déploiement sur support chiffré ou SSD local (Windows 11, 16 Go RAM, AVX2).CONFORME
Art. 9 nLPDSous-traitance des donnéesSans objet : DIIAGMA LIMITED ne reçoit, ne traite et n'héberge aucune donnée.EXONÉRÉ
Art. 16 & 17 nLPDCommunication de données à l'étrangerArchitecture 100% déconnectée : zéro transfert transfrontalier.CONFORME
Art. 19 nLPDDevoir d'informer lors de la collecteApplication transparente, exécution autonome sans compte Cloud.CONFORME
Art. 22 nLPDAnalyse d'impact relative à la protection des donnéesRisques d'externalisation éliminés. Fiche AIPD/DPIA pré-remplie fournie.CONFORME

3. Garanties pour les Secteurs Réglementés et Secrets Professionnels en Suisse

A. Secteur Bancaire, Financier & Gestion de Fortune (FINMA)

L'exécution locale sur clé USB chiffrée ou disque local fournit les garanties techniques nécessaires pour s'inscrire dans le cadre de la conformité à la Circulaire FINMA 2018/3 (« Outsourcing »). Les banques, gestionnaires d'actifs et family offices peuvent analyser des documents financiers et données clients (CID) sans aucun risque d'externalisation Cloud.

B. Cabinets d'Avocats, Notaires & Fiduciaires (Secret Professionnel - Art. 321 CP)

L'utilisation de IA USB HomeChat pour l'analyse d'actes juridiques, contrats, pièces de procédures ou synthèses d'auditions respecte scrupuleusement l'Article 321 du Code Pénal suisse (CP) grâce à son confinement local étanche.

C. Secteur Médical, Cliniques & Hôpitaux (Secret Médical - Art. 321 CP & LPSp)

Permet aux praticiens et établissements de santé de traiter des dossiers patients, protocoles médicaux et comptes-rendus cliniques sans envoi de données de santé sur des serveurs tiers.