Aller au contenu principal
Moon AI prépare sa plus grosse mise à jour 🚀 — la bêta ouverte reste disponible. Accédez à la bêta

Centre légal.

Retrouvez l'ensemble des documents juridiques encadrant l'utilisation de Moon AI.

Conformités & certifications.

L'ensemble de la plateforme Moon AI a été conçu dès l'origine sur les fondations des réglementations européennes et des standards internationaux de sécurité. Notre architecture, nos processus et nos pratiques intègrent nativement les exigences de ces référentiels. Les processus de certification formelle sont en cours auprès des organismes accrédités.

EU

RGPD / GDPR

Règlement UE 2016/679 — Protection des données personnelles et droits des personnes concernées

Conforme — Certification en cours

EU

EU AI Act

Règlement UE 2024/1689 — Transparence, gouvernance et obligations pour les systèmes d'IA

Conforme — Certification en cours

INTL

ISO 27001

Système de management de la sécurité de l'information (SMSI)

Certification en cours

INTL

ISO 42001

Système de management de l'intelligence artificielle (SMIA)

Certification en cours

EU

NIS2

Directive UE 2022/2555 — Cybersécurité des réseaux et systèmes d'information

Certification en cours

INTL

ISO 27701

Extension SMSI pour le management de la protection de la vie privée (PIMS)

Certification en cours

INTL

SOC 2 Type II

Contrôles de sécurité, disponibilité, intégrité et confidentialité (AICPA)

Certification en cours

ACTIF

PRA / PCA

Plan de Reprise et de Continuité d'Activité — résilience opérationnelle en cas d'incident majeur

Opérationnel

ACTIF

Zero Data Retention

Politique contractuelle imposée à tous les fournisseurs d'API — aucune donnée conservée

Opérationnel

Approche « Compliance by Design »

Moon AI n'a pas été adaptée a posteriori pour répondre aux exigences réglementaires : la plateforme a été conçue dès son architecture initiale sur les principes du RGPD (privacy by design, minimisation des données, chiffrement natif), de l'EU AI Act (transparence algorithmique, supervision humaine), et des normes ISO 27001/42001 (gestion des risques, contrôles d'accès, journalisation). Le processus de certification formelle auprès des organismes accrédités est en cours et sera communiqué à mesure de son avancement.

Un Plan de Reprise d'Activité (PRA) et un Plan de Continuité d'Activité (PCA) sont déployés en interne pour garantir la résilience opérationnelle de la plateforme en cas d'incident majeur. Ces dispositifs sont supervisés par des spécialistes justifiant de plus de 30 ans d'expérience dans la sécurité des données d'entreprise, ayant notamment opéré des structures ayant fait l'objet d'une validation et de recommandations de la DGSI (Direction Générale de la Sécurité Intérieure).

STELLARR STUDIO — SAS au capital de 1 000 000,00 € — SIREN 101 691 103 — RCS Bernay
163 Rue du Canal, 27500 Pont-Audemer, France — contact@stellarrstudio.com

Dernière mise à jour : 11 mars 2026