API-first · Privacy by design · No black box · Gouvernance · RGPD natifGovernance · Native GDPR

Une infrastructure enterprise. Sans compromis sur la transparence.Enterprise infrastructure. With no compromise on transparency.

ERMES est conçu pour les organisations qui ont des exigences réelles sur la sécurité, la traçabilité, la conformité et la gouvernance de leur donnée.ERMES is designed for organisations with real requirements on the security, traceability, compliance and governance of their data.

Cette page s'adresse aux CTO, CDO, DSI, DPO et directions juridiques. Ton factuel — pas de formules marketing.This page is for CTOs, CDOs, CIOs, DPOs and legal teams. A factual tone — no marketing phrasing.
Architecture ERMES — Couches & sécuritéERMES architecture — Layers & security
Couche IngestionIngestion layer TLS 1.3
API REST versionnéeVersioned REST API Webhooks CRM Connectors CDP Ingest Chiffrement transitTransit encryption
↓ Anonymisation native↓ Native anonymisation
Couche TraitementProcessing layer AES-256
CDP UnifiéUnified CDP Clean Room Audience Builder RBAC Audit Trail
↓ Contrôle consentements↓ Consent control
Couche ActivationActivation layer Consent-aware
Push Media CRM Sync Exclusions autoAuto exclusions Offline
↓ Attribution indépendante↓ Independent attribution
Couche MesureMeasurement layer No black box
Attribution MTA ROAS UnifiéUnified ROAS MMM Live Explicable & auditableExplainable & auditable
SSO SAML 2.0 MFA Admin 🇪🇺 Hébergement EU🇪🇺 EU hosting RGPD natifNative GDPR

Quatre principes non négociables.Four non-negotiable principles.

Ces principes ne sont pas des options activables — ils définissent comment ERMES est construit, à tous les niveaux.These principles aren't toggleable options — they define how ERMES is built, at every level.

API-first

L'intégralité des fonctionnalités ERMES est exposée via une API REST documentée et versionnée. Aucune fonctionnalité n'existe uniquement dans l'interface — tout est programmable, automatisable et auditable. Vos équipes techniques ont un accès complet à la couche programmatique.Every ERMES feature is exposed via a documented, versioned REST API. No feature exists only in the interface — everything is programmable, automatable and auditable. Your technical teams have full access to the programmatic layer.

Privacy by design

L'anonymisation est intégrée dans chaque flux de données depuis l'ingestion. Les données nominatives ne circulent pas hors du périmètre défini. Les finalités de traitement sont documentées. Les durées de conservation sont configurables. La conformité RGPD n'est pas une couche ajoutée — c'est l'architecture.Anonymisation is built into every data flow from ingestion. Personally identifiable data doesn't travel outside the defined perimeter. Processing purposes are documented. Retention periods are configurable. GDPR compliance isn't an added layer — it's the architecture.

No black box

Chaque recommandation algorithmique produite par ERMES est explicable et auditable : pourquoi ce segment a été créé, pourquoi ce budget a été alloué à ce canal, pourquoi ce créatif a été recommandé. Aucune décision ne repose sur un algorithme opaque.Every algorithmic recommendation ERMES produces is explainable and auditable: why this segment was created, why this budget was allocated to this channel, why this creative was recommended. No decision relies on an opaque algorithm.

Gouvernance data granulaireGranular data governance

Droits d'accès par rôle, par équipe, par marché, par périmètre fonctionnel. Chaque action sur la donnée est logguée avec l'identité de l'utilisateur, la date et la finalité. Audit trail complet et exportable à tout moment.Access rights by role, by team, by market, by functional scope. Every action on the data is logged with the user's identity, the date and the purpose. A complete audit trail, exportable at any time.

SécuritéSecurity

Chiffrement, accès, certifications.Encryption, access, certifications.

Les mesures techniques et organisationnelles qui protègent vos données à chaque étape.The technical and organisational measures that protect your data at every step.

Infrastructure

Chiffrement en transitEncryption in transitTLS 1.3 sur toutes les connexionsTLS 1.3 on all connections
Chiffrement au reposEncryption at restAES-256 sur toutes les données stockéesAES-256 on all stored data
Hébergement cloud en EuropeCloud hosting in EuropeAWS/GCP zones UEAWS/GCP EU regions à confirmerto be confirmed
On-premise disponibleOn-premise availablepour les contraintes de souverainetéfor sovereignty constraints
PRA documentéDocumented DRPsauvegardes automatiques, RTO/RPO définisautomatic backups, defined RTO/RPO

Accès & authentificationAccess & authentication

SSOSAML 2.0 et OAuth 2.0SAML 2.0 and OAuth 2.0
MFA obligatoireMandatory MFAsur tous les accès adminon all admin access
RBACgestion des droits par rôle, équipe et périmètrerights management by role, team and scope
Audit trail completComplete audit trailchaque session et action loggéeevery session and action logged
Gestion des tokensToken managementrotation automatique, révocation immédiateautomatic rotation, immediate revocation

Certifications & conformitéCertifications & compliance

RGPDDPA disponible sur demandeDPA available on request
SOC 2 Type IIen cours d'obtentionin progress à confirmerto be confirmed
ISO 27001en cours d'obtentionin progress à confirmerto be confirmed
CCPA compatiblepour les déploiements USfor US deployments
Contrat DPADPA agreementinclus dans tous les contrats plateformeincluded in all platform contracts

Le matching partenaire sans exposition des données.Partner matching without exposing the data.

Architecture clean roomClean room architecture

Le matching avec des partenaires data ou des plateformes médias se fait dans un environnement de clean room. Les données des deux parties ne se croisent jamais en clair. Seuls les résultats agrégés du rapprochement sont transmis.Matching with data partners or media platforms takes place in a clean room environment. The two parties' data never meets in the clear. Only the aggregated results of the match are transmitted.

Gestion des consentementsConsent management

ERMES respecte les consentements collectés dans votre CMP. Les profils sans consentement sont automatiquement exclus des activations médias. Le statut de consentement est synchronisé en temps réel depuis votre stack.ERMES respects the consents collected in your CMP. Profiles without consent are automatically excluded from media activations. Consent status is synchronised in real time from your stack.

Droits des personnesData subject rights

Droit d'accès, de rectification, d'effacement et d'opposition gérés nativement. Les demandes d'exercice de droits se propagent automatiquement à tous les traitements ERMES concernant le profil.Rights of access, rectification, erasure and objection are handled natively. Rights requests propagate automatically to all ERMES processing concerning the profile.

Modes de déploiementDeployment modes

SaaS, on-premise ou cloud privé.SaaS, on-premise or private cloud.

Trois modes de déploiement selon vos contraintes techniques et de souveraineté. Fonctionnalités identiques dans tous les cas.Three deployment modes depending on your technical and sovereignty constraints. Identical features in all cases.

SaaS cloud

Standard

Hébergement ERMES géré en Europe. La solution la plus rapide à mettre en œuvre.ERMES-managed hosting in Europe. The fastest solution to implement.

  • Mise à jour continueContinuous updates
  • SLA 99,9% uptime99.9% uptime SLA
  • Support dédiéDedicated support
  • Hébergement zones UEEU-region hosting

On-premise

SouverainetéSovereignty

Pour les organisations avec des contraintes de souveraineté des données. Votre infrastructure, vos règles.For organisations with data sovereignty constraints. Your infrastructure, your rules.

  • Déploiement sur votre infrastructureDeployment on your infrastructure
  • Fonctionnalités identiquesIdentical features
  • Plan de déploiement inclusDeployment plan included
  • Support technique dédiéDedicated technical support

Cloud privé / VPCPrivate cloud / VPC

Isolation maximaleMaximum isolation

Déploiement dans votre VPC (AWS, GCP, Azure). Isolation totale du réseau de production.Deployment in your VPC (AWS, GCP, Azure). Total isolation from the production network.

  • Isolation réseau totaleTotal network isolation
  • Compatible AWS, GCP, AzureCompatible with AWS, GCP, Azure
  • Accès API privéPrivate API access
  • Intégration IAM existantExisting IAM integration

Posez vos questions techniques directement.Ask your technical questions directly.

Documentation d'architecture complète, note de sécurité, DPA — disponibles sur demande qualifiée. Notre équipe technique répond sous 48h ouvrées.Complete architecture documentation, security note, DPA — available on qualified request. Our technical team responds within 48 business hours.