← Retour à l’accueil

SÉCURITÉ · PROTECTION DES DONNÉES

Vos données.
Le bon accès.

La sécurité ne se résume pas au cadenas du navigateur. Elle dépend de l’endroit où les données vivent, de leur séparation entre garages, et de qui peut réellement les consulter. Chaque point ci-dessous porte son statut réel.

(01) · OÙ SONT MES DONNÉES

Où sont mes données

Faits d’hébergement, tels qu’ils sont déclarés dans le produit.

01Disponible

Données stockées en Suisse

Vos données sont stockées dans un centre de données situé en Suisse (région de Zurich), conformément à la nLPD / nFADP. Le calcul des pages, lui, est assuré depuis Francfort (Allemagne) : les données affichées y transitent à chaque consultation. L’Allemagne figure sur la liste des États reconnus adéquats par le Conseil fédéral.

Le détail dans la politique de confidentialité
02Disponible

Sauvegardes automatiques

La base de données est sauvegardée automatiquement et régulièrement par notre hébergeur (offre professionnelle), avec restauration possible.

03Disponible

Chiffrement au repos et en transit

Les données sont chiffrées sur les disques de stockage et toutes les communications passent par une connexion sécurisée (TLS/HTTPS).

(02) · SÉCURITÉ DE LA PLATEFORME

Sécurité de la plateforme

Ce que la plateforme applique techniquement, et ce qui relève de l’organisation.

01Disponible

Cloisonnement multi-garage

Les données métier portent l’identifiant de leur garage, et les écrans comme les actions filtrent sur cet identifiant : c’est ce filtrage qui porte l’isolation lors de l’affichage des pages. La base de données porte en outre des règles d’accès par ligne (RLS), qui s’appliquent aux accès directs depuis le navigateur — l’affichage des pages, lui, passe par un compte technique qui n’y est pas soumis.

02Disponible

Protection anti-abus (envois d’e-mails)

Les envois manuels d’e-mails (factures, rappels, devis) sont plafonnés par garage pour empêcher tout usage abusif, sans gêner l’usage normal.

03Disponible

En-têtes de sécurité HTTP

L’application impose des en-têtes de sécurité standards (anti-clickjacking, HSTS, anti-sniffing, politique de référent) sur toutes les pages.

04Information

Audits de sécurité réguliers

La plateforme fait l’objet de revues de sécurité régulières et de correctifs continus.

(03) · CHECK-LIST NLPD

Check-list nLPD

Les obligations de la loi suisse sur la protection des données, point par point, avec leur état d’avancement.

01Disponible

Droit à l’effacement (anonymisation client)

Sur demande d’un client, vous pouvez anonymiser son identité (nom, e-mail, téléphone, adresse) tout en conservant les pièces comptables légalement requises. Action disponible depuis chaque fiche client.

Voir les fiches clients
02Information

Registre des traitements

Finalités du traitement : gestion d’atelier, facturation, relation client, obligations légales (comptables, fiscales, sociales). Vous pouvez exporter ce registre pour le tenir à jour.

03Information

Durées de conservation

Les pièces comptables (factures, paie) sont conservées 10 ans (Code des obligations art. 958f / GeBüV / Olico). Les autres données sont effacées ou anonymisées lorsqu’elles ne sont plus nécessaires.

04Disponible

Politique de confidentialité

Une politique de confidentialité publique (nLPD) décrit les données traitées, les finalités et les droits des personnes concernées.

Lire la politique

CE QUE CETTE PAGE NE DIT PAS

Un statut « Information » n’est pas un statut « Disponible ».

Les points marqués Information décrivent un engagement organisationnel ou contractuel réel, pas une automatisation du logiciel. Ceux marqués À venir sont prévus et ne sont pas encore en place. Nous préférons l’écrire ici plutôt que de vous laisser le découvrir en production.

Les visuels publics de ce site emploient un garage de démonstration et des données fictives. Aucun dossier de client réel n’y figure.

Lire la politique de confidentialité