Hébergement
Données hébergées en Europe
Toutes les données — formulaires, DUERP générés, comptes utilisateurs — sont stockées sur des serveurs situés en Union Européenne. Aucune donnée ne transite hors UE.
Chiffrement
TLS 1.3 en transit, AES-256 au repos
Les communications entre votre navigateur et nos serveurs sont chiffrées. Les fichiers PDF générés sont stockés chiffrés et accessibles uniquement via lien signé temporaire.
Paiement
Stripe — PCI-DSS niveau 1
Aucune donnée carte bancaire ne transite par nos serveurs. Stripe gère la totalité de l'échange de paiement, conformément au niveau de certification le plus élevé du standard PCI-DSS.
RGPD
Portabilité, accès, suppression
Conformément au RGPD, vous pouvez exporter, modifier ou supprimer vos données à tout moment depuis votre espace compte. Délai légal de réponse : 1 mois maximum.
Sauvegarde
Backup quotidien, rétention 30 jours
Snapshots quotidiens chiffrés, conservés 30 jours sur une région secondaire en UE. En cas d'incident matériel, restauration en moins de 4 heures.
Sous-traitants
Liste publique, registre à jour
Les prestataires qui traitent vos données pour notre compte (hébergement, paiement, email, analytics) sont listés sur notre page RGPD avec leur localisation et leur rôle.