Vos données sont protégées. Voici comment.
Vous nous confiez vos fichiers clients, vos factures, vos plannings. Voici, sans jargon, ce que nous faisons pour les protéger, et ce que nous ne promettons pas.
Voici, sans jargon, ce que nous faisons pour protéger les données d’un outil, et ce que nous ne promettons pas. Pour votre projet, le devis précise lesquelles de ces protections s’appliquent.
Trois règles qui ne bougent pas
Elles valent pour chaque outil que nous livrons, quel que soit son prix.
- 01
Vos données restent en France
Votre outil et vos données sont hébergés à Paris, chez un hébergeur français. Les copies de sauvegarde restent elles aussi à Paris, chez une autre entreprise française.
- 02
Un client, un espace
Chaque client a sa propre base de données et ses propres sauvegardes. Rien n’est mélangé avec les données d’un autre client.
- 03
Nous ne promettons que ce qui est en place
Tout ce qui est écrit sur cette page fonctionne déjà et a été testé. Ce qui n’existe pas encore est écrit en bas de la page.
Ces protections tournent aujourd’hui sur l’application que nous avons mise en service chez notre hébergeur pour les éprouver. Ce sont elles que nous reprenons dans chaque outil.
Qui peut entrer dans votre outil
Seulement les personnes que vous avez choisies, et chacune avec son propre accès.
Un compte par personne
Chacun a son propre compte et son propre mot de passe. Personne ne partage un accès.
Un code en plus du mot de passe
Après le mot de passe, un code à 6 chiffres est envoyé par e-mail. Il est demandé sur tout nouvel appareil, et au moins une fois par semaine.
Des mots de passe que personne ne peut relire
Les mots de passe sont enregistrés sous une forme brouillée. Personne ne peut les relire, pas même nous.
Des essais limités
Après 5 mauvais essais, le compte se bloque 15 minutes, puis de plus en plus longtemps. Deviner un mot de passe à force d’essais devient impossible.
Une déconnexion automatique
Après une heure sans activité, l’outil se ferme tout seul. Un écran resté ouvert ne reste pas une porte ouverte.
Un journal de ce qui se passe
Chaque connexion et chaque action importante est notée : qui, quand, quoi. Ce journal est gardé un an et ne peut pas être modifié depuis l’outil.
Où sont vos données
À Paris, chez un hébergeur français. Elles ne partent pas à l’étranger.
Une base de données fermée à Internet
La base qui contient vos données n’est pas joignable depuis Internet : seul votre outil peut lui parler. Elle est chiffrée, c’est-à-dire illisible pour qui mettrait la main sur le disque.
Une connexion protégée
Entre votre écran et votre outil, tout passe par une connexion chiffrée : c’est le cadenas affiché dans votre navigateur.
Un compte à votre nom
L’hébergement est ouvert à votre nom et vous le payez directement à l’hébergeur. Si vous arrêtez, tout reste chez vous : nous retirons simplement notre accès.
Si quelque chose se casse
Une panne, une erreur, un pirate : vos données existent toujours ailleurs, à l’abri.
Une copie chaque nuit
Chaque nuit, vos données sont copiées et mises à l’abri dans un second endroit, chez une autre entreprise que celle qui héberge votre outil.
Illisible sans la clé
La copie est chiffrée avant de partir. La clé qui permet de la relire n’est pas sur le serveur.
Verrouillée 30 jours
Pendant 30 jours, personne ne peut effacer ni modifier une copie, même avec les mots de passe. Un pirate ne peut pas détruire vos sauvegardes.
Une récupération déjà testée
Nous avons déjà reconstruit une base entière à partir d’une copie, pour vérifier que cela marche vraiment.
Une alerte si la copie manque
Si la copie de la nuit n’arrive pas, Gauthier est prévenu le matin même.
Nous gardons un œil dessus
Vous n’avez pas à vérifier que tout marche. C’est notre travail.
Votre outil est surveillé jour et nuit
Un service extérieur vérifie régulièrement que votre outil répond. S’il ne répond plus, Gauthier reçoit une alerte.
Les erreurs remontent toutes seules
Si une erreur se produit dans l’outil, Gauthier est prévenu par e-mail. Ce message ne contient jamais vos données.
Si un incident touche vos données
Vous êtes prévenu le jour même où il est confirmé, par téléphone puis par e-mail : ce qui s’est passé, quelles données sont concernées, ce que nous avons déjà fait.
Vos données restent les vôtres
Vous pouvez les récupérer, les effacer, et décider combien de temps elles sont gardées.
Tout récupérer, quand vous voulez
Un bouton exporte toutes vos données dans un fichier Excel. Vous n’avez rien à nous demander.
Effacer une personne
Si l’un de vos clients demande à être effacé, vous le faites depuis sa fiche. Il ne revient pas au prochain import de fichier.
Rien n’est gardé pour rien
Les durées de conservation sont décidées avec vous. Passé ce délai, les données s’effacent toutes seules.
Et pour une automatisation ?
Une automatisation ne s’ouvre pas comme une application, mais elle touche aussi à vos informations. Les mêmes précautions s’appliquent.
Elle ne garde rien quand tout va bien
Une automatisation fait passer une information d’un logiciel à l’autre. Quand tout s’est bien passé, elle n’en garde aucune trace.
Si elle échoue, nous sommes prévenus
Une alerte part aussitôt vers Gauthier : le nom de l’automatisation, l’étape et l’heure. Jamais vos données.
Jamais vos codes
Nous ne vous demandons jamais vos codes bancaires ni vos mots de passe.
Pas d’intelligence artificielle sans raison
Nos automatisations sont simples et fonctionnent sans IA. Si une étape d’IA est vraiment utile, nous vous le disons avant et nous l’écrivons dans le devis.
Chez Justo aussi
La sécurité de vos données dépend aussi de la façon dont nous travaillons.
- L’ordinateur de travail est chiffré : volé ou perdu, il reste illisible.
- Nos mots de passe sont rangés dans un coffre-fort chiffré, hébergé en Europe.
- Nous construisons et testons vos outils avec de fausses données, jamais avec les vôtres.
Ce que nous ne promettons pas
Nous préférons vous le dire avant, plutôt que vous le découvriez après.
Une seule personne
Justo, c’est Gauthier. Il est prévenu dès qu’un problème survient, mais il ne peut pas promettre une réponse à toute heure du jour et de la nuit.
Le risque zéro n’existe pas
Aucun système n’est inviolable. Notre travail est de rendre l’accès difficile, de garder des copies à l’abri et de vous prévenir vite.
Les documents RGPD sont en relecture
Le contrat de sous-traitance et le registre des traitements sont écrits. Nous les faisons relire par un juriste avant de les remettre à un client.
Une question sur vos données ?
Posez-la-nous pendant le premier rendez-vous : nous vous répondons simplement, sans jargon.