Aller au contenu

Sécurité

Où sont vos données et qui peut les voir.

Vos données de conformité méritent le niveau d'exigence que vous imposez aux autres. Voici le dispositif, factuel.

Le dispositif

Quatre couches, vérifiables.

Hébergement en Union européenne

La base de données et les fonctions serveur tournent en Europe (Supabase et Vercel, région Francfort). Vos données de conformité ne quittent pas l'UE.

Isolation par organisation

Le cloisonnement est appliqué au niveau de la base de données elle-même (Row Level Security) : chaque organisation ne voit que ses données, pas seulement dans l'interface.

Chiffrement

Les échanges sont chiffrés en transit (TLS) et les données chiffrées au repos par l'infrastructure d'hébergement.

Accès et rôles

Authentification par compte, rôles par organisation, et vérification des droits côté serveur à chaque action, pas seulement à l'écran.

RGPD

Vos données restent les vôtres.

Normetis agit en sous-traitant au sens du RGPD pour les données que vous déposez dans l'outil. Vos documents et vos rapports sont exportables à tout moment.

Le détail des traitements figure dans la politique de confidentialité.

Ce que cette page ne revendique pas

  • Aucune certification (ISO 27001, HDS ou autre) n'est affichée tant qu'elle n'est pas obtenue : pas de badge sans certificat.
  • L'état du dispositif décrit ici est tenu à jour sur cette page à mesure qu'il évolue.

Des questions de sécurité avant de vous lancer ?

Pour un questionnaire sécurité fournisseur ou une exigence particulière, passez par la demande de devis.