Sécurité et protection des données

Vos données sont votre bien. Voici comment nous les protégeons.

Ce que nous faisons concrètement pour l'hébergement, le chiffrement, les accès et vos droits. Sans jargon, et sans promesse que nous ne tenons pas.

Hébergement

L'application et vos données sont hébergées sur une infrastructure cloud située dans l'Union européenne, avec sauvegardes gérées par l'hébergeur. Le site vitrine est diffusé par un réseau mondial et ne stocke aucune donnée personnelle.

Chiffrement

Toutes les communications passent en HTTPS (TLS). Les données sont chiffrées au repos par l'hébergeur. Les données bancaires ne transitent jamais par nos serveurs : elles sont traitées par Stripe.

Cloisonnement par entreprise

Chaque demande est vérifiée côté serveur et limitée à votre entreprise : aucune requête ne peut lire ou modifier les données d'une autre. Les managers ne voient que leurs établissements, les salariés uniquement leurs propres informations.

Rôles et accès

Trois rôles : administrateur, manager, employé. Le code PIN de la badgeuse n'est visible que par les administrateurs. Un compte peut être suspendu instantanément, et une invitation non utilisée expire.

Authentification

Connexion par email et mot de passe, réinitialisation par lien envoyé à l'adresse du compte, sessions à durée limitée. Les identifiants sont strictement personnels.

Journal d'activité

Les actions sensibles (création et suppression de salarié, changement de statut, abonnement, données de paie…) sont tracées avec leur auteur et leur date, consultables par l'administrateur.

Export et réversibilité

L'administrateur peut télécharger à tout moment l'intégralité des données de l'entreprise (JSON) et des exports CSV. Après résiliation, les données restent exportables pendant 30 jours.

Suppression

Un administrateur peut supprimer le compte de l'entreprise en libre-service ; les données sont alors effacées, hors obligations légales de conservation (données de paie).

Sous-traitants

Hébergeur cloud (Union européenne), réseau de diffusion du site, Stripe pour les paiements, un prestataire d'envoi d'emails. Liste nominative communiquée sur demande à info@opteamer.com.

Signaler une faille

Vous avez repéré une vulnérabilité ? Écrivez à info@opteamer.com. Nous accusons réception sous 3 jours ouvrés et vous tenons informé de la correction. En cas d'incident touchant vos données, les clients concernés sont prévenus sans délai injustifié.

Accord de traitement des données (DPA)

Conforme à l'article 28 du RGPD et à la loi fédérale suisse sur la protection des données (LPD). Téléchargez-le, complétez les parties, signez : il fait partie de votre contrat.

Une question sur la sécurité ?

Nous répondons à toutes les questions de vos responsables informatique ou juridique, y compris par visio.

Nous contacter