← iuseflow.ch

Sécurité & protection des données

Comment iUseFlow protège les données de votre entreprise · État : 29.09.2026

Nous ne décrivons ici que des fonctions réellement mises en œuvre — aucune certification sans preuve réelle.

🔒 Séparation des entreprises

Chaque entreprise est un mandant distinct. Les accès à la base de données sont automatiquement limités à la propre entreprise ; un compte ne voit que les données de sa propre entreprise.

👥 Rôles & autorisations

Propriétaire, répartiteur, collaborateurs et rôles personnalisés avec des droits détaillés. Chaque entreprise décide qui peut voir et faire quoi.

🔐 Transmission chiffrée

Tout accès passe exclusivement par HTTPS/TLS. Les mots de passe de connexion sont hachés ; les identifiants de tiers pris en charge (p. ex. jetons OAuth) sont stockés chiffrés.

📜 Journaux d'audit

Les modifications importantes sont journalisées de façon traçable (qui, quoi, quand) — y compris les événements d'administration et d'accès.

💾 Sauvegarde des données

Nos sauvegardes suivent leur propre délai ; la pratique de sauvegarde de notre fournisseur cloud est réglée contractuellement et n'est pas détaillée ici. Les entreprises peuvent en outre récupérer elles-mêmes leurs données via un export sur demande (droit de la propriétaire). Les sauvegardes chiffrées nocturnes concernent la base de données ; une sauvegarde et une restauration complètes des fichiers et justificatifs à partir de ces sauvegardes ne sont pas garanties ici.

📤 Export & suppression des données

Un export (p. ex. en JSON) peut être demandé par la propriétaire — il ne s'agit pas d'un résultat garanti complet à chaque demande ; si une table échoue, cela est signalé au lieu d'omettre des données en silence. Nous n'offrons pas actuellement de suppression automatique en libre-service — une suppression effective passe par une procédure séparée, accompagnée manuellement. Les sauvegardes chez nous et chez le fournisseur cloud suivent leurs propres délais et ne sont pas supprimées rétroactivement. Les demandes d'accès, de rectification, de suppression ou de remise selon la LPD suisse sont traitées selon la procédure prévue — sans engagement de délai ou d'étendue à cet endroit.

📎 Accès aux fichiers & documents

Photos, signatures et documents sont liés à l'intervention concernée et à l'entreprise. Le portail client ne montre à chaque client que ses propres interventions.

🛡️ Sécurité des sessions

Jetons de session à durée limitée, blocage après trop de tentatives de connexion échouées (protection contre la force brute) et authentification à deux facteurs optionnelle (TOTP).

Région d'hébergement

iUseFlow est exploité depuis le 16.09.2026 chez Exoscale (Akenes SA, Lausanne) dans la zone CH-DK-2 (Zurich, Suisse) — application, base de données et stockage des fichiers. Des copies de sauvegarde chiffrées de la base de données sont déposées chaque nuit dans la même zone ; une sauvegarde complète du stockage des fichiers n'est pas garantie ici. L'ancien fournisseur Railway (États-Unis, région sfo) a exploité la plateforme jusqu'au 16.09.2026 ; le 28.09.2026, les trois anciens services de production ont été supprimés et les volumes de production d'origine effacés une fois chacun. Aucune déclaration définitive n'est faite sur d'éventuels contenus restants de sauvegardes historiques chez Railway, et l'exploitation actuelle n'y transmet aucune nouvelle donnée. Nous le communiquons en toute transparence. La portée juridique figure à la section 8 de la déclaration de protection des données.

Signalements de sécurité

Veuillez signaler les failles de sécurité ou les soupçons à security@iuseflow.ch. Nous prenons les signalements au sérieux et vous répondons.

Aucun certificat non prouvé. iUseFlow ne détient actuellement aucune certification ISO 27001 ou SOC 2. Si de telles preuves existent à l'avenir, elles seront indiquées ici avec l'organisme de contrôle et la date.

Plus : Protection des données · Cookie-Einstellungen · CG · Mentions légales