Aller au contenu

La sécurité pensée cabinet par cabinet.

Praticio sépare les données de chaque organisation, contrôle les accès côté serveur et s’appuie sur des prestataires identifiés.

Notre approche

Des protections à chaque niveau.

Données en région européenne

La base de données Supabase utilisée par Praticio est hébergée en région eu-west-1, dans l’Union européenne.

Isolation par cabinet

Les règles de sécurité au niveau des lignes (RLS) limitent l’accès aux données du cabinet auquel la personne appartient.

Accès selon les rôles

Les opérations sensibles sont contrôlées côté serveur et les droits diffèrent entre la propriétaire du cabinet et son équipe.

Transport protégé

Les échanges avec les services Praticio utilisent des connexions HTTPS, qui protègent les données pendant leur transport.

Sauvegardes d’infrastructure

L’infrastructure de données comprend des mécanismes de sauvegarde. Leurs modalités dépendent du service d’hébergement utilisé.

Démarche RGPD

Praticio documente ses traitements et limite l’accès aux données réelles lors des opérations de support à une validation humaine.

Des sous-traitants identifiés.

Praticio tient une liste des prestataires techniques susceptibles d’intervenir dans le traitement des données et suit les garanties contractuelles à formaliser avec eux.

Supabase

Base de données, authentification et stockage

Vercel

Hébergement de l’application et journaux techniques

Resend

Envoi des e-mails transactionnels

GitHub

Code source, intégration continue et suivi technique — aucune donnée cliente n’y est attendue

Transparence

Une démarche documentée, sans promesse excessive.

Les durées de conservation, les accès de support, les sous-traitants ultérieurs et les éventuels transferts sont des sujets suivis dans la documentation RGPD de Praticio. Les informations contractuelles définitives seront précisées dans les documents légaux validés avant la mise en ligne.