Sécurité
Vos données, protégées par défaut
TraceSafe manipule des données sensibles — clients, consentements, produits de santé. Voici concrètement comment elles sont chiffrées, isolées, hébergées en Europe et rendues infalsifiables.
Chiffrement
En transit et au repos
Aucune donnée ne circule ni ne se stocke en clair. Les échanges sont chiffrés de bout en bout entre votre appareil et nos serveurs.
- TLS 1.3 pour tout le trafic (HTTPS strict, HSTS)
- Chiffrement au repos de la base de données et du stockage de fichiers
- Signatures de consentement et documents sensibles chiffrés
- Sauvegardes également chiffrées
Isolation & accès
Un espace ne voit jamais les données d'un autre
L'isolation est appliquée au niveau de la base de données (Row Level Security PostgreSQL), pas seulement dans le code : techniquement, un workspace ne peut pas lire les données d'un autre.
- Row Level Security (RLS) PostgreSQL sur chaque table
- Double authentification (2FA / TOTP) disponible
- Déconnexion automatique après inactivité (art. 32 RGPD)
- Limitation de débit (rate limiting) contre les abus et le forçage
Hébergement
Vos données restent en Union européenne
L'infrastructure est hébergée en Europe. Aucune donnée client n'est transférée hors de l'UE pour son traitement courant.
- Application hébergée sur Google Cloud (région belge)
- Base de données et fichiers en région européenne
- Sous-traitants encadrés par des accords de traitement (DPA)
- Aucune revente ni partage des données à des tiers publicitaires
Intégrité & preuve
Une chaîne infalsifiable sur vos séances
Chaque événement d'une séance (produits tracés, clôture, amendement) est chaîné cryptographiquement : toute modification a posteriori serait détectable — un argument fort en cas de contrôle ou de litige.
- Chaîne d'intégrité SHA-256 horodatée sur les séances
- Clôture signée + amendements tracés avec motif obligatoire
- Export réglementaire PDF et ZIP (CSV + JSON + manifest SHA-256)
- Journal d'audit horodaté des actions sensibles
RGPD & données de santé
Traitées comme des données sensibles (art. 9)
Consentements signés, suivi de cicatrisation, allergies : ces données sont traitées comme des données de santé au sens de l'article 9 du RGPD. Vous restez responsable du traitement et gardez la main.
- Droit d'accès, d'export et d'effacement depuis votre espace
- Portabilité : export complet de votre registre à tout moment
- Rétention configurable selon vos obligations légales
- Procédure de notification des violations sous 72 h (APD / CNIL)
Continuité
Sauvegardes et restauration
Vos données sont sauvegardées automatiquement et une procédure de restauration documentée permet de rétablir le service en cas d'incident.
- Sauvegardes automatiques régulières
- Procédure de reprise après incident (DR) documentée
- Page de statut publique en temps réel
Une question sécurité avant de vous lancer ?
Nous répondons volontiers aux questionnaires sécurité et DPO, et fournissons le détail technique (chiffrement, RLS, résidence des données, chaîne d'intégrité) sur demande. Écrivez-nous à contact@nodelime.com.
Questions fréquentes
En Union européenne. L'application est hébergée sur Google Cloud en région belge, et la base de données comme les fichiers restent en région européenne. Aucune donnée client n'est transférée hors de l'UE pour son traitement courant, et les sous-traitants sont encadrés par des accords de traitement (DPA).
Non, et l'isolation ne repose pas sur le code applicatif : elle est appliquée au niveau de la base de données par le Row Level Security de PostgreSQL, sur chaque table. Techniquement, un espace de travail ne peut pas lire les données d'un autre.
Oui. Consentements signés, suivi de cicatrisation et allergies sont traités comme des données de santé au sens de l'article 9 du RGPD. Vous restez responsable du traitement : droit d'accès, export complet, effacement et durée de conservation configurable selon vos obligations légales.
La modification reste possible mais devient visible. Chaque événement d'une séance est chaîné cryptographiquement en SHA-256 avec horodatage : une altération a posteriori serait détectable. La clôture est signée et tout amendement exige un motif, consigné au journal d'audit.
À tout moment, sans demande préalable. L'export réglementaire produit un PDF ainsi qu'une archive ZIP contenant CSV, JSON et un manifeste SHA-256 permettant d'en vérifier l'intégrité. C'est la portabilité prévue par le RGPD, disponible depuis votre espace.
Une procédure de notification sous 72 heures auprès de l'autorité compétente (APD en Belgique, CNIL en France) est prévue, conformément au RGPD. Côté continuité, les sauvegardes sont automatiques et chiffrées, avec une procédure de reprise après incident documentée et une page de statut publique en temps réel.