Sécurité
La confiance de vos clients, ça se protège.
Votre fichier clients est votre actif le plus précieux. Voici, en clair et sans jargon, comment Habitu le protège, et ce que vous pouvez vérifier par vous-même.
Hébergement en Union européenne
Base de données à Francfort (Neon), serveurs applicatifs à Paris (Vercel, région cdg1), email professionnel chez OVH à Roubaix. Les deux prestataires techniques établis hors UE (envoi d'emails, images) sont encadrés par les garanties RGPD, détaillées dans notre politique de confidentialité.
Chiffrement de bout en bout du trajet
Toutes les connexions sont chiffrées en transit (HTTPS/TLS), et les données sont chiffrées au repos dans la base. Les mots de passe sont stockés sous forme de hachage : personne, pas même nous, ne peut les lire.
Isolation stricte par commerce
Chaque requête est filtrée par l'identifiant du commerce : un commerçant ne peut jamais accéder aux données d'un autre, par construction. C'est vérifié dans le code à chaque accès, pas seulement à la connexion.
Le minimum de données
Un client final, c'est un prénom, un email ou téléphone optionnel et un historique de tampons. Aucune donnée sensible, aucun tracking publicitaire, aucune revente. Ce qu'on ne collecte pas n'a pas besoin d'être défendu.
Journalisation et contrôle d'accès
Les opérations sensibles sont journalisées. Les accès d'administration sont limités aux personnes habilitées, tenues à la confidentialité.
Sauvegardes et continuité
Sauvegardes régulières de la base de données, avec restauration possible à un point dans le temps. Votre fichier clients est de toute façon exportable en CSV à tout moment : vos données ne sont jamais captives.
Conformité documentée
DPA conforme à l'article 28 du RGPD disponible en ligne, politique de confidentialité détaillée (données, durées, sous-traitants), et notification sans délai injustifié en cas de violation, pour vous permettre de notifier la CNIL dans les 72 heures si nécessaire.
Signalement de vulnérabilités
Un canal de signalement responsable est publié (security.txt). Les chercheurs en sécurité qui signalent une faille de bonne foi sont les bienvenus et ne feront l'objet d'aucune poursuite.
Pour aller plus loin : le DPA complet, la politique de confidentialité et notre security.txt. Une question précise : rgpd@habitu.fr.