Sécurité et protection des données
Notre engagement
Vos portails contiennent des informations sensibles sur vos clients. Docka est conçu pour que chaque compte, chaque portail et chaque client n'accède qu'à ce qui le concerne. Cette page décrit les mesures réellement en place.
Hébergement en Union européenne
- Base de données, authentification et fichiers hébergés en Irlande (AWS eu-west-1).
- Réseau de diffusion et protection anti-DDoS assurés par Cloudflare.
- Transferts éventuels hors UE encadrés par les Clauses Contractuelles Types de la Commission européenne.
Isolation des comptes et des portails
- Chaque requête est vérifiée par la base de données elle-même (règles d'accès ligne par ligne) : un compte ne peut jamais lire les données d'un autre.
- Un client invité ne voit que les portails auxquels il est rattaché, et seulement les parties autorisées.
- L'espace commercial interne et le suivi du chiffre d'affaires ne sont jamais visibles par vos clients.
- Le responsable d'un portail est toujours le propriétaire du compte, contrôlé côté serveur.
- Des tests automatisés d'isolation sont exécutés pour éviter toute régression.
Chiffrement
- Toutes les connexions sont chiffrées (HTTPS / TLS).
- Données chiffrées au repos par notre hébergeur.
- Les jetons de connexion aux outils tiers (Google, HubSpot, Slack, Pennylane) sont stockés chiffrés et ne sont jamais accessibles depuis un navigateur.
Authentification et accès
- Connexion par e-mail et mot de passe ou via Google.
- Mots de passe jamais stockés en clair.
- Invitations nominatives et droits configurables par contact.
- Les intégrations sont connectées par chaque utilisateur avec son propre compte, en lecture seule pour HubSpot et Pennylane.
Paiements
Les paiements d'abonnement sont traités par un prestataire de paiement certifié. Docka ne stocke aucun numéro de carte bancaire.
RGPD
Pour les données de vos clients, vous êtes responsable de traitement et Docka agit comme sous-traitant. Notre contrat de traitement des données (DPA) est téléchargeable librement.
Détails complets dans la politique de confidentialité.
Disponibilité
L'état du service est consultable en temps réel sur la page Statut du service.
Signaler une faille
Vous pensez avoir trouvé une vulnérabilité ? Écrivez à docka@docka.fr. Nous répondons rapidement et vous tenons informé de la correction.
