Nous ne décrivons ici que des fonctions réellement mises en œuvre — aucune certification sans preuve réelle.
Chaque entreprise est un mandant distinct. Les accès à la base de données sont automatiquement limités à la propre entreprise ; un compte ne voit que les données de sa propre entreprise.
Propriétaire, répartiteur, collaborateurs et rôles personnalisés avec des droits détaillés. Chaque entreprise décide qui peut voir et faire quoi.
Tout accès passe exclusivement par HTTPS/TLS. Les mots de passe de connexion sont hachés ; les identifiants de tiers pris en charge (p. ex. jetons OAuth) sont stockés chiffrés.
Les modifications importantes sont journalisées de façon traçable (qui, quoi, quand) — y compris les événements d'administration et d'accès.
Nos sauvegardes suivent leur propre délai ; la pratique de sauvegarde de notre fournisseur cloud est réglée contractuellement et n'est pas détaillée ici. Les entreprises peuvent en outre récupérer elles-mêmes leurs données via un export sur demande (droit de la propriétaire). Les sauvegardes chiffrées nocturnes concernent la base de données ; une sauvegarde et une restauration complètes des fichiers et justificatifs à partir de ces sauvegardes ne sont pas garanties ici.
Un export (p. ex. en JSON) peut être demandé par la propriétaire — il ne s'agit pas d'un résultat garanti complet à chaque demande ; si une table échoue, cela est signalé au lieu d'omettre des données en silence. Nous n'offrons pas actuellement de suppression automatique en libre-service — une suppression effective passe par une procédure séparée, accompagnée manuellement. Les sauvegardes chez nous et chez le fournisseur cloud suivent leurs propres délais et ne sont pas supprimées rétroactivement. Les demandes d'accès, de rectification, de suppression ou de remise selon la LPD suisse sont traitées selon la procédure prévue — sans engagement de délai ou d'étendue à cet endroit.
Photos, signatures et documents sont liés à l'intervention concernée et à l'entreprise. Le portail client ne montre à chaque client que ses propres interventions.
Jetons de session à durée limitée, blocage après trop de tentatives de connexion échouées (protection contre la force brute) et authentification à deux facteurs optionnelle (TOTP).
iUseFlow est exploité depuis le 16.09.2026 chez Exoscale (Akenes SA, Lausanne) dans la zone CH-DK-2 (Zurich, Suisse) — application, base de données et stockage des fichiers. Des copies de sauvegarde chiffrées de la base de données sont déposées chaque nuit dans la même zone ; une sauvegarde complète du stockage des fichiers n'est pas garantie ici. L'ancien fournisseur Railway (États-Unis, région sfo) a exploité la plateforme jusqu'au 16.09.2026 ; le 28.09.2026, les trois anciens services de production ont été supprimés et les volumes de production d'origine effacés une fois chacun. Aucune déclaration définitive n'est faite sur d'éventuels contenus restants de sauvegardes historiques chez Railway, et l'exploitation actuelle n'y transmet aucune nouvelle donnée. Nous le communiquons en toute transparence. La portée juridique figure à la section 8 de la déclaration de protection des données.
Veuillez signaler les failles de sécurité ou les soupçons à security@iuseflow.ch. Nous prenons les signalements au sérieux et vous répondons.
Plus : Protection des données · Cookie-Einstellungen · CG · Mentions légales