Aller au contenu
Sécurité & données

Vos plannings touchent à la paie. On les traite comme tel.

Dossiers, contrats, heures, coûts horaires : Deeplee manipule des données RH. Voici, concrètement, où elles vivent, qui peut les voir et comment elles sont protégées.

Hébergées en Union européenne

Toutes les données applicatives sont hébergées à Francfort-sur-le-Main (Allemagne), chez Supabase. Aucun transfert hors UE pour vos données métier.

Un espace strictement isolé par entreprise

Chaque table de la base applique des règles d'accès au niveau de la ligne (Row Level Security), verrouillées sur l'identifiant de votre entreprise : vos données ne peuvent pas croiser celles d'un autre client — c'est le moteur de base de données qui l'interdit, pas une simple convention.

Des comptes nominatifs, des droits par module

Chaque utilisateur a son compte. Une matrice de permissions définit qui accède à quoi, module par module — la paie n'est pas visible du vendeur, les données RH sont réservées aux rôles habilités.

Chiffrement systématique

Données chiffrées en transit (TLS) et au repos. Le site vitrine est totalement séparé de l'application : il ne dépose aucun cookie et n'accède à aucune donnée client.

Journaux d'audit

Les actions sensibles sont tracées : modifications de planning, activité des comptes, et jusqu'aux consultations en « voir comme » des administrateurs, journalisées nominativement.

Sauvegardes automatiques

La base est sauvegardée automatiquement et régulièrement, avec restauration possible — vos plannings et dossiers ne dépendent pas d'un fichier sur un poste.

Vos données restent les vôtres

Chaque déploiement s'accompagne d'un cadre contractuel de traitement des données (RGPD) : votre entreprise reste seule propriétaire de ses données, récupérables sur demande, et supprimées en fin de contrat. Le détail côté site vitrine figure dans notre politique de confidentialité.

Une question de sécurité, une vulnérabilité à signaler ? contact@cutlerparis.com — nous répondons en priorité.