Les données de votre agence ne croisent pas celles d’une autre.
Le cloisonnement n’est pas une intention affichée dans une page : il est posé dans la base, sous le code, à l’endroit où même une erreur de programmation ne peut pas le contourner.
Cloisonnement au niveau de la base
Chaque table métier porte l’identifiant de l’agence et une politique de sécurité au niveau des lignes. Sans agence posée, une requête ne voit aucune ligne — ce n’est pas un filtre applicatif qu’on peut oublier d’écrire.
Une seule source de vérité
L’API est le seul processus qui parle à la base. Aucun client — ni le navigateur, ni une application mobile — n’a d’accès direct aux données. Un client compromis ne donne pas accès à la base.
Hébergement en Europe
Les serveurs de l’application sont en Allemagne et le stockage des médias en juridiction européenne. Vos photos et vos conversations ne traversent pas l’Atlantique pour être rangées.
Rien n’entre sans être validé
Toute donnée entrante — réponse d’un service tiers, notification d’un réseau, fichier téléversé, paramètre d’URL — est validée avant d’exister dans le code. Ce qui échoue est journalisé tel quel, puis rejeté.
Des droits au détail
Rôles et permissions se règlent par action, pas par grand palier. Un collaborateur externe peut consulter une fiche sans voir le chiffre d’affaires : les statistiques sont le seul écran fermé en lecture, parce que l’écran est la donnée sensible.
Les liens publics sont signés
Un flux de portail, une prise de rendez-vous, un média public : chacun passe par une adresse signée, et les liens de réservation ont une durée bornée. Un lien qui traîne dans une boîte mail n’ouvre pas votre portefeuille.
Vos données, et ce que nous n’en faisons pas
Aucune revente, aucun partage à des fins publicitaires, aucun profilage.
Aucun modèle n’est entraîné sur vos conversations ni sur vos biens.
Les dates sont stockées en temps universel et converties à l’affichage : un rendez-vous ne se décale pas au changement d’heure.
Vos données s’exportent, et un départ ne se négocie pas contre elles.
Une question technique précise ?
Posez-la en réunion, ou par écrit — y compris à votre délégué à la protection des données.