Sécurité et protection des données

Les données de vos équipes, protégées et gardées en France.

Plannings, pointages, contrats signés, arrêts et coordonnées : ce que vous confiez à Paul est sensible. Voici, sans jargon, comment nous le protégeons.

🇫🇷 Hébergé en France Respect du RGPD Double authentification

Nos engagements

Trois garanties, posées dès le départ.

🇫🇷

Hébergé en France

Vos données sont stockées chez OVHcloud, dans son centre de données de Strasbourg, dont l'infrastructure est certifiée ISO/IEC 27001. Vos données y sont stockées et sauvegardées.

RGPD

Respect du RGPD

Votre entreprise reste responsable de ses données, Paul agit comme sous-traitant, sur vos seules instructions. Export complet et suppression de compte en libre-service.

Jamais vendues

Vos données ne sont ni revendues, ni utilisées à des fins publicitaires. Aucun cookie de publicité ou de traçage dans l'application.

Dans le produit

Une application construite pour tenir.

Les protections qui travaillent en permanence, sans que vous ayez à y penser.

Les feuilles de temps dans Paul, données de démonstration

Connexions chiffrées

Tout ce qui circule entre votre téléphone ou votre ordinateur et Paul passe par une connexion chiffrée (HTTPS).

Mots de passe protégés

Ils ne sont jamais stockés en clair, mais sous une empreinte calculée avec Argon2, la méthode recommandée aujourd'hui. Dix caractères au minimum.

Sauvegardes quotidiennes chiffrées

Chaque nuit, les données et les fichiers sont sauvegardés, chiffrés, puis copiés sur un second serveur. La clé de déchiffrement n'est pas conservée sur la machine qui les produit.

Les données les plus sensibles, chiffrées une seconde fois

Numéro de sécurité sociale, allergies, contacts d'urgence et notes RH sont chiffrés dans la base elle-même. Une copie de la base ne les laisse pas lire.

Chaque entreprise dans son espace

Les espaces des entreprises sont cloisonnés : personne ne peut consulter les données d'une autre organisation. Ce cloisonnement a fait l'objet d'un audit dédié.

Protection contre les tentatives répétées

Le nombre d'essais de connexion, de codes et de réinitialisations est limité, pour freiner les attaques qui testent des mots de passe à la chaîne.

Dans nos pratiques

La sécurité, aussi une affaire de méthode.

Audits de sécurité

Le code de Paul est relu à la recherche de failles, et les points relevés sont corrigés avant d'être déployés.

Vos données restent privées

Notre console d'administration ne montre que le nom de l'entreprise, son abonnement et son nombre de comptes. Jamais les plannings, les pointages ni les documents de vos équipes.

Incidents encadrés

Une procédure écrite fixe qui agit et qui prévient qui. En cas de violation de données, vous êtes informé sans attendre, pour que la CNIL puisse être notifiée dans les 72 heures prévues par le RGPD.

Des prestataires nommés

OVHcloud héberge, IONOS envoie les e-mails, Stripe encaisse l'abonnement. Les notifications sur téléphone passent par les services d'Apple et de Google, seul moyen de les faire arriver.

Signaler une faille

Vous pensez avoir trouvé une vulnérabilité ? Écrivez à support@paul-planning.fr : chaque signalement est lu et reçoit une réponse.

Applications officielles

Paul se télécharge sur l'App Store et sur Google Play, et se met à jour automatiquement, correctifs de sécurité compris.

Entre vos mains

Des réglages pour garder la main.

La sécurité se joue aussi dans votre espace : Paul vous donne les outils pour décider qui voit quoi.

Double authentification

En plus du mot de passe, un code à usage unique généré par une application d'authentification. Un mot de passe volé ne suffit plus.

Rôles et permissions

Chacun voit ce qui relève de son périmètre. Vous ajustez les droits rôle par rôle, et vous créez les vôtres.

Journal des actions

Les opérations sensibles sont tracées et consultables par la direction : une modification de planning, une validation, un changement de droits.

Renouvellement des mots de passe

Vous choisissez la fréquence à laquelle votre équipe change de mot de passe : un, trois, six ou douze mois.

Une localisation mesurée

La position n'est relevée qu'au moment du pointage, ou lorsqu'une alerte de travailleur isolé se déclenche. Jamais de suivi en continu.

Vos données restent les vôtres

L'administrateur télécharge à tout moment l'ensemble des données de l'entreprise dans un format lisible. Chaque utilisateur peut supprimer son compte lui-même.

Nos politiques

Tout est écrit noir sur blanc.

Besoin d'un dossier pour votre service achats ?

Mesures de sécurité, sous-traitants, conditions de sous-traitance au sens du RGPD : nous vous transmettons le dossier complet sur simple demande.

Demander le dossier

Essayez Paul en toute confiance

Sept jours d'essai gratuit, sans carte bancaire, avec vos données hébergées en France.