Sécurité & confiance

Cette page est maintenue par Quentin LENOIR (éditeur de Pointix) pour répondre aux questions courantes de sécurité et de confidentialité concernant l'application. Il s'agit d'un contenu éditorial : ce n'est pas une certification indépendante.

1. Hébergement & infrastructure

Pointix repose sur une infrastructure cloud managée (Supabase + Cloudflare) avec une base de données PostgreSQL et un stockage objet hébergés au sein de l'Union européenne. Les communications entre votre navigateur et nos serveurs sont chiffrées en transit via TLS (HTTPS uniquement).

2. Chiffrement

  • En transit : TLS 1.2+ sur l'ensemble du domaine pointix.fr.
  • Au repos : la base de données et les fichiers (signatures, rapports PDF, logos) sont chiffrés au repos par notre fournisseur d'infrastructure.
  • Mots de passe : jamais stockés en clair ; hachés par notre fournisseur d'authentification.

3. Contrôle d'accès

  • Chaque ligne de données est isolée par entreprise via des règles de sécurité au niveau base de données (Row-Level Security).
  • Les identifiants techniques sensibles (identifiants de facturation Stripe, SIRET) ne sont lisibles que par les administrateurs de l'entreprise.
  • Les rôles sont stockés dans une table dédiée, à l'écart du profil utilisateur, pour empêcher toute escalade de privilèges côté client.
  • Les fichiers privés (signatures, rapports) ne sont accessibles qu'au propriétaire et, le cas échéant, à l'administrateur de la même entreprise.

4. Authentification

Connexion par e-mail / mot de passe ou Google. Les sessions sont gérées par jeton signé avec rotation automatique. Vous pouvez vous déconnecter à tout moment ; un mot de passe oublié se réinitialise par e-mail.

5. Paiement

Les paiements sont traités par Stripe. Pointix ne stocke aucune donnée de carte bancaire : seuls des identifiants opaques de client et d'abonnement sont conservés pour synchroniser votre statut d'abonnement.

6. Données collectées

Pointix collecte uniquement les données nécessaires au service de pointage : identité professionnelle, e-mail, entreprise, pointages, signatures et rapports mensuels. Le détail complet est dans la Politique de confidentialité.

7. Sauvegardes & continuité

La base de données est sauvegardée quotidiennement par notre fournisseur d'infrastructure. Aucune restauration n'est effectuée sans demande explicite du client concerné.

8. Sous-traitants

  • Supabase — base de données, authentification, stockage (UE).
  • Cloudflare — hébergement applicatif et CDN.
  • Stripe — paiement et facturation.
  • Resend — envoi des e-mails transactionnels.

9. Conservation & suppression

Les données sont conservées tant que votre compte est actif. Vous pouvez demander la suppression à tout moment via quentin.sylvalead@gmail.com(délai indicatif : 30 jours, hors obligations légales de conservation comptable).

10. Vos droits (RGPD)

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Voir la Politique de confidentialitépour les modalités d'exercice.

11. Signalement d'une vulnérabilité

Vous pensez avoir découvert une faille de sécurité ? Merci de nous écrire à quentin.sylvalead@gmail.com avec une description et, si possible, les étapes de reproduction. Nous accusons réception sous 72 heures ouvrées et ne lancerons aucune action légale à l'encontre d'une recherche responsable.

12. Incidents

En cas d'incident de sécurité affectant vos données personnelles, les utilisateurs concernés et, le cas échéant, la CNIL sont notifiés dans les délais prévus par le RGPD.

13. Conformité

Pointix s'efforce de respecter le RGPD. L'application n'est pas, à ce jour, certifiée ISO 27001, SOC 2 ou HDS — toute mention de conformité serait ajoutée ici après audit indépendant.

Dernière mise à jour : 19 juin 2026.