Confiance & Sécurité

Comment nous protégeons vos données

Cette page est maintenue par l'équipe Vision Office 360 pour répondre aux questions courantes sur la sécurité et la confidentialité de l'application. Elle décrit les pratiques actuelles et ne constitue ni une certification, ni une vérification indépendante.

Authentification et accès

L'accès à votre espace est protégé par un identifiant et un mot de passe. Les sessions sont gérées par Supabase Auth. Chaque utilisateur n'accède qu'aux ressources de son cabinet, selon son rôle.

Vous pouvez réinitialiser votre mot de passe à tout moment depuis la page de connexion.

Hébergement et infrastructure

L'application s'appuie sur Lovable pour l'interface et sur Supabase (PostgreSQL géré) pour la base de données, l'authentification et le stockage. Les communications avec l'application transitent en HTTPS.

Sécurité applicative

Les tables sensibles utilisent le mécanisme Row Level Security de PostgreSQL : une requête ne peut lire ou modifier que les lignes autorisées pour l'utilisateur courant. Les opérations privilégiées passent par des fonctions serveur authentifiées.

Les secrets (clés d'API, clés de service) ne sont jamais exposés au navigateur ; ils restent côté serveur.

Données collectées et usage

Nous collectons les informations que vous saisissez (compte, cabinet, diagnostics) afin de fournir le service. Ces données ne sont pas revendues. Elles ne sont utilisées que pour faire fonctionner l'application et vous restituer vos analyses.

Sous-traitants

Les principaux sous-traitants techniques sont Supabase (base de données, auth, stockage) et Lovable (hébergement de l'interface). D'autres prestataires peuvent être ajoutés ; cette page sera mise à jour en conséquence.

Conservation et suppression

Vos données sont conservées tant que votre compte est actif. Vous pouvez demander la suppression de votre compte et des données associées en nous contactant.

Signaler un problème de sécurité

Si vous pensez avoir découvert une faille, contactez-nous afin que nous puissions la corriger rapidement. Merci de ne pas divulguer publiquement le problème avant que nous ayons eu l'occasion d'y répondre.