Sécurité

Comment nous protégeons les données de vos équipes

Dernière mise à jour : 29 juillet 2026

En bref

Vous nous confiez les plannings, les heures et les dossiers de vos équipes. Cette page décrit précisément comment ces données sont protégées.

  • Vos données sont chiffrées en transit et au repos.
  • Chaque établissement est strictement cloisonné: aucune requête ne peut atteindre les données d'un autre.
  • Les mots de passe ne sont jamais stockés en clair, et l'authentification à deux facteurs est disponible.
  • Aucune donnée n'est vendue ni utilisée à des fins publicitaires.
  • Vous pouvez exporter vos données à tout moment et demander leur suppression.

Trois mots à connaître

ChiffrementTransformation des données en un texte illisible sans la clé correspondante. Si quelqu'un intercepte ou dérobe le contenu, il n'obtient rien d'exploitable.
Sous-traitantPrestataire qui traite des données pour notre compte et sur nos instructions — par exemple l'hébergeur. Le RGPD nous impose de les encadrer par contrat et de vous dire qui ils sont.
Responsable de traitementCelui qui décide pourquoi et comment des données sont traitées. Pour les données de vos salariés, c'est vous : nous n'agissons que sur vos instructions.
Section 1

Chiffrement des données

  • En transit : toutes les communications entre votre navigateur, l'application mobile et nos serveurs passent en HTTPS (TLS). Le site impose le HTTPS par une politique HSTS d'un an, ce qui empêche toute connexion en clair, même sur un réseau Wi-Fi hostile.
  • Au repos : la base de données et les documents stockés sont chiffrés côté hébergeur.
  • Mots de passe : jamais conservés en clair. Seule une empreinte cryptographique irréversible est stockée — même nous ne pouvons pas lire votre mot de passe.
  • Sur mobile :la session est conservée dans le coffre-fort du système d'exploitation (Keystore sur Android, trousseau sur iOS), protégé par le matériel de l'appareil.
Section 2

Cloisonnement des établissements

C'est le point le plus important quand plusieurs entreprises partagent une même plateforme : les données d'un établissement ne doivent jamais pouvoir être atteintes depuis un autre.

  • Chaque accès aux données est vérifié côté serveur, avant toute lecture ou écriture — jamais dans le navigateur, où un utilisateur pourrait le contourner.
  • La sécurité au niveau des lignes (Row Level Security) est activée sur les tables, ce qui bloque tout accès direct à la base même si une clé venait à fuiter.
  • Les droits sont attribués par rôle : un salarié n'accède qu'à ses propres données et aux informations d'équipe nécessaires à son travail ; un manager à celles de son établissement.
  • Sur une borne de badgeuse partagée, les données mises en cache sont isolées par utilisateur : un salarié ne voit jamais celles du précédent.
Section 3

Authentification et accès

  • Double authentification : disponible sur les comptes, et vérifiée à chaque requête sensible lorsqu'elle est activée.
  • Code à usage unique : les opérations irréversibles, comme la suppression d'un compte, exigent une confirmation par un code envoyé par email.
  • Badgeuse en mode borne : le code PIN est limité à 5 tentatives, au-delà desquelles l'accès est verrouillé pendant un délai. Cela rend inopérante toute tentative de deviner un code par essais successifs.
  • Application mobile : chaque requête est authentifiée par un jeton signé, à durée de vie limitée, contrôlé côté serveur avant tout accès aux données.
  • Pas d'inscription libre : seul l'administrateur de l'établissement ouvre des accès. Un lien d'activation à usage unique et à durée limitée permet au salarié de définir son mot de passe.
Section 4

Hébergement et sous-traitants

Nous n'exploitons aucun serveur physique. L'hébergement est confié à des prestataires spécialisés, qui assurent la sécurité physique des centres de données et la redondance de l'infrastructure.

La liste complète des sous-traitants, leur rôle et les données concernées figurent à l'article 6 de notre Politique de confidentialité. Leur identité et leurs coordonnées sont dans les Mentions légales.

  • Chaque prestataire est lié par contrat et n'accède qu'aux données strictement nécessaires à sa mission.
  • Les transferts hors Union européenne sont encadrés par les Clauses Contractuelles Types de la Commission européenne.
  • Nous privilégions les prestataires européens quand une alternative crédible existe : l'assistance par intelligence artificielle passe par Mistral AI, en France.

Aucune donnée n'est vendue, louée ou cédée à des courtiers en données ou à des régies publicitaires. Le service ne contient aucune publicité et aucun traceur publicitaire.

Section 5

Sauvegardes et continuité

  • La base de données fait l’objet de sauvegardes automatiques et régulières, gérées par l’hébergeur.
  • L'application mobile fonctionne hors ligne pour le pointage : un badgeage effectué sans réseau est conservé sur l'appareil, puis transmis dès le retour de la connexion. Aucune heure n'est perdue en cas de coupure.
  • Les écritures sensibles sont idempotentes : si une requête est rejouée après une coupure, elle ne crée jamais de doublon.
  • Les horodatages font foi côté serveur, jamais selon l'horloge du téléphone, qui peut être modifiée.

Vous pouvez par ailleurs exporter vos données à tout moment aux formats CSV, Excel et PDF.

Section 6

Protection du site et de l'application

Le service applique les en-têtes de sécurité recommandés par l'état de l'art du web :

  • Politique de sécurité du contenu (CSP) : seuls les scripts que nous publions peuvent s'exécuter, ce qui neutralise les injections de code malveillant dans la page.
  • Protection contre le détournement de clic : le service ne peut pas être encapsulé dans un site tiers.
  • HSTS : le navigateur refuse toute connexion non chiffrée au domaine.
  • Politique de référent stricte : aucune information sur la page consultée n'est transmise aux sites externes.
  • Isolation d'origine : les ressources du service ne peuvent pas être chargées par d'autres sites.

Les requêtes vers la base sont systématiquement paramétrées, ce qui rend les injections SQL inopérantes. Les données envoyées par les utilisateurs sont validées côté serveur avant tout traitement.

Section 7

Journalisation et incidents

  • Les connexions, les accès et les erreurs techniques sont journalisés, ce qui permet de détecter un comportement anormal et de reconstituer les faits en cas d’incident.
  • Les erreurs applicatives sont remontées à un outil de supervision hébergé dans l’Union européenne.
  • Les journaux techniques sont conservés 12 mois au maximum, puis supprimés.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL est notifiée dans les 72 heures et vous êtes informé dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

Section 8

Vos données vous appartiennent

Pour les données de vos salariés, vous êtes responsable de traitement et nous sommes votre sous-traitantau sens de l'article 28 du RGPD. Concrètement, nous ne les utilisons que pour faire fonctionner le service.

  • Nous ne traitons vos données que pour vous fournir le service, jamais pour notre propre compte.
  • Un accord de sous-traitance (DPA) est disponible sur simple demande.
  • Vos données restent exportables à tout moment, dans des formats standards.
  • À la fin de la relation, elles sont supprimées ou restituées.
Section 9

Signaler une vulnérabilité

Si vous pensez avoir découvert une faille de sécurité, écrivez-nous avant toute divulgation publique. Chaque signalement est examiné. Aucune action judiciaire ne sera engagée contre une personne agissant de bonne foi.

Merci de décrire la faille, les étapes pour la reproduire et son impact potentiel. Nous accusons réception sous 72 heures. Nous vous demandons en retour de ne pas accéder aux données d'autres utilisateurs, de ne pas dégrader le service et de nous laisser un délai raisonnable pour corriger.

Section 10

Ce que nous n'avons pas encore

King Genie est un service jeune, développé par un éditeur individuel. Voici ce dont nous ne disposons pas à ce jour :

  • Nous ne disposons d'aucune certification ISO 27001, SOC 2 ou HDS, et n'en revendiquons aucune.
  • Aucun test d'intrusion externe n'a encore été réalisé par un cabinet indépendant.
  • Nous n'opérons pas de centre de supervision 24h/24 ni de programme de primes aux bogues.

Ces éléments rejoindront notre feuille de route à mesure que le service grandira. Si l'un d'eux est déterminant pour votre entreprise, écrivez-nous : nous vous dirons où nous en sommes.

Une question de sécurité, un questionnaire fournisseur à remplir, un DPA à signer ? Écrivez à contact@king-genie.com.