Sécurité & Conformité

Vos données entre de bonnes mains

Kimiadesk est construit sur une infrastructure certifiée et respecte les standards de sécurité les plus exigeants du marché.

🔒

Chiffrement des données

TLS 1.3 · AES-256

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées en TLS 1.3 — le standard le plus récent et le plus robuste. Vos données ne circulent jamais en clair sur Internet.

Les données stockées sont chiffrées au repos en AES-256. Cela inclut les tickets, les messages, les informations clients et toutes les pièces jointes.

🇪🇺

Conformité RGPD

Règlement Général sur la Protection des Données

Kimiadesk est conçu pour être conforme au RGPD dès sa conception. Vos données sont hébergées exclusivement en Europe (Frankfurt, Allemagne).

Nous respectons les droits de vos utilisateurs : droit d'accès, droit à la rectification, droit à l'effacement ("droit à l'oubli"), droit à la portabilité. Un DPA (Data Processing Agreement) est disponible sur demande à contact@kimiadesk.com.

✓ Données hébergées en Europe ✓ DPA disponible ✓ Droit à l'effacement
🏗️

Infrastructure certifiée

SOC 2 Type II · ISO 27001

Kimiadesk s'appuie sur des fournisseurs d'infrastructure de classe mondiale, tous certifiés selon les standards les plus exigeants :

Supabase (base de données & authentification) — certifié SOC 2 Type II et ISO 27001. Hébergement sur AWS Europe (Frankfurt).

Vercel (hébergement frontend) — certifié SOC 2 Type II. CDN mondial avec protection DDoS intégrée.

Brevo (emails transactionnels) — certifié ISO 27001 et conforme RGPD. Serveurs en Europe.

SOC 2 Type II ISO 27001 AWS Europe
💳

Paiements sécurisés

PCI DSS Level 1

Les paiements sont intégralement traités par Stripe, le leader mondial du paiement en ligne, certifié PCI DSS Level 1 — le niveau de certification le plus élevé dans l'industrie des paiements.

Kimiadesk ne stocke jamais vos données bancaires. Nous ne voyons que les 4 derniers chiffres de votre carte et la date d'expiration. Toute transaction sensible se déroule directement sur les serveurs sécurisés de Stripe.

PCI DSS Level 1 ✓ Zéro stockage bancaire
👥

Contrôle d'accès

Rôles & Permissions granulaires

Chaque membre de votre équipe n'accède qu'aux données de votre organisation — l'isolation multi-tenant est garantie au niveau de la base de données via Row Level Security (RLS).

Vous disposez d'un système de rôles granulaire : Admin (accès complet), Superviseur (gestion d'équipe), Agent (tickets uniquement). Les permissions sont modifiables à tout moment depuis l'interface d'administration.

📋

Journal d'audit

Traçabilité complète

Toutes les actions sensibles sont enregistrées dans un journal d'audit immuable : connexions, modifications de tickets, changements de statuts, exports de données, modifications de permissions.

Vous pouvez consulter l'historique complet depuis votre espace Admin. Idéal pour les équipes soumises à des obligations de conformité interne.

Une question sur notre politique de sécurité ?

contact@kimiadesk.com