Confiance & Sécurité

Sécurité & confidentialité chez Praxivo

Cette page est maintenue par l'équipe Praxivo pour répondre aux questions courantes de sécurité et de confidentialité concernant l'application Praxivo. Elle décrit les contrôles actuellement activés et nos pratiques opérationnelles. Ce n'est pas une certification ni une vérification indépendante.

Authentification & accès

  • Connexion par e-mail / mot de passe et Google OAuth.
  • Sessions chiffrées et expirant automatiquement après inactivité.
  • Rôles applicatifs (admin, responsable, technicien, secrétaire, commercial) cloisonnant l'accès aux fonctionnalités.
  • Pour reprendre la main sur un compte, utilisez la fonction « Mot de passe oublié » depuis la page de connexion.

Cloisonnement des données par entreprise

Toutes les données métier (clients, devis, factures, rapports, planning, documents) sont rattachées à une entreprise. Les règles de sécurité au niveau base de données (Row-Level Security) garantissent que les membres d'une entreprise n'accèdent qu'aux données de leur propre entreprise.

Les coordonnées bancaires (IBAN, BIC, banque) sont stockées séparément et ne sont accessibles qu'aux administrateurs et responsables de l'entreprise.

Hébergement & chiffrement en transit

  • Le trafic vers praxivo.fr est servi en HTTPS (TLS).
  • L'application s'appuie sur des fournisseurs cloud établis pour l'hébergement applicatif, la base de données et le stockage de fichiers.
  • Les fichiers privés (documents d'entreprise) sont stockés dans des compartiments non publics et délivrés via des URLs signées à durée limitée.

Données collectées & finalités

Praxivo traite les données nécessaires à la gestion d'une entreprise de terrain : informations d'entreprise, profils utilisateurs, clients, interventions, devis, factures, rapports, et documents que vous importez.

Les données vocales (dictée IA) sont transmises au service IA uniquement le temps de la transcription et de la génération du devis ou du rapport.

Cookies & analytics

L'application utilise les cookies strictement nécessaires au fonctionnement (session d'authentification, préférences). Toute télémétrie additionnelle est désactivée par défaut.

Conservation & suppression

Les données restent disponibles tant que votre compte est actif. Sur demande écrite d'un administrateur de l'entreprise, nous procédons à la suppression du compte et des données associées, sous réserve des obligations légales de conservation (facturation, comptabilité).

Sous-traitants & intégrations

Praxivo s'appuie notamment sur des prestataires d'hébergement (base de données, stockage, déploiement applicatif), un fournisseur d'IA pour les fonctions de génération automatique, et un service d'envoi d'e-mails transactionnels. La liste détaillée peut être communiquée sur demande au contact ci-dessous.

Signaler une vulnérabilité

Si vous découvrez une faille de sécurité, merci de nous contacter avant toute divulgation publique. Nous nous engageons à accuser réception rapidement et à travailler avec vous sur une remédiation.

Contact sécurité : contact@praxivo.fr

Responsabilité partagée

La sécurité repose sur une responsabilité partagée : Praxivo fournit la plateforme et ses contrôles techniques (cloisonnement, RLS, HTTPS, sauvegardes plateforme), tandis que l'administrateur de l'entreprise reste responsable de la gestion de ses utilisateurs (création, rôles, désactivation) et de la qualité des données saisies dans l'application.