Confiance, sécurité & confidentialité
Cette page est maintenue par Onyx Digital Property pour répondre aux questions courantes sur la sécurité, la confidentialité et la conformité de la plateforme. Elle décrit nos pratiques actuelles et n'a pas valeur de certification indépendante.
Accès & authentification
- Connexion par e-mail et mot de passe sur une page dédiée.
- Accès restreint à une liste d'adresses e-mail autorisées par l'équipe Onyx ; les inscriptions libres sont désactivées.
- Rôles applicatifs (propriétaire, locataire, investisseur, gestionnaire, administrateur) vérifiés côté serveur à chaque requête.
- Console d'administration isolée du site public et soumise à un mot de passe spécifique pour les actions sensibles (désactivation d'un accès).
Plateforme & hébergement
- Application servie sur un réseau global de pointe (workers en bordure de réseau) avec chiffrement TLS en transit.
- Base de données managée Postgres avec sauvegardes automatiques côté fournisseur d'infrastructure.
- Les secrets (clés d'API, mots de passe d'administration) sont stockés hors du code source et injectés uniquement côté serveur.
Données collectées & utilisation
- Données de compte : adresse e-mail, nom, rôle, journal des connexions.
- Données métier saisies par vous : biens, locataires, propriétaires, baux, quittances, états des lieux, documents joints.
- Ces données servent exclusivement à fournir le service ; aucune revente à des tiers.
Cloisonnement des données (RLS)
- La sécurité au niveau ligne (Row-Level Security) est activée sur les tables métier : chaque organisation n'accède qu'à ses propres données.
- Les actions d'écriture sensibles (créer un bien, un locataire, archiver un document juridique) requièrent un rôle explicite vérifié côté serveur.
- Un journal d'évènements de sécurité immuable enregistre les actions critiques (tentative d'accès refusée, création de ressource, modification d'allowlist).
Documents & coffre-fort juridique
- Les fichiers (contrats, états des lieux, quittances) sont stockés dans des espaces privés ; les liens publics directs sont désactivés.
- Les pièces archivées au coffre-fort juridique requièrent une procédure de demande d'accès tracée (requérant, motif, décision).
Sous-traitants & intégrations
Onyx s'appuie sur l'infrastructure Lovable Cloud pour l'hébergement, la base de données, le stockage de fichiers et l'authentification. Aucune autre intégration de traitement de données personnelles n'est activée à ce jour. Toute nouvelle intégration sera annoncée sur cette page.
Cookies & mesure d'audience
La plateforme utilise uniquement les cookies techniques nécessaires à la session de connexion. Aucun cookie publicitaire ni traceur tiers n'est déposé par défaut.
Conservation & suppression
- Les données de compte et données métier sont conservées tant que le compte est actif.
- Sur demande, un utilisateur peut obtenir la désactivation de son accès et la suppression de ses données personnelles, sous réserve des obligations légales de conservation (par ex. archivage comptable).
Vos droits
Vous pouvez exercer vos droits d'accès, de rectification, d'opposition et de suppression en écrivant à onyxdigitalproperty@gmail.com. Nous répondons dans un délai raisonnable.
Signalement d'un incident ou d'une vulnérabilité
Vous pensez avoir identifié une faille ou un incident ? Contactez-nous immédiatement à onyxdigitalproperty@gmail.com avec un descriptif technique. Nous accusons réception et travaillons avec vous jusqu'à résolution.
Contact sécurité & confidentialité
Pour toute question, écrivez à onyxdigitalproperty@gmail.com. Cette page sera mise à jour au fil des évolutions de la plateforme.
Dernière mise à jour : juin 2026
