Sécurité et conformité
Kease protège les données de votre entreprise, de vos échanges avec le cabinet et des dossiers professionnels activés sur la plateforme.
Hébergement en France et Union Européenne
Les principaux composants de Kease sont hébergés en France et dans l'Union européenne. Les régions et prestataires utilisés sont détaillés ci-dessous et dans notre politique de confidentialité.
Kease ne revendique actuellement ni certification ISO/IEC 27001, ni qualification SecNumCloud, ni immatriculation propre comme plateforme agréée.
Base de données
Firebase Realtime Database
Google Cloud Platform, région Europe (Belgium). Données chiffrées en transit et au repos.
Authentification
Firebase Authentication
Service Google encadré par les conditions, mesures de sécurité et sous-traitants publiés par le fournisseur.
Fichiers et API
Serveur VPS OVH
API hébergée en France. Le déploiement impose chiffrement, contrôle antivirus et stockage non exécutable.
Frontend
OVH Mutualisé
Hébergement en France. Les communications publiques doivent être servies exclusivement en HTTPS/TLS.
Conformité RGPD
Kease met en œuvre une démarche de conformité au Règlement Général sur la Protection des Données (RGPD) et vous permet d’exercer vos droits sur vos données personnelles.
Vos droits RGPD
- •Droit d'accès à vos données
- •Droit de rectification
- •Droit à l'effacement
- •Droit à la portabilité
- •Droit d'opposition
- •Droit à la limitation
Contact : privacy@kease.fr
Mesures de protection
- •Minimisation des données collectées
- •Consentement éclairé pour les données optionnelles
- •Durée de conservation limitée
- •Accès restreint aux données
Mesures de sécurité
Chiffrement des données
Le contrôle de production impose HTTPS/TLS et vérifie la présence des clés de chiffrement requises pour les données sensibles.
Authentification sécurisée
Les sessions sont protégées contre le CSRF et utilisent des cookies HttpOnly. Le préflight bloque la production tant que le mode Secure n’est pas activé.
Contrôle d'accès
Les rôles, droits par organisation et tests d’isolation inter-tenant limitent chaque utilisateur au périmètre qui lui est attribué.
Sauvegardes régulières
Le contrôle de production exige des sauvegardes supervisées et un exercice de restauration documenté.
Sécurité & Conformité
Des mesures de sécurité et de conformité documentées
Hébergement européen
Les principaux services applicatifs sont hébergés en France et dans l’Union européenne, selon les régions détaillées dans notre page Sécurité.
Conformité RGPD
Gestion des consentements et des droits des utilisateurs dans le cadre de notre démarche de conformité RGPD.
Politique de conservation
Des durées de conservation sont appliquées selon la nature des documents et les obligations qui leur sont applicables.
Sécurité renforcée
Le déploiement de production impose chiffrement, cookies sécurisés, contrôle antivirus et sauvegardes dont la restauration a été testée.