Kease
Menu
TarifsContact
Demander accèsSe connecter

Sécurité et conformité

Kease protège les données de votre entreprise, de vos échanges avec le cabinet et des dossiers professionnels activés sur la plateforme.

Hébergement en France et Union Européenne

Les principaux composants de Kease sont hébergés en France et dans l'Union européenne. Les régions et prestataires utilisés sont détaillés ci-dessous et dans notre politique de confidentialité.

Kease ne revendique actuellement ni certification ISO/IEC 27001, ni qualification SecNumCloud, ni immatriculation propre comme plateforme agréée.

Base de données

Firebase Realtime Database

Google Cloud Platform, région Europe (Belgium). Données chiffrées en transit et au repos.

Authentification

Firebase Authentication

Service Google encadré par les conditions, mesures de sécurité et sous-traitants publiés par le fournisseur.

Fichiers et API

Serveur VPS OVH

API hébergée en France. Le déploiement impose chiffrement, contrôle antivirus et stockage non exécutable.

Frontend

OVH Mutualisé

Hébergement en France. Les communications publiques doivent être servies exclusivement en HTTPS/TLS.

Conformité RGPD

Kease met en œuvre une démarche de conformité au Règlement Général sur la Protection des Données (RGPD) et vous permet d’exercer vos droits sur vos données personnelles.

Vos droits RGPD

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement
  • Droit à la portabilité
  • Droit d'opposition
  • Droit à la limitation

Contact : privacy@kease.fr

Mesures de protection

  • Minimisation des données collectées
  • Consentement éclairé pour les données optionnelles
  • Durée de conservation limitée
  • Accès restreint aux données

Mesures de sécurité

Chiffrement des données

Le contrôle de production impose HTTPS/TLS et vérifie la présence des clés de chiffrement requises pour les données sensibles.

Authentification sécurisée

Les sessions sont protégées contre le CSRF et utilisent des cookies HttpOnly. Le préflight bloque la production tant que le mode Secure n’est pas activé.

Contrôle d'accès

Les rôles, droits par organisation et tests d’isolation inter-tenant limitent chaque utilisateur au périmètre qui lui est attribué.

Sauvegardes régulières

Le contrôle de production exige des sauvegardes supervisées et un exercice de restauration documenté.

Sécurité & Conformité

Des mesures de sécurité et de conformité documentées

Hébergement européen

Les principaux services applicatifs sont hébergés en France et dans l’Union européenne, selon les régions détaillées dans notre page Sécurité.

Conformité RGPD

Gestion des consentements et des droits des utilisateurs dans le cadre de notre démarche de conformité RGPD.

Politique de conservation

Des durées de conservation sont appliquées selon la nature des documents et les obligations qui leur sont applicables.

Sécurité renforcée

Le déploiement de production impose chiffrement, cookies sécurisés, contrôle antivirus et sauvegardes dont la restauration a été testée.