Sauvegardes et continuité
Les bases de données sont sauvegardées quotidiennement, avec une rétention de 30 jours et des tests de restauration périodiques. Le service est conçu pour une disponibilité supérieure à 99,9 %.
Authentification et accès
Les mots de passe ne sont jamais stockés en clair. L'authentification à deux facteurs (2FA) est disponible pour tous les comptes. Les accès administrateurs sont journalisés et revus régulièrement.
Signalement de vulnérabilité
Vous pensez avoir identifié une faille ? Écrivez-nous à security@claia.fr. Nous répondrons sous 72 heures ouvrées.
Sous-traitants
Toutes les données de la plateforme sont hébergées en France et dans l'Union européenne, chez des sous-traitants liés par un contrat conforme aux exigences du RGPD (voir la liste de nos sous-traitants). Une seule exception, imposée par Apple et Google : l'acheminement des notifications push transite par Google Firebase et Apple (États-Unis). Ces notifications ne contiennent aucune donnée directement identifiante (ni nom, ni e-mail, ni contenu de mission), seulement un jeton d'appareil et des identifiants techniques ; le détail est chargé depuis nos serveurs en France à l'ouverture. Ce transfert est encadré par le Data Privacy Framework UE-États-Unis et des clauses contractuelles types.