Cette page est maintenue par l'équipe Leonova Impact pour répondre aux questions courantes sur la sécurité et la protection des données de la plateforme. Elle décrit les contrôles réellement en place dans l'application ; il ne s'agit pas d'une certification indépendante.
Authentification & accès
L'accès à l'application nécessite un compte et une connexion : aucune donnée métier n'est consultable de façon anonyme.
Les droits dépendent du rôle de l'utilisateur et de son périmètre d'affectation (programme, projet, structure ou centre).
Les vérifications d'autorisation sont appliquées côté serveur, pas uniquement dans l'interface.
Cloisonnement des données
Chaque organisation ne voit que ses propres données : le cloisonnement est appliqué au niveau de la base via des politiques d'accès par ligne (Row-Level Security).
Les données sensibles (élèves, patients, clients, contrats, finances) sont réservées aux membres autorisés de l'organisation concernée.
Chiffrement & transport
Les échanges entre votre navigateur et la plateforme transitent via HTTPS (chiffrement en transit).
Les données sont stockées sur une infrastructure cloud gérée incluant le chiffrement au repos fourni par l'hébergeur.
Gestion des secrets
Les clés d'API privées et identifiants serveur ne sont jamais exposés dans le code côté navigateur.
Les opérations sensibles s'exécutent côté serveur avec le minimum de privilèges nécessaires.
Conservation & suppression
Les données sont conservées tant que votre organisation utilise la plateforme.
Pour une demande d'export, de rectification ou de suppression de données, contactez l'administrateur de votre organisation ou l'équipe responsable de la plateforme.
Responsabilité partagée
La sécurité repose sur une responsabilité partagée. Leonova Impact fournit les contrôles techniques de la plateforme (authentification, cloisonnement, chiffrement en transit, hébergement géré). Chaque organisation reste responsable de la bonne gestion de ses comptes, de l'attribution des rôles et de l'exactitude des données qu'elle saisit.
Signaler un problème
Pour signaler une vulnérabilité ou poser une question sur la confidentialité, contactez l'administrateur de votre organisation, qui relaiera la demande à l'équipe responsable de la plateforme.