Chaque salon reste chez lui
Les données sont isolées par organisation. Chaque accès dashboard est vérifié contre l’appartenance et le rôle de la personne connectée.
Sécurité & données
Une demande de tattoo contient des coordonnées, des photos et des échanges privés. Notre architecture limite qui peut voir quoi, combien de temps et dans quel contexte.
Les données sont isolées par organisation. Chaque accès dashboard est vérifié contre l’appartenance et le rôle de la personne connectée.
Photos de zone et références ne sont pas publiques : elles sont servies par des liens signés temporaires aux personnes autorisées.
Son portail s’ouvre avec un lien personnel à usage unique, puis une session limitée à son propre espace et à sa propre relation.
Changements de statut, interventions support, sessions et opérations sensibles sont journalisés pour pouvoir comprendre ce qui s’est passé.
Cycle de vie
Identité, description, zone et références utiles au traitement de la demande — avec une information claire sur l’assistance IA.
Le rôle et l’organisation déterminent les données visibles. Les liens client sont personnels et les sessions professionnelles révocables.
Les intakes abandonnés sont purgés après 90 jours. Les dossiers devenus demandes ou projets suivent la politique du salon.
Les demandes d’accès, d’export ou d’effacement sont traitées avec le salon responsable des données client.
Infrastructure
L’API et la base sont opérées sur AWS à Paris, les fichiers privés utilisent Cloudflare R2 en juridiction européenne et l’assistance IA Azure est opérée en France. Google Agenda reste facultatif.
Pendant la démo, on peut aussi revoir les rôles, les accès et le parcours client avec ton cas réel.
Nous utilisons une mesure d’audience respectueuse de la vie privée pour améliorer le site. Tu peux l’accepter ou la refuser.