Sécurité et confidentialité
Ce que nous conservons, où cela va, et ce qui le protège.
Cette page s’adresse à quiconque a besoin d’une réponse claire avant de nous confier quelque chose : un guide sur le point de donner ses coordonnées bancaires à Stripe, un voyageur sur le point de saisir un numéro de carte, ou une association qui se demande si elle doit parler de nous à ses membres.
Les données de ta carte ne nous parviennent jamais
Les champs de paiement sont hébergés par Stripe, et les données vont directement de ton navigateur à leurs serveurs. Elles ne transitent pas par les nôtres, et nous ne pourrions pas les stocker même si nous le voulions. Ce que nous gardons, c’est ce que Stripe nous dit ensuite : qu’un paiement a réussi, pour quel montant, et les quatre derniers chiffres.
Il en va de même des coordonnées bancaires et de la pièce d’identité d’un guide. Un guide qui prend le paiement par carte via nous les donne à Stripe, sur les pages de Stripe, et nous ne les voyons jamais. Un guide qui prend un acompte ici et le reste en personne ne les donne à personne.
Accéder à un compte
La double authentification est ouverte à tout le monde, sous trois formes : une application d’authentification, un code par e-mail, ou une clé d’accès qui utilise l’empreinte ou le visage enregistrés sur ton appareil. Les comptes de l’équipe ne peuvent pas y renoncer.
Autant le dire franchement : un compte ne vaut que ce que vaut le plus faible des facteurs qu’il a activés. Activer une clé d’accès n’empêche personne de s’en prendre aux codes par e-mail que tu as gardés à côté. Nous le disons aussi sur la page des réglages, plutôt que de laisser croire que les méthodes s’additionnent.
Ce qui s’exécute dans ton navigateur
Le site envoie une Content-Security-Policy que les navigateurs font respecter : un script que nous n’avons pas mis là est refusé au lieu d’être exécuté. Nos statistiques de fréquentation sont hébergées chez nous, ce qui veut dire qu’aucune société d’analyse tierce ne reçoit ta visite et qu’il n’y a rien à déclarer dans un contrat de sous-traitance des données. Cartes, polices et scripts sont servis depuis notre propre domaine, et non depuis le CDN de quelqu’un d’autre.
Récupérer tes données, ou les effacer
Tu peux demander une copie de tout ce que nous conservons à ton sujet, et tu peux nous demander de supprimer ton compte. Ces deux demandes se font depuis tes propres réglages, et non en nous écrivant en espérant une réponse. Certains enregistrements survivent à une suppression parce que la loi l’exige : la facture d’une réservation terminée est une pièce comptable, pas une préférence.
Si quelque chose tourne mal
Les sauvegardes sont chiffrées et conservées ailleurs que sur la machine qui fait tourner le site, en Suisse : perdre le serveur ne veut donc pas dire perdre tes réservations.
Si tu découvres une faille de sécurité, signale-la-nous depuis la page de contact, en choisissant l’option sécurité. Nous confirmons l’avoir lue dans les deux jours ouvrés, et nous n’engageons aucune action contre qui nous signale quelque chose de bonne foi.