Sécurité & confidentialité

Vos baux, en sécurité. En France.

Loyers, conditions financières, performance par site : vos données de baux sont parmi les plus sensibles de votre réseau. BailPilot est architecturé pour passer le crible des DSI et services achats des grands groupes.

Quatre garanties techniques

Pas de promesses marketing : ces garanties sont des choix d'architecture, vérifiables.

Hébergement à Paris

Vos données sont stockées sur AWS Paris (région eu-west-3). Aucune donnée ne quitte le territoire français. L'infrastructure sous-jacente est certifiée ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2 et SOC 3.

Chiffrement de bout en bout

Toutes vos données sont chiffrées au repos en base (AES-256) et en transit (TLS 1.2+ minimum). Les sauvegardes sont chiffrées avec les mêmes garanties.

Isolation stricte par organisation

Chaque client est cloisonné au niveau base de données via des politiques RLS (Row Level Security) Postgres. Une requête mal authentifiée renvoie zéro ligne — la séparation n'est pas un filtre applicatif, c'est une garantie SQL.

Journal d'audit

Toutes les modifications sensibles (création, mise à jour, suppression de baux, indexations, documents) sont tracées en base avec horodatage et identifiant utilisateur. Rétention conforme à vos obligations comptables.

En préparation

Certification ISO 27001 visée pour 2027

ISO 27001 est le standard international de management de la sécurité de l'information, demandé en RFP par la plupart des grands groupes. L'audit GAP analysis est en cours ; la certification est visée pour 2027.

En attendant, les contrôles techniques équivalents sont déjà en place : chiffrement, isolation, journalisation, sauvegardes. Sur demande, nous pouvons fournir un questionnaire sécurité détaillé pour vos équipes achats et DSI.

Vos données vous appartiennent

Conformité RGPD : trois droits exercables sans friction depuis l'application.

Droit d'accès

Consultez à tout moment l'ensemble des données vous concernant depuis l'application.

Portabilité

Exportez votre portefeuille de baux au format CSV, vos écritures comptables au format FEC, vos calendriers au format ICS — quand vous le souhaitez, sans demande préalable.

Droit à l'effacement

Demandez la suppression définitive de vos données. La suppression est exécutée sous 30 jours, sauvegardes incluses.

Pour le détail des traitements, des durées de conservation et des droits, consultez notre Politique de confidentialité.

Une question pour vos équipes sécurité ou achats ?

Questionnaire sécurité, validation DSI, due diligence avant déploiement réseau : nous répondons aux exigences des grands groupes et vous accompagnons dans le processus de référencement.

Réserver un échange avec l'équipe