Sécurité et conformité

Conçu pour les équipes qui doivent faire confiance avant de suivre le temps.

Des choix d'infrastructure discrets et honnêtes — pour que le temps que vous suivez, les clients que vous servez et l'argent que vous facturez restent protégés.

Confidentialité dès la conception

Nous ne collectons que le strict nécessaire au fonctionnement du produit. Le produit et les documents légaux sont conçus autour de la Loi 25 du Québec, de la LPRPDE du Canada et d'attentes clés du RGPD comme l'accès, la correction, la suppression et la portabilité.

Chiffré en transit et au repos

Tout le trafic utilise TLS 1.3. Le stockage de la base de données est chiffré au repos sur l'infrastructure Postgres renforcée de Supabase. Les sauvegardes héritent des mêmes protections.

Authentification sécurisée

Connectez-vous avec Google ou Slack OAuth, par lien magique, ou par courriel + mot de passe. Les sessions sont isolées par appareil. Accès basé sur les rôles au niveau du compte pour les équipes.

Paiements sécurisés PCI

Stripe traite chaque transaction d'abonnement. Militime ne voit ni ne stocke jamais les données de votre carte; uniquement des jetons.

Infrastructure renforcée

Hébergé sur Vercel + Supabase. Protection contre les attaques DDoS en périphérie, correctifs automatiques, calcul isolé. Nous n'exploitons aucun serveur non géré.

Portabilité complète des données

Chaque projet, facture et saisie de temps s'exporte en CSV ou en PDF à la demande. Supprimez votre compte quand vous le souhaitez — nous honorons la demande de bout en bout.

Conformité

Les engagements de confidentialité qui guident le produit

Loi 25 du Québec (Loi 25)

Responsable de la protection des renseignements personnels désigné. Collecte du consentement, notification des atteintes et droit d'accès conformes à la Loi modernisée.

Canada — PIPEDA

Les choix de produit et de politique sont conçus autour des principes canadiens d'imputabilité, de consentement, de mesures de protection et d'accès.

Union européenne — RGPD

La minimisation des données, la base légale, l'effacement et la portabilité sont traités comme des exigences produit pour les résidents de l'UE.

Stripe — PCI DSS

Données de carte traitées exclusivement par l'infrastructure certifiée PCI niveau 1 de Stripe.

Des questions de sécurité ou une vulnérabilité à signaler? Contactez notre responsable de la protection des renseignements personnels.

Faites tourner votre travail facturable sur une infrastructure sereine et sécurisée.

Commencez un essai gratuit de 14 jours — annulez quand vous voulez.