Sécurité & conformité
Hébergement européen, isolation stricte des données par partenaire, chiffrement et conformité RGPD.
Infrastructure Supabase (Postgres managé) en région UE. Les données de vos utilisateurs ne quittent pas l'espace européen dans le cadre du traitement principal.
Consentement cookies CNIL-compliant, export des données par l'utilisateur, droit à l'oubli (suppression + soft-delete), politique de confidentialité versionnée.
Mentions 18+, avertissements Joueurs Info Service, langage neutre non-incitant, mécanismes de pause et d'auto-exclusion natifs.
Row-Level Security Postgres sur chaque table sensible. Les données de vos utilisateurs sont isolées par tenant · nous n'accédons pas à vos données commerciales en dehors du support explicitement demandé.
TLS 1.2+ en transit, chiffrement au repos côté hébergeur, chiffrement AES-256 (pgcrypto) sur les données bancaires (retraits). Secrets stockés hors code source.
Sauvegardes Postgres quotidiennes gérées par l'hébergeur, monitoring uptime, journalisation des accès admin. Reconciliation de bankroll via cron job automatique.
Séparation stricte des rôles (user_roles en table dédiée, fonction has_role SECURITY DEFINER). Aucun rôle stocké côté client · pas d'élévation de privilège possible.
Vous restez propriétaire des données de vos utilisateurs. Export CSV / API à tout moment, portabilité complète en cas de départ. Aucune revente à des tiers.
CGU / CGV, politique de confidentialité, DPA sur demande. Sous-traitants (hébergeur, envoi d'email) listés et communiqués aux DPO partenaires.
Prêt à lancer votre plateforme ?
Décrivez votre projet en 30 secondes. On revient sous 48h ouvrées avec un plan d'intégration et un accès démo brandé.
Réponse sous 48h ouvrées · Aucun engagement · Démo brandée gratuite