Sécurité & RGPD

Notre engagement sécurité

Stravoda applique des standards de sécurité enterprise pour protéger les données de vos élèves et de votre établissement.

Chiffrement bout en bout

TLS 1.3 en transit · AES-256 au repos · AES-256-GCM pour les données sensibles.

Isolation multi-tenant

Chaque auto-école est isolée par conception. Accès cross-school structurellement impossible.

Authentification renforcée

Sessions httpOnly + Secure + SameSite=Lax. MFA TOTP disponible pour les gérants. Tokens uniques signés pour les élèves.

Journal d'audit immuable

Toute action est tracée et horodatée. Export disponible pour vos obligations légales.

Infrastructure & hébergement

  • Vercel (Edge, UE) + Supabase (PostgreSQL, Irlande — AWS eu-west-1).
  • Disponibilité cible : 99,5 % annuel.
  • Sauvegardes automatiques quotidiennes.

Conformité RGPD

  • Isolation multi-tenant (Art. 32 RGPD)
  • Journal d'audit traçable
  • Droit à l'effacement (Art. 17)
  • Export données (Art. 20 — portabilité)
  • Sous-traitants conformes Art. 28.2
  • DPA signé à l'onboarding
  • Consentements SMS horodatés
  • Anonymisation automatique après 5 ans

En cas d'incident

En cas de violation de données, Stravoda SAS :

  • Notifie la CNIL dans les 72h (Art. 33 RGPD)
  • Informe les personnes concernées si risque élevé
  • Documente l'incident dans le registre de traitement

Contact sécurité : privacy@stravoda.com

Vos droits en tant qu'élève

En tant qu'élève, vos données sont gérées par votre auto-école (responsable de traitement). Contactez-la en premier pour exercer vos droits ; Stravoda intervient en second, en tant que sous-traitant technique.

Demander l'effacement de mes données →