Confiance & Sécurité

Cette page est maintenue par l'équipe STAISS afin de répondre aux questions courantes de sécurité et de confidentialité concernant la plateforme STAISS. Il s'agit d'un contenu éditorial : ce n'est pas une certification ni une vérification indépendante. STAISS s'appuie sur la plateforme d'hébergement Lovable Cloud ; certaines protections relèvent de cette plateforme, d'autres de STAISS, et d'autres encore de l'utilisateur final (modèle de responsabilité partagée).

Accès & authentification

L'accès aux comptes STAISS est protégé par une authentification par e-mail et mot de passe gérée via Lovable Cloud. Les sessions utilisateurs sont stockées localement dans le navigateur et expirent automatiquement.

Les rôles applicatifs (propriétaire, commerçant, administration cockpit) sont vérifiés côté serveur sur chaque action sensible afin d'éviter toute élévation de privilèges côté client.

Hébergement & plateforme

L'application est hébergée sur Lovable Cloud, qui s'appuie sur une infrastructure edge sécurisée (chiffrement TLS en transit). Le code applicatif s'exécute dans un environnement isolé de type serverless.

STAISS ne gère pas directement les serveurs sous-jacents : la disponibilité, les correctifs système et le chiffrement au repos sont assurés par la plateforme. STAISS reste responsable du code applicatif, des règles d'accès et de la configuration de la base de données.

Données collectées

STAISS collecte uniquement les données nécessaires au fonctionnement du service : identifiants de compte (e-mail), informations relatives aux logements et aux établissements partenaires, et historiques de paiement pour les abonnements actifs.

Aucune donnée bancaire n'est stockée par STAISS : les paiements sont traités directement par Stripe.

Sous-traitants & intégrations

  • Lovable Cloud — hébergement, base de données, authentification.
  • Stripe — traitement des paiements et facturation.
  • Airtable — suivi commercial (CRM) et prospection. Les fiches logements et commerçants sont gérées par Supabase, la base de données de STAISS.

Chaque sous-traitant traite les données selon ses propres conditions et politiques de confidentialité.

Cookies & analytics

STAISS utilise uniquement les cookies techniques nécessaires au maintien de la session utilisateur. Aucun cookie publicitaire tiers n'est déposé.

Rétention & suppression

Les données de compte sont conservées tant que le compte est actif. En cas de rétractation ou de demande de clôture, le compte est marqué pour suppression et les données associées sont supprimées ou anonymisées dans un délai raisonnable, sauf obligations légales de conservation (facturation, comptabilité).

La procédure de rétractation est disponible sur la page Rétractation.

Droits & demandes RGPD

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de portabilité, d'opposition et de suppression de vos données personnelles. Pour exercer ces droits, contactez-nous à l'adresse ci-dessous.

Contact sécurité & incidents

Pour toute question de sécurité ou tout signalement d'incident concernant vos données, écrivez à : contact@staiss.app.

Signalement de vulnérabilités

Si vous découvrez une vulnérabilité de sécurité dans STAISS, merci de nous la signaler de manière responsable à contact@staiss.app avant toute divulgation publique. Nous nous engageons à accuser réception et à traiter le signalement dans les meilleurs délais.