Vos données opérationnelles. Traitées avec précision.
Fairview se connecte à vos données professionnelles les plus sensibles — CRM, revenus, coûts et dépenses publicitaires. Voici précisément comment nous les protégeons.
Dernière mise à jour : 21 juin 2026
Chiffrement au repos
Chiffrement AES-256 pour toutes les données stockées. Enregistrements de transactions, chiffres de revenus, calculs de marge — chiffrés avant même de toucher le disque.
Chiffrement en transit
TLS 1.3 sur toutes les connexions. Chaque appel API, chaque synchronisation de données, chaque session utilisateur.
OAuth 2.0 uniquement
Fairview ne stocke jamais vos identifiants CRM, Stripe ou QuickBooks. Nous utilisons des jetons OAuth avec les autorisations minimales requises. Vous pouvez révoquer l'accès depuis votre outil source à tout moment.
Intégrations en lecture seule
Fairview lit vos données. Il n'écrit jamais dans votre CRM, ne modifie aucun enregistrement financier et n'effectue aucune action dans les outils connectés.
SOC 2 Type II (en cours)
Nous poursuivons activement la certification SOC 2 Type II. Achèvement prévu : T3 2026. La posture de sécurité actuelle est examinée par des auditeurs externes.
Conformité RGPD
Accord de traitement des données (DPA) disponible sur demande. Résidence des données dans l'Union européenne disponible sur le plan Scale.
Précisément ce que Fairview lit. Et ce qu'il ne touche jamais.
Fairview fonctionne selon un modèle d'accès minimum, en lecture seule. Nous extrayons uniquement les champs de données nécessaires au calcul de vos indicateurs opérationnels — rien de plus. Aucun accès en écriture n'est demandé ni utilisé sur aucun outil connecté.
Les jetons OAuth sont limités aux autorisations minimales requises. Si vous déconnectez une source depuis les Paramètres, Fairview cesse immédiatement la lecture. Vos identifiants ne sont jamais stockés sur nos serveurs.
Lit
- Données de transactions (étape, valeur, date de clôture)
- Chiffres de revenus issus de Stripe
- Données de coûts et de dépenses issues de QuickBooks / Xero
- Dépenses publicitaires issues de Google Ads et Meta Ads
Ne stocke jamais
- Identifiants bruts ou mots de passe
- Coordonnées personnelles au-delà du contexte des transactions
- Données de carte bancaire ou de paiement
- Données provenant de sources que vous n'avez pas connectées
Posture de sécurité — point par point
Architecture et hébergement
L'application Fairview est hébergée sur Amazon Web Services (AWS), région us-east-1, dans des centres de données certifiés ISO 27001, SOC 2 Type II et PCI DSS. Les clients du plan Scale peuvent demander la résidence des données dans l'Union européenne (région eu-west-1). L'infrastructure est isolée par locataire : chaque organisation cliente dispose d'un schéma de base de données distinct, ce qui empêche tout accès croisé.
Chiffrement
Toutes les données au repos sont chiffrées avec AES-256 via AWS Key Management Service (KMS). Les clés de chiffrement font l'objet d'une rotation régulière conformément aux meilleures pratiques du secteur. Toutes les données en transit, qu'il s'agisse des connexions navigateur, des appels d'API ou des synchronisations entre services, sont protégées par TLS 1.3 avec des suites de chiffrement modernes (ECDHE, AES-GCM).
Authentification et contrôle d'accès
L'accès au tableau de bord Fairview est protégé par une authentification forte. L'authentification à deux facteurs (2FA) est disponible pour tous les comptes et obligatoire pour les administrateurs sur le plan Scale. L'authentification unique (SSO) via SAML 2.0 est proposée sur le plan Scale. En interne, l'accès des employés aux systèmes de production est strictement limité : il repose sur le principe du moindre privilège, requiert une authentification multifacteur matérielle et fait l'objet d'une journalisation exhaustive.
Modèle d'intégration en lecture seule
Fairview se connecte à vos sources de données (Salesforce, HubSpot, Stripe, QuickBooks, Xero, Google Ads, Meta Ads, etc.) exclusivement via OAuth 2.0. Nous ne demandons jamais vos mots de passe et nous ne les recevons jamais. Les portées (scopes) demandées sont systématiquement limitées à la lecture des champs strictement nécessaires au calcul de vos indicateurs. Aucun appel d'écriture, de mise à jour ou de suppression n'est effectué vers vos outils connectés.
Sécurité applicative
Le code source de Fairview fait l'objet d'analyses statiques (SAST) à chaque demande de fusion. Les dépendances tierces sont surveillées en continu pour détecter les vulnérabilités connues (CVE) au moyen d'outils automatisés (Dependabot, Snyk). Des tests d'intrusion externes annuels sont conduits par un cabinet indépendant ; les rapports d'audit sont disponibles sous accord de confidentialité auprès des clients du plan Scale.
Sauvegardes et continuité d'activité
Les bases de données sont sauvegardées en continu via la réplication AWS RDS et conservées pendant 30 jours en sauvegarde chiffrée. L'objectif de point de reprise (RPO) est inférieur à 5 minutes et l'objectif de temps de reprise (RTO) est inférieur à 4 heures. Les procédures de reprise après sinistre sont testées au moins deux fois par an.
Conformité et certifications
Fairview poursuit activement la certification SOC 2 Type II, dont l'achèvement est prévu au troisième trimestre 2026. Notre posture de sécurité actuelle est examinée par des auditeurs externes. Nous nous conformons au Règlement général sur la protection des données (RGPD, UE 2016/679) et signons un Accord de traitement des données (DPA) avec tout client qui en fait la demande. Pour les clients basés aux États-Unis, nous respectons les obligations applicables du California Consumer Privacy Act (CCPA).
Notification d'incident
En cas de violation de données affectant vos informations, Fairview vous notifie sans délai indu et au plus tard dans les 72 heures suivant la prise de connaissance de l'incident, conformément à l'article 33 du RGPD. La notification précise la nature de l'incident, les catégories de données concernées, les mesures prises et les recommandations pour limiter les conséquences.
Conservation et suppression des données
Les données de votre compte actif sont conservées pendant toute la durée de votre abonnement, puis pendant 30 jours après résiliation afin de permettre une éventuelle réactivation. À l'issue de cette période, l'ensemble des données est définitivement supprimé de nos systèmes de production. Vous pouvez demander à tout moment la suppression anticipée à l'adresse support@getfairview.com. Pour exercer vos droits RGPD (accès, rectification, effacement, portabilité, opposition), contactez privacy@getfairview.com.
Sous-traitants
Fairview a recours à un nombre limité de sous-traitants soigneusement sélectionnés (AWS, Stripe pour la facturation, Cloudflare pour la distribution, et certains outils de support et d'analyse internes). Chaque sous-traitant est contractuellement tenu de respecter des engagements de sécurité et de confidentialité au moins équivalents aux nôtres. La liste complète des sous-traitants est disponible sur demande à privacy@getfairview.com.
Questions fréquentes
Des réponses directes. Sans détour.
Où mes données sont-elles stockées ?
Sur l'infrastructure AWS aux États-Unis (us-east-1). Résidence des données dans l'Union européenne disponible sur le plan Scale.
Puis-je révoquer l'accès de Fairview ?
Oui. Déconnectez n'importe quelle intégration depuis Paramètres → Intégrations. Fairview cesse immédiatement de lire les données. Vous pouvez également révoquer l'accès directement depuis l'outil source.
Des employés de Fairview peuvent-ils consulter mes données ?
Un nombre restreint d'ingénieurs autorisés peut accéder aux données chiffrées pour assurer le support et le débogage, dans le cadre de contrôles d'accès stricts. Nous ne consultons jamais vos données sans votre demande explicite.
Quelle est votre politique de conservation des données ?
Les données du compte actif sont conservées pendant toute la durée de votre abonnement, puis pendant 30 jours après résiliation. Vous pouvez demander la suppression à tout moment à l'adresse support@getfairview.com.
Vendez-vous ou partagez-vous mes données ?
Jamais. Vos données professionnelles ne sont jamais vendues, partagées avec des tiers ni utilisées pour entraîner des modèles d'intelligence artificielle.
Fairview est-il conforme au RGPD ?
Oui. Le DPA est disponible sur demande. Contactez privacy@getfairview.com.
Des questions sur la sécurité ?
Écrivez-nous directement à security@getfairview.com . Nous répondons aux demandes liées à la sécurité dans un délai d'un jour ouvré.