Confiance & sécurité

Comment nous protégeons Voisdo

Cette page est maintenue par l’équipe Voisdo pour répondre aux questions fréquentes sur la sécurité, la vie privée et le fonctionnement de la plateforme. Elle décrit nos pratiques actuelles ; il ne s’agit pas d’une certification indépendante.

Authentification & accès

La connexion repose sur email/mot de passe et Google, opérés par notre partenaire d’infrastructure Lovable Cloud. Les sessions sont gérées côté navigateur via des jetons sécurisés ; nous ne stockons jamais vos mots de passe en clair.

Chaque table sensible de notre base de données est protégée par des règles d’accès au niveau ligne (Row Level Security). Un utilisateur ne peut lire ou modifier que les données auxquelles son rôle l’autorise.

Paiements

Les paiements (Voisin+ Pro, avances, pourboires) sont traités par Stripe. Voisdo ne stocke ni numéro de carte ni cryptogramme : ces informations transitent directement entre votre navigateur et Stripe.

Les webhooks de paiement entrants sont vérifiés par signature HMAC avant tout traitement côté serveur.

Données collectées

Nous collectons les informations strictement nécessaires au service : identifiants de compte, profil public (prénom, photo, ville), géolocalisation approximative pour matcher les missions, et historique des missions/transactions.

Les codes d’invitation de cercles, jetons de désabonnement et logs d’envoi d’email ne sont accessibles qu’aux processus serveur autorisés — jamais exposés via l’API publique.

Emails & notifications

Les emails transactionnels (confirmation, notification de mission, reçus) sont envoyés via notre infrastructure d’email partenaire. Chaque email contient un lien de désabonnement. Les adresses désinscrites sont conservées dans une liste de suppression isolée et non consultable publiquement.

Conservation & suppression

Vous pouvez demander la suppression de votre compte à tout moment depuis votre profil ou en nous contactant. Les données sont supprimées ou anonymisées sous 30 jours, à l’exception des informations que la loi nous impose de conserver (facturation, obligations comptables).

Signaler une vulnérabilité

Si vous pensez avoir découvert une faille de sécurité, écrivez-nous à l’adresse security@voisdo.online. Merci de nous laisser un délai raisonnable pour corriger avant toute divulgation publique.

Responsabilités partagées

Voisdo s’engage à protéger la plateforme et vos données. De votre côté, choisissez un mot de passe solide et unique, ne partagez jamais votre code d’invitation de cercle publiquement, et signalez tout comportement suspect d’un autre membre.

Cette page évolue avec la plateforme. Dernière mise à jour : juillet 2026.