SÉCURITÉ ET PROTECTION DES DONNÉES

La confiance se construit par des limites claires.

Heumix protège les accès, sépare les organisations et conserve l’autorité humaine sur les données et les décisions métier.

ACCÈS ET ORGANISATIONS

Chaque utilisateur opère dans le périmètre autorisé.

01

Authentification

Les fonctions et données synchronisées sont accessibles après authentification.

02

Périmètre d’organisation

L’accès aux données métier est limité au périmètre de l’organisation concernée.

03

Rôles

Les vues agent, manager, administrateur et propriétaire répondent à des responsabilités différentes.

CONNEXIONS GOOGLE

OAuth, portée limitée et clés côté serveur.

La connexion Google est déclenchée par un utilisateur authentifié et passe par OAuth. Heumix demande uniquement les autorisations Gmail en lecture, Gmail envoi et Google Calendar événements nécessaires aux fonctions décrites.

Les jetons OAuth sont chiffrés au repos avec AES-256-GCM. Le chiffrement est lié à l’organisation, au fournisseur et à l’adresse e-mail concernée. Les clés restent côté serveur et ne sont pas exposées au navigateur.

La lecture Gmail ne permet pas à Heumix de modifier ou supprimer les e-mails. Un e-mail n’est envoyé que lorsqu’un utilisateur le déclenche explicitement dans l’application.

PRESTATAIRES ET TRAITEMENTS

Les rôles et les dépendances restent documentés.

Heumix utilise Supabase pour la base de données et le stockage applicatif, Vercel/Nitro pour l’exécution et l’hébergement applicatif, et OpenAI API côté serveur pour certaines fonctions d’IA explicitement demandées par l’utilisateur.

Les documents contractuels, la politique de protection des données produit et la liste des sous-traitants publiées par Heumix constituent les références détaillées applicables.

DÉCONNEXION ET SUPPRESSION

Arrêter une connexion et supprimer l’historique sont deux actions distinctes.

La déconnexion Gmail tente de révoquer le jeton Google, révoque localement le credential et arrête les synchronisations futures. La déconnexion Calendar arrête les synchronisations futures.

L’historique déjà synchronisé dans le CRM n’est pas automatiquement supprimé lors de la déconnexion. Il reste conservé jusqu’à sa suppression selon la procédure Heumix.

Consulter les références de confiance

IntégrationsQu’est-ce que Heumix ?Reality EngineHeumix FranceHeumix UAE

VOTRE CADRE, AVANT L’ACTIVATION

Parlons de vos exigences de sécurité et de traitement.

Le périmètre applicable est cadré avec votre organisation avant la mise en service.