Sécurité et confidentialité

Les garanties techniques, en clair

Cette page existe pour une raison précise : avant de lancer une enquête de climat social, vous devez souvent convaincre une direction, un DPO ou des représentants du personnel. Voici, sans détour, ce qu'Octovia fait réellement, techniquement, avec les données de vos collaborateurs.

Ce qui n'est jamais collecté avec une réponse

Le schéma de la base de données ne comporte tout simplement pas les colonnes qui permettraient d'enregistrer ces informations en lien avec une réponse.

  • Le nom ou le prénom du répondant
  • Son adresse email
  • Un identifiant salarié quelconque
  • Son adresse IP
  • L'heure précise de la réponse (seule la journée est enregistrée)
  • Le lien de diffusion qui a permis d'accéder au questionnaire

Ce que garantit la plateforme

Six garanties vérifiables, pas des promesses commerciales

L'anonymat par conception

Les tables qui stockent les réponses (responses, answers, answer_selected_options) ne comportent aucune colonne nominative. Ce n'est pas une politique interne appliquée au cas par cas : c'est une propriété du schéma de données lui-même.

Un seuil d'anonymat systématique

Aucun pourcentage n'est affiché, ni à l'écran ni dans un export, en dessous de 5 répondants sur le périmètre concerné (une même valeur pour toute l'application, sans exception configurable écran par écran). Un petit site ou une petite tranche d'ancienneté reste protégé.

Une protection contre le calcul par déduction

Le seuil ne se contourne pas en soustrayant un résultat de site du résultat global : la logique de calcul est conçue pour qu'un petit effectif ne puisse pas être reconstitué indirectement.

Un hébergement en Union européenne

La base de données et le stockage des fichiers (exports PDF) sont hébergés sur un centre de données Supabase situé dans l'Union européenne (Francfort), pour un traitement conforme au RGPD.

Une isolation stricte entre organisations

Chaque organisation cliente ne voit que ses propres données. Ce cloisonnement est appliqué au niveau de la base de données elle-même (Row Level Security), pas seulement dans le code de l'application : même en cas de défaut applicatif, une requête reste bornée à l'organisation de la personne connectée.

Aucune analyse ni rédaction automatisée

La plateforme calcule des chiffres et affiche des graphiques à partir des réponses collectées, un point c'est tout : aucun texte n'est généré automatiquement, aucune intelligence artificielle n'intervient sur le contenu des réponses ou des résultats.

Comment ces garanties sont contrôlées

Nous préférons être précis plutôt que rassurants à tout prix.

L'absence de colonne nominative dans le schéma de données et le cloisonnement des données entre organisations sont contrôlés à chaque modification du code, par une vérification qui reconstitue l'état cumulé de la base après application de toutes les migrations et qui échoue si une colonne interdite apparaît, ou si une règle d'isolation venait à manquer.

Par honnêteté : cette vérification est une analyse du code et du schéma, pas une exécution en conditions réelles contre une base de données de test. Elle protège contre une régression involontaire du schéma ou des règles d'accès, mais ne constitue pas, à elle seule, une preuve d'étanchéité au moment de l'exécution.

Le seuil d'anonymat, lui, est couvert par des tests automatisés du module de calcul des résultats, qui vérifient qu'aucun pourcentage n'est produit en dessous de l'effectif minimum, y compris dans les exports.

Le détail juridique complet

Cette page résume les garanties techniques. Pour le détail des responsabilités, des sous-traitants, des durées de conservation et des droits des personnes, consultez la politique de confidentialité.

Lire la politique de confidentialité

Une question à transmettre à votre direction ou à votre DPO ?

Nous répondons volontiers, en détail, lors d'un échange de 30 minutes, sans engagement.

Réserver un échange