De l’isolation multi-tenant à la session chiffrée, de la sauvegarde à la conformité à la protection des données ; nous avons conçu FlexInbox pour protéger vos données.
Les données de chaque entreprise sont logiquement séparées ; une organisation ne peut accéder aux données d’une autre.
Le jeton de session est conservé dans un cookie inaccessible au JavaScript ; access à courte durée + refresh renouvelable.
Les mots de passe sont hachés avec bcrypt ; une politique de mot de passe et une révocation de session (tokenVersion) sont appliquées.
Limite de débit sur la connexion et les points d’API contre la force brute/l’abus.
Tout le trafic en HTTPS/TLS ; en-têtes de sécurité (HSTS, nosniff, etc.) activés.
La base de données et les sessions sont sauvegardées régulièrement ; un plan de reprise est en place.
L’entreprise qui utilise la plateforme est propriétaire de ses propres données clients ; FlexInbox n’est que le sous-traitant qui traite ces données uniquement pour fournir le service, sur instruction de l’entreprise. Nous ne vendons pas vos données à des fins marketing.
La vérification des webhooks, les contrôles d’autorisation et les filtres de requête par organisation empêchent tout accès non autorisé. Vous trouverez clairement quelles données nous traitons, et à quelles fins, dans les pages Politique de confidentialité et Mention sur la protection des données.
Vos conversations ne sont visibles que par vos conseillers autorisés. Elles ne sont partagées avec des tiers que dans la mesure nécessaire au fonctionnement du service (transmission des messages, CRM, réponse IA, hébergement).
Les enregistrements de messages et de médias sont stockés sur nos serveurs de service et reliés à la fiche CRM concernée. Certains fournisseurs d’intégration (Meta, Telegram, Zoho, Bitrix24, OpenAI) peuvent traiter des données à l’étranger.
La distinction des rôles responsable de traitement/sous-traitant, la mention d’information et les droits des personnes concernées sont documentés. Pour les obligations propres à votre entreprise, il est recommandé de consulter un conseiller juridique.
Des journaux d’accès sont conservés ; en cas d’incident éventuel, des procédures de notification aux parties concernées et aux autorités requises par la réglementation sont déclenchées.
WhatsApp, Telegram, CRM et agent IA — commencez gratuitement dès aujourd’hui, sans carte bancaire.
Commencer gratuitement →