Politique de sécurité des données — Meetheway
Dernière mise à jour : 2 juin 2026
La protection de vos données est une priorité. Voici les principales mesures mises en œuvre.
1. Authentification et mots de passe
- Les mots de passe sont hachés par notre prestataire d'authentification (Supabase) : ils ne sont jamais stockés ni visibles en clair, y compris par l'équipe Meetheway.
- Les e-mails de connexion et de réinitialisation sont envoyés via un canal sécurisé (SPF, DKIM).
2. Cloisonnement des données (RLS)
- Chaque table de la base est protégée par des règles de sécurité au niveau des lignes (Row-Level Security) : un utilisateur ne peut accéder qu'à ses propres données.
3. Protection de la localisation
- Les coordonnées GPS de vos trajets sont floutées (~1 km) avant stockage. La position exacte n'est jamais enregistrée.
4. Données sensibles
- Le selfie de vérification est stocké dans un espace privé (non public), accessible uniquement pour la validation.
- Aucune donnée bancaire n'est collectée ni stockée : les paiements sont traités par Apple, Google ou Stripe.
5. Transport et accès
- Les échanges sont chiffrés en transit (HTTPS / TLS).
- Les accès d'administration sont restreints ; les clés serveur sensibles ne sont jamais exposées dans l'application.
6. Sauvegardes et continuité
- Des sauvegardes régulières de la base sont prévues (plan d'hébergement Pro) afin de pouvoir restaurer les données en cas d'incident.
7. Vos droits et le signalement
- Vous pouvez à tout moment supprimer votre compte et vos données depuis l'application.
- Service réservé aux 18 ans et plus, avec vérification de l'âge.
- Pour signaler une faille de sécurité ou un comportement suspect : contact@meetheway.com.