Sécurité & confiance

La franchise exige la confidentialité.

Les gens ne répondent honnêtement que s’ils ont confiance que c’est protégé. Chez Pulsings, la confidentialité n’est pas un réglage — elle est inscrite dans l’architecture.

01

Confidentialité & anonymat

  • Les réponses individuelles ne sont jamais montrées à l’organisateur : par conception, pas par politique.
  • Un seuil min-N retient entièrement le contenu d’un cycle jusqu’à ce qu’au moins trois personnes aient répondu.
  • Une réponse ne porte aucune référence au membre ou à l’invitation — qui a dit quoi n’est jamais stocké et ne peut être reconstitué.
02

Hébergement des données & RGPD

  • Tous les magasins de données et sous-traitants opèrent dans la région UE.
  • Conçu RGPD d’abord : base légale, minimisation des données et droits des membres sont prioritaires.
  • Les saisies des membres sont traitées comme des données personnelles sensibles.
03

Fournisseurs d’IA

  • Nous utilisons des fournisseurs soumis à des conditions de non-conservation et de non-entraînement, de sorte que vos données ne sont ni conservées ni utilisées pour entraîner des modèles.
  • Les prompts de synthèse ne contiennent aucune identité de l’organisateur, gardant chaque lecture de cycle fondée sur les preuves.
  • L’usage de l’IA est mesuré par pouls, pour la transparence des coûts.
04

Authentification & accès

  • Connexion sans mot de passe via des liens magiques à usage unique — aucun mot de passe à hameçonner ou à divulguer.
  • Chaque session est vérifiée auprès du serveur d’authentification, et non simplement à partir d’un cookie.
  • Les membres n’ont pas de compte ; ils entrent par un lien unique à usage unique pour ce cycle.
05

Isolation des données

  • La sécurité au niveau des lignes garantit qu’un organisateur ne peut jamais atteindre que ses propres pouls.
  • Les données brutes des réponses et les enregistrements d’achèvement sont refusés par défaut : seuls les moteurs serveur de confiance les atteignent, jamais l’organisateur directement.
  • Les organisateurs ne voient que la lecture de cycle protégée — nombres, tendances et thèmes.
06

Infrastructure

  • Données chiffrées en transit (TLS) et au repos par notre fournisseur Postgres géré en région UE.
  • L’envoi d’e-mails passe par un fournisseur en région UE sur un domaine d’envoi authentifié.
  • Aucune donnée personnelle réelle n’est utilisée en développement, en test ou dans les fixtures. Uniquement synthétique.
·Sous-traitants

Sur qui nous nous appuyons, et où ils opèrent.

SupabasePostgres géré, auth, stockageEU
AnthropicModèles d’IA (sans conservation)ZDR
ResendE-mail transactionnelEU
StripePaiements par carte & abonnementsUS
·Divulgation responsable

Vous avez trouvé quelque chose ? Dites-le-nous.

Si vous pensez avoir découvert un problème de sécurité, écrivez à security@pulsings.com. Nous accuserons réception de votre signalement et vous tiendrons informé pendant l’enquête. Merci de nous laisser un délai raisonnable pour corriger avant toute divulgation publique.