Ce que nous faisons de vos données, et ce que nous n’avons pas encore.
Le lieu de stockage de vos données et leur sauvegarde ont été vérifiés sur le système en production le 23 août 2026 ; le reste décrit le produit tel qu’il est construit aujourd’hui. Là où nous n’avons pas encore obtenu de certification, nous le disons : une page sécurité qui ne donne que de bonnes nouvelles ne mérite pas d’être crue.
Deux types de données, deux rôles différents
Une entreprise de déménagement qui utilise Cerrax est notre cliente : nous détenons son compte et ses paramètres de prix. Les coordonnées de ses clients — noms, adresses, contenu du logement — appartiennent à l’entreprise. Nous les traitons sur ses instructions et à aucune fin qui nous serait propre. Les messages liés à un chantier — le prix envoyé, la réservation, un rappel avant le déménagement, une demande de paiement, une demande de vidéo du logement, une demande d’avis ensuite — partent vers le client de l’entreprise au nom de l’entreprise, et rien n’est envoyé tant qu’elle n’a pas activé l’envoi. Nous ne contactons jamais le client d’une entreprise pour notre propre compte, ni pour lui vendre quoi que ce soit. La répartition complète figure dans notre politique de confidentialité.
Où elles se trouvent, au 23 août 2026
Les données clients sont stockées dans une seule base Google Cloud Firestore, dans la région europe-west2 (Londres), et l’application tourne sur Google Cloud Run dans la même région. Notre site public est servi par Vercel.
C’est un constat daté, délibérément, et non une promesse. Les entreprises établies en Irlande sont servies depuis cette même région de Londres : pour elles, il s’agit d’un transfert hors de l’UE, rendu licite par la décision d’adéquation de la Commission européenne pour le Royaume-Uni, et leur propre politique de confidentialité le dit en ces termes. Si le lieu de stockage de vos données compte pour votre contrat, demandez-le-nous : nous vous répondrons par écrit, pour le jour de votre demande — ce qui vaut mieux qu’une phrase sur un site que personne ne relit.
Chiffrement
Tout est chiffré en transit via TLS — l’application, l’API et chaque page hébergée que nous servons pour une entreprise. Les données au repos dans Firestore et Google Cloud Storage sont chiffrées par la plateforme.
Qui peut accéder à quoi
Les données d’une entreprise ne sont visibles que par elle. À l’intérieur de l’entreprise, l’accès est régi par des rôles et des autorisations individuelles — un gérant, un responsable, un métreur et un déménageur ne voient pas la même chose, et l’autorisation est vérifiée côté serveur à chaque requête, pas en masquant un bouton.
Les actions qui comptent — paramètres de prix modifiés, devis corrigé, personne invitée ou retirée — sont inscrites dans un journal d’audit, avec qui l’a fait et quand. Chacun peut activer la connexion en deux étapes avec une application d’authentification, et un gérant peut l’imposer à toute l’équipe.
Sauvegardes et restauration
La restauration à un instant donné est activée sur une fenêtre de sept jours : la base peut être remise dans l’état de n’importe quel moment de cette fenêtre. Une sauvegarde quotidienne distincte s’y ajoute, conservée elle aussi sept jours. La protection contre la suppression est activée : la base ne peut pas être effacée par accident ni par une seule commande erronée.
Paiements
Nous ne voyons jamais une carte. Les abonnements, les acomptes et les soldes passent par les pages hébergées de Stripe, et les données de carte ne touchent jamais nos systèmes. La gestion ou la résiliation d’un abonnement se fait sur le portail client de Stripe, depuis un lien dans le produit.
Qui d’autre intervient
Nous faisons appel à un petit nombre de prestataires, chacun sous contrat, chacun nommé à la section 8 de notre politique de confidentialité et tenu à jour là-bas plutôt qu’à deux endroits. Aujourd’hui : Google Cloud, Google Maps, Vercel, Amazon Web Services pour les e-mails, Stripe pour les paiements, et Anthropic — qui lit ce qui est tapé ou dicté dans la barre de saisie, la photo d’une liste d’objets et tout fichier qu’une entreprise choisit d’importer, et en propose les objets. Il ne fixe jamais un prix. Si une entreprise connecte son propre logiciel comptable, c’est elle qui décide de ce qui y part.
Ce que nous n’avons pas
Nous ne sommes certifiés ni SOC 2 ni ISO 27001, et nous n’avons pas fait réaliser de test d’intrusion. Cerrax débute, ce sont des coûts réels, et nous préférons vous le dire plutôt que de laisser entendre le contraire. Nous prévoyons les trois au moment de notre premier partenariat avec une plateforme ; si vous nous évaluez pour en devenir une, dites-le et nous parlerons du calendrier.
Nous ne publions pas encore de page d’état du service et n’offrons pas de garantie contractuelle de disponibilité. Le service est surveillé — disponibilité, taux d’erreur et temps de réponse déclenchent tous une alerte vers une personne — mais un chiffre dans un contrat est une promesse que nous ne sommes pas encore en mesure de faire honnêtement.
Vous avez trouvé quelque chose ?
Écrivez à hello@cerrax.io en décrivant ce que vous avez trouvé et comment le reproduire. Nous confirmerons la réception sous un jour ouvré et vous tiendrons informé de la correction. Nous ne menacerons jamais une personne de bonne foi, et nous vous citerons volontiers si vous le souhaitez.