Sécurité et confiance

Vos données. Votre contrôle. Votre tranquillité d'esprit.

SyncHQ Pro est conçu pour que vous puissiez cesser de vous inquiéter pour vos données — et vous reconcentrer sur la gestion de votre entreprise. Chiffrées partout. Isolées par conception, un locataire à la fois. Surveillées en continu. Alignées sur les lois de protection des données les plus strictes au monde.

GDPR DPDPA 2023 CCPA / CPRA PIPEDA SOC 2 (T4 2026) ISO 27001 (T4 2026) Prêt pour HIPAA · BAA sur l'offre Scale
EU GDPR IN DPDPA SOC 2 ISO 27001

Trois promesses que nous faisons à chaque client

Sans jargon technique. Juste ce que nous faisons pour vous.

Vos données sont toujours chiffrées

Qu'elles reposent dans notre base de données ou circulent sur le réseau, toutes vos données sont protégées par un chiffrement aux normes du secteur — aussi bien en transit qu'au repos. Même nos ingénieurs ne peuvent pas les consulter comme ça.

Votre espace est un monde à part

Vos données, vos clients, vos factures, votre équipe — totalement séparés de toutes les autres entreprises de la plateforme. Il nous est impossible de montrer vos données à quelqu'un d'autre par mégarde, et personne ne peut voir les vôtres.

Chaque action est enregistrée pour votre audit

Qui a fait quoi, quand et pourquoi — consigné dans une piste d'audit infalsifiable qui n'appartient qu'à vous. Idéale pour les revues de conformité, les rapports au conseil d'administration ou simplement pour répondre en toute certitude à « qui a supprimé ça ? ».

Défense en profondeur — chaque couche de vos données

Chaque enregistrement saisi par votre équipe est chiffré avant même de quitter le navigateur, stocké dans le coffre privé de votre locataire et tracé de bout en bout dans un journal d'audit que vous seul pouvez lire. Une assurance indépendante (SOC 2 Type II, ISO 27001) est inscrite à la feuille de route pour le T4 2026 — les contrôles sont déjà en place aujourd'hui.

Conforme aux normes attendues par vos clients, vos auditeurs et votre conseil d'administration

Nous répondons aux exigences des régimes de protection des données et des cadres de sécurité les plus stricts au monde.

GDPR
Règlement général sur la protection des données (UE / Royaume-Uni)
Conforme dès aujourd'hui
Ce que cela signifie
Base légale · DSAR sous 30 jours · notification de violation sous 72 heures · DPA Art. 28 pré-signé.
DPDPA 2023
Loi indienne sur la protection des données personnelles numériques (DPDPA)
Conforme dès aujourd'hui
Ce que cela signifie
Consentement au titre de la Section 8 · droits de la personne concernée · notifications en langues indiennes · signalement des violations au DPB.
CCPA / CPRA
California Consumer Privacy Act
Conforme dès aujourd'hui
Ce que cela signifie
Droit d'accès · de suppression · de refus de la vente · lien « Do Not Sell » · réponse sous 45 jours.
PIPEDA
Loi canadienne sur la protection des renseignements personnels
Conforme dès aujourd'hui
Ce que cela signifie
10 principes d'équité en matière d'information · consentement valable · notification des violations au CPVP.
SOC 2 Type II
Service Organization Control 2
Audit prévu au T4 2026
Ce que cela signifie
5 critères des Trust Services · Sécurité · Disponibilité · Confidentialité · Intégrité du traitement · Protection de la vie privée.
ISO 27001
Gestion de la sécurité de l'information
Certification en cours
Ce que cela signifie
SMSI à 93 contrôles · fondé sur les risques · amélioration continue · référence mondiale absolue.
PCI DSS
Les données de carte ne sont jamais sur nos serveurs
Hors périmètre
Ce que cela signifie
Stripe / Razorpay (PCI niveau 1) gèrent les données de carte · nous ne stockons jamais le PAN · périmètre SAQ-A.
Prêt pour HIPAA
BAA disponible sur l'offre Scale
Sur demande
Ce que cela signifie
BAA disponible sur l'offre Scale · protections des PHI · journal d'audit de chaque accès aux PHI.

Le parcours d'une donnée qui vous appartient

De l'instant où votre équipe les saisit jusqu'au jour de leur suppression — voici ce qui se passe.

Save Bank-level encryption Fenced off from every other business Tamper-proof trail Daily · PITR
Chiffrement de niveau bancaireChiffrées au repos
Chiffré en transitChiffrées en transit
Audit inviolableChaîne d'empreintes cryptographiques
Isolation de niveau bancairechaque type de données sensibles

Créée

Votre équipe les saisit via l'application ou l'API.

Chiffrée

Enveloppées de chiffrement dès qu'elles quittent le navigateur.

Isolée

Stockées uniquement dans l'espace de votre locataire. Aucune fuite entre locataires.

Auditée

Chaque lecture, modification et suppression est enregistrée — pour vous.

Sauvegardée

Quotidiennes, chiffrées, restaurables à un point récent dans le temps.

Ce sur quoi vous pouvez compter, dès aujourd'hui

Les engagements que vous pouvez présenter à vos clients, à votre conseil d'administration et à vos auditeurs.

Vos données n'appartiennent qu'à vous.Nous ne vendons jamais vos données. Nous ne les utilisons jamais pour entraîner un quelconque modèle d'AI — ni le vôtre, ni le nôtre.
Vous pouvez les exporter à tout moment.JSON, CSV, PDF — depuis vos paramètres en libre-service, sans aucun ticket de support. Période de grâce de 30 jours après résiliation.
Vous savez où elles sont hébergées.Toutes les données clients sont hébergées dans notre région principale et ne sont jamais déplacées sans préavis.
Vous êtes prévenu sous 72 heures.Si quoi que ce soit affecte vos données, nous vous prévenons rapidement — exigé par le GDPR, et garanti par nous dans chaque contrat.
Vous ne perdrez jamais une journée de travail.Sauvegardes automatiques et chiffrées, restaurables à un point récent dans le temps. Testées chaque trimestre.
Votre équipe ne voit que ce qu'elle doit voir.Les accès basés sur les rôles vous permettent d'accorder le minimum de permissions à chaque personne. Authentification multifacteur applicable à l'ensemble de l'espace de travail.
Vos clients sont eux aussi protégés.L'accès au portail client est à usage unique, à durée limitée et révocable. Les demandes d'export de données clients sont honorées dans les délais légaux.
Une attestation indépendante arrive bientôt.Les audits SOC 2 Type II et ISO 27001 sont programmés pour le T4 2026. Les contrôles sont déjà en place ; les certificats en constitueront la preuve.

Conçu pour 5 juridictions prêt à l'emploi

Inde · UK · EU · KSA · UAE · Canada · Australie · États-Unis — et une de plus en réserve pour la prochaine région où votre entreprise se développera.

GST IndeTaxe de vente USVAT UKTVA UEVAT CCG
INInde

Routage CGST + SGST + IGST · facture électronique IRN avec fenêtre d'annulation de 24 h · codes HSN/SAC · DPDPA 2023.

UKRoyaume-Uni

Retenue CIS de 20 % / 30 % / 0 % selon le statut de vérification · déclarations de VAT · UK-GDPR · DSAR.

UEUnion européenne

Format de facture électronique SDI XML (Italie) · routage de la TVA en autoliquidation · DPA conforme à l'art. 28 du RGPD.

SAArabie saoudite (KSA)

Facture bilingue ZATCA Phase 1 (AR/EN) · QR TLV avec 5 balises obligatoires · prêt pour la Phase 2.

AEÉmirats arabes unis

TVA CCG à 5 % · factures bilingues arabe/anglais · numérotation des factures fiscales conforme à la FTA.

CACanada

GST/HST/PST/QST selon la province · PIPEDA · notification des violations au CPVP · factures en français.

AUAustralie

GST à 10 % · retenue ABN de 49 % en l'absence d'ABN · Privacy Act 1988.

USÉtats-Unis

Routage de la taxe de vente par État · calendriers de jours fériés des 50 États · CCPA / CPRA · BAA HIPAA sur l'offre Scale.

Un seul moteur fiscal. Toutes les juridictions. Juste du premier coup.

Routage fiscal, facturation électronique, retenues à la source et conformité des QR codes — intégrés à chaque facture émise par votre équipe.

Routage intra-État vs inter-États

Chantier dans le même État ? CGST + SGST. État différent ? IGST. Le moteur choisit la bonne taxe selon les adresses du fournisseur et du lieu de fourniture.

Inde · GST

Génération de factures électroniques IRN (Inde)

Format de facture compatible IRN avec QR signé pour un chiffre d'affaires agrégé supérieur à ₹5cr · fenêtre d'annulation de 24 h appliquée.

Inde · IRN

Déduction automatique CIS (Royaume-Uni)

Statut de vérification 20 % / 30 % / 0 % appliqué par sous-traitant · déduction CIS sur factures prête pour la déclaration · les registres de statut brut suivent les échéances.

Royaume-Uni · CIS

QR code TLV ZATCA (KSA)

5 balises obligatoires (nom du vendeur, TVA, horodatage, total, montant de TVA) encodées en TLV · mise en page bilingue arabe/anglais · tampon cryptographique prêt pour la Phase 2.

KSA · ZATCA

Parle la langue de votre équipe. Se lit dans celle de vos clients.

Chaque libellé, chaque notification, chaque PDF — en 6 langues, avec une mise en page entièrement de droite à gauche pour l'arabe.

EN
English

Your data. Your control.

ES
Español

Tus datos. Tu control.

FR
Français

Vos données. Votre contrôle.

AR
العربية (RTL)

بياناتك. تحت سيطرتك.

HI
हिन्दी

आपका डेटा। आपका नियंत्रण।

TA
தமிழ்

உங்கள் தரவு. உங்கள் கட்டுப்பாடு.

Les données de votre entreprise sont isolées de toutes les autres entreprises — au niveau de la base de données elle-même.

Séparation des espaces clients de niveau bancaire. Votre liste de clients reste inaccessible à toutes les autres entreprises de la plateforme — appliquée au cœur de la base de données pour chaque lecture, chaque écriture, chaque jointure, sans aucune échappatoire au niveau applicatif.

  • Isolation appliquée au cœur de la base de données, à chaque requête.
  • Chaque requête est cantonnée à votre entreprise sur 100 % des routes — pas seulement en faisant confiance à l'application.
  • Les actions des super-administrateurs sont journalisées, avec une trace complète des sessions d'impersonation.
  • Testé en continu dans la CI à chaque commit — tolérance zéro pour les fuites.
  • La recherche de codes HSN et les flux de facturation GST B2B respectent la frontière entre locataires.
A Acme HVAC Business A ISO B Bright Plumb Business B ISO C CivilCo Ltd Business C ISO + more businesses... Database-level tenant isolation

La confiance ne se traduit pas de la même façon selon les secteurs

Des scénarios composites inspirés de la façon dont les professionnels de nos différentes régions utilisent réellement SyncHQ Pro en toute sécurité.

Inde · Achats

« Il nous fallait des coordonnées bancaires fournisseurs bien protégées. »

Une entreprise HVAC de 50 employés à Bangalore hésitait à stocker les numéros de compte de ses fournisseurs dans un SaaS — inquiète des risques de fuite et des observations d'audit au titre du DPDPA 2023.

Résultat : Les numéros de compte sont chiffrés au repos, masqués dans les listes ; leur affichage complet exige une autorisation liée au rôle et est consigné dans l'audit. Le responsable financier dispose de la piste d'audit ; les techniciens, eux, ne voient jamais ce champ.
UK · GDPR

« Un client a demandé ses données — absolument toutes. »

Une entreprise de plomberie basée à Londres a reçu sa première demande d'accès au titre de l'article 15 du GDPR. Elle avait 30 jours. Aucun processus. Aucun outil.

Résultat : L'export de données clients intégré a tout fourni — factures, chantiers, communications, photos — dans un seul fichier ZIP, prêt à envoyer. Le tout a pris 12 minutes, pas 12 jours.
Émirats arabes unis · Audit

« Nos auditeurs voulaient voir qui avait modifié quoi. »

Lors de son audit TVA annuel, une entreprise générale de construction de Dubaï devait prouver que ses factures n'étaient ni antidatées ni modifiées après émission.

Résultat : Le journal d'audit inviolable retraçait chaque action sur les factures avec l'utilisateur, l'horodatage et le motif de modification. L'auditeur a donné son accord en une seule réunion.

Ce que vous vous demandez peut-être

Les vraies questions que nous posent les équipes achats et sécurité des acheteurs.

Où mes données sont-elles stockées ?

Par défaut, dans notre centre de données principal en Inde. Nous ne déplaçons jamais vos données vers une autre région sans vous en informer au préalable.

Utilisez-vous mes données pour entraîner des modèles d'AI ?

Non. Nos contrats avec les fournisseurs d'IA interdisent explicitement tout entraînement sur les données de nos clients, et nous proposons, au niveau de l'espace de travail, un paramètre « Refus de l'entraînement de l'IA » activé par défaut pour chaque nouveau client. Votre entreprise n'entraîne jamais aucun modèle — ni le vôtre ni celui de quiconque.

Si nous établissons qu'un incident a affecté vos données, vous en serez informé sous 72 heures — exigence du GDPR, contractuelle pour tous les clients. Vous recevez les détails de l'incident, le périmètre des données concernées, l'état de la remédiation, ainsi qu'un rapport post-incident une fois l'enquête close.

Si nous établissons qu'un incident a touché vos données, vous êtes prévenu sous 72 heures — une obligation au titre du RGPD, contractuelle pour tous nos clients. Vous recevez les détails de l'incident, le périmètre des données concernées, l'état de la remédiation et un rapport post-incident dès la clôture de l'enquête.

Puis-je obtenir un accord de traitement des données (DPA) ?

Oui. Un DPA pré-signé, conforme à l'art. 28 du RGPD et à la Section 8 du DPDPA, est mis à la disposition de chaque client. Pour les usages relevant du domaine HIPAA, nous proposons un Business Associate Agreement (BAA) sur l'offre Scale. Écrivez à legal@servicesynchq.com.

Et si je souhaite quitter SyncHQ Pro ?

Vos données sont exportables en JSON, CSV ou PDF — à tout moment, depuis vos paramètres en libre-service. Après résiliation, nous conservons vos données accessibles pendant 30 jours, puis nous les supprimons définitivement ou les anonymisons sous 90 jours. Les documents financiers obligatoires sont conservés pendant la durée légale requise.

Qu'en est-il des données clients que je stocke sur votre plateforme ?

Vous êtes le responsable du traitement des données de vos clients ; nous en sommes le sous-traitant. Nous traitons les demandes des personnes concernées sur vos instructions. L'accès de vos clients au portail est à usage unique, limité dans le temps (de 1 à 30 jours, configurable) et révocable depuis votre panneau d'administration.

Comment puis-je voir ce que mon équipe a fait ?

Les propriétaires et administrateurs peuvent consulter le journal d'audit de l'espace de travail à tout moment depuis Paramètres > Journal d'audit. Chaque action privilégiée — création d'utilisateur, changement de rôle, affichage de données sensibles, suppression — est enregistrée avec l'auteur, l'horodatage et, le cas échéant, le motif.

Vous avez trouvé quelque chose ? Dites-le-nous — nous vous en remercierons.

Si vous pensez avoir découvert une faille de sécurité, écrivez à security@servicesynchq.com. Nous accusons réception sous 24 heures, traitons les signalements en toute confidentialité et créditons les chercheurs. Une protection « safe harbour » s'applique à toute recherche menée de bonne foi.

security@servicesynchq.com