Mesures de Sécurité & Utilisation des Données
Dernière mise à jour : 9 juin 2026
PaveWay Group, Inc. met en œuvre des mesures de sécurité techniques et organisationnelles conformes aux normes de l'industrie pour protéger les données personnelles des diplômés d'Afrique subsaharienne traitées sur Navigate.
1. Chiffrement des données
- **En transit** : Toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées à l'aide des protocoles SSL / TLS (Transport Layer Security 1.3).
- **Au repos** : Les profils d'utilisateurs, les opportunités appariées et les fichiers de CV téléversés sont chiffrés au repos sur nos bases de données sécurisées Firebase Cloud Firestore et Cloud Storage selon la norme AES-256.
2. Contrôle d'accès & Sécurité des Bases de données
- Nous appliquons des contrôles d'accès basés sur les rôles (RBAC).
- Les modifications client-side des statuts de facturation (comme les abonnements premium ou les soldes de crédits) sont bloquées par des règles de sécurité Firebase strictes. Ces propriétés ne peuvent être mises à jour que via des APIs backend sécurisées.
- Les CV téléversés sont stockés dans des répertoires isolés par utilisateur où seul le propriétaire du compte dispose des droits de lecture/écriture.
3. Sécurité du pipeline d'ingestion
- Notre parseur de documents s'exécute dans des environnements serverless isolés et sécurisés.
- Les documents envoyés aux API Vertex AI pour analyse s'exécutent dans des cadres contractuels interdisant la conservation ou l'entraînement de modèles publics de Google sur vos données personnelles.
4. Audit & Gestion des vulnérabilités
- Nous effectuons régulièrement des analyses de sécurité du code et des dépendances. - Des alertes de sécurité sont mises en place pour détecter et bloquer les tentatives d'attaques par déni de service (DDoS) ou de force brute.