Isolation par organisation
Chaque organisme vit dans son espace. Aucune requête ne franchit la frontière entre deux organisations, même en cas d’erreur de code applicatif.
Sécurité et conformité
Un organisme gère des coordonnées, des dons et des participations. Voici les mécanismes en place, décrits sans enrobage.
Chacun est en place aujourd’hui. Ce qui n’est pas listé ici n’existe pas encore, et nous ne le prétendrons pas.
Chaque organisme vit dans son espace. Aucune requête ne franchit la frontière entre deux organisations, même en cas d’erreur de code applicatif.
La base de données refuse tout accès par défaut. Seul le service applicatif dispose de droits, et uniquement pour les opérations dont il a besoin.
Chaque écriture significative est enregistrée avec son auteur, sa source et son horodatage. Les actions déclenchées par un agent IA y figurent aussi.
Un bénévole, un employé et un administrateur ne voient pas la même chose. La visibilité des fiches de contacts se règle membre par membre.
Un assistant IA connecté n’accède qu’à l’organisation que vous avez autorisée, et rien ne s’envoie ni ne se publie sans validation humaine.
Une connexion d’agent ou un jeton d’API se coupe en un clic, sans attendre son expiration.
Aucun numéro de carte ne transite par Coea ni n’y est stocké. Le paiement est traité par Stripe, et les fonds vont directement à votre organisation.
Contacts, dons, inscriptions et reçus s’exportent en format ouvert, à tout moment, sans demande préalable.
Vos membres peuvent supprimer leur compte depuis leur espace personnel, sans passer par votre équipe.
Sous le capot
Nos conditions, notre politique de confidentialité et notre entente de traitement des données sont publiques et lisibles.
Une question précise ?
Le journal d’audit, les rôles et l’export sont disponibles dès le forfait gratuit. Rien n’est réservé aux gros comptes.
Créer mon organisation