Politique de sécurité des données

1. Objet

Cette politique vise à protéger la confidentialité, l'intégrité et la disponibilité de toutes les données traitées sur la plateforme PrintMeet ("Plateforme").

2. Champ d'application

Cette politique couvre les comptes utilisateurs, les designs, les visuels, les journaux système et tous les autres types de données. Elle s'applique aussi bien aux utilisateurs individuels qu'aux administrateurs système.

3. Mesures de sécurité

  • Les données sont transmises de manière chiffrée via le protocole TLS (HTTPS).
  • Les mots de passe des utilisateurs sont stockés sous forme hachée irréversible (ex. : SHA-256 + sel).
  • Les serveurs ne sont accessibles qu'au personnel autorisé, et les accès sont journalisés.
  • Les bases de données et systèmes de stockage de fichiers fonctionnent derrière un pare-feu.

4. Autorisations et contrôles d'accès

PrintMeet gère les accès des utilisateurs en fonction de leurs rôles. Différents niveaux d'autorisation, tels qu'administrateur, éditeur et utilisateur standard, assurent le contrôle des données sensibles.

5. Sauvegarde

Les données du système sont sauvegardées régulièrement et stockées dans une région distincte. Les sauvegardes ne peuvent être restaurées que par du personnel autorisé.

6. Vulnérabilités et surveillance

PrintMeet analyse régulièrement ses systèmes à la recherche de vulnérabilités et utilise des systèmes de détection d'intrusion (IDS) pour l'analyse du trafic. Les activités suspectes déclenchent des alertes et des mécanismes de blocage automatiques.

7. Services tiers

Nos services tiers (ex. : Amazon S3, Stripe, Etsy API) respectent les normes du secteur en matière de sécurité des données. Tous les échanges de données s'effectuent via des connexions chiffrées.

8. Notification des violations

En cas de violation de la sécurité des données, les utilisateurs seront informés dans les délais légaux et les mesures nécessaires seront prises immédiatement.

9. Responsabilité de l'utilisateur

  • Les utilisateurs doivent utiliser des mots de passe robustes et ne pas les communiquer à des tiers.
  • Sur les appareils partagés, la plateforme ne doit pas être fermée sans se déconnecter.