Politique de Sécurité
La sécurité des données de nos clients et des acheteurs finaux est une priorité pour Verify Solutions, S.L.
1. Mesures techniques et organisationnelles
- Chiffrement TLS 1.2+ en transit et AES-256 au repos.
- Authentification multifactorielle (MFA) pour le personnel ayant accès aux systèmes sensibles.
- Contrôle d'accès basé sur les rôles (RBAC) et principe du moindre privilège.
- Ségrégation des environnements (production, pré-production, développement).
- Journaux d'audit et surveillance continue.
- Sauvegardes périodiques et plan de reprise d'activité.
- Revue régulière des dépendances et correctifs de sécurité.
2. Divulgation responsable des vulnérabilités
Si vous détectez une vulnérabilité, veuillez la signaler de manière responsable :
- Écrivez à security@ecomverify.email avec une description détaillée.
- Accordez un délai raisonnable pour corriger avant toute divulgation publique (minimum 90 jours).
- N'exploitez pas la vulnérabilité au-delà du strict nécessaire pour la démontrer.
- N'accédez pas, ne modifiez pas et ne divulguez pas de données de tiers.
Nous nous engageons à accuser réception sous 72 heures, à maintenir une communication transparente et à vous mentionner si vous le souhaitez.
3. Notification d'incident
En cas d'incident de sécurité affectant des données personnelles, nous notifierons l'AEPD et les personnes concernées lorsque les arts. 33 et 34 RGPD l'exigent. Les incidents affectant des données obtenues via l'Amazon SP-API seront en outre notifiés à Amazon dans un délai de 24 heures.
Dernière mise à jour: 2026-08-03. Verify Solutions, S.L. — CIF B27661099 · Registre du Commerce de Gérone, Feuille GI-79107 — Carrer Riera Garrap, 37, 17007 Girona, Espagne.