Conformité et demandes
Le présent document décrit l'approche de Spoof Expert en matière de contrôle de la conformité, de journalisation des événements et de traitement des demandes officielles des autorités compétentes.
1. Contrôle fondé sur les risques. La plateforme met en œuvre des mesures automatiques et organisationnelles pour détecter les abus, notamment la surveillance des anomalies, la vérification des opérations à risque et la modération de certaines fonctionnalités (par exemple, l'envoi de courriels sortants).
2. Ce qui est journalisé. À des fins de sécurité et d'enquête, peuvent être enregistrés : l'authentification et les sessions, les actions effectuées dans l'interface, les opérations liées aux services, les paramètres techniques des requêtes, les modifications des paramètres du compte, les décisions de modération, les erreurs et les événements système.
3. Finalités de la journalisation. Les journaux sont utilisés pour prévenir la fraude, le spam, les menaces et autres actes illicites, pour protéger les utilisateurs et l'infrastructure, ainsi que pour établir les faits lors de l'examen des incidents et des litiges.
4. Mesures en cas de violation. En cas de détection d'une activité illicite ou d'un risque élevé de non-conformité, la plateforme est en droit d'émettre un avertissement, de restreindre des fonctionnalités, de geler temporairement des opérations, de bloquer certains outils ou de bloquer intégralement le compte.
5. Motifs de divulgation d'informations. Les informations ne sont communiquées qu'en présence d'un fondement juridique approprié : une demande officielle, une réquisition d'une autorité habilitée, une décision de justice ou toute autre forme prévue par la législation applicable.
6. Vérification des demandes des autorités publiques. Chaque demande fait l'objet d'une vérification portant sur les pouvoirs du demandeur, son objet, sa portée et sa validité juridique. En l'absence de fondement légal, une demande peut être rejetée, limitée ou renvoyée pour précision.
7. Principe de suffisance minimale. Nous ne transmettons que le volume de données nécessaire à l'exécution d'une demande légitime et ne divulguons aucune information au-delà de l'objet requis.
8. Chaîne de conservation (chain of custody). Les actions de conformité importantes et les transferts de données sont consignés dans un journal interne afin de confirmer l'intégrité et la traçabilité du traitement.
9. Confidentialité et restrictions. Aucune transmission d'informations à des tiers n'a lieu en dehors des procédures légales. L'accès aux données au sein de la plateforme est accordé selon le principe du besoin d'en connaître et de la séparation des rôles.
10. Durées de conservation. Les journaux de conformité et les documents associés sont conservés pendant la durée nécessaire à la sécurité, à l'exécution des obligations juridiques et à la protection des droits de la plateforme, après quoi ils sont supprimés ou archivés conformément aux règlements internes et à la loi.
11. Coopération de l'utilisateur. L'utilisateur est tenu de fournir des informations exactes et de ne pas entraver les vérifications lorsque cela est requis par les règles de la plateforme et par la loi.
12. Mise à jour de la politique. La plateforme est en droit de modifier le présent document. La version en vigueur s'applique dès sa publication sur le site, sauf si une autre date est indiquée séparément.