Ubytovanie a infraštruktúra

Táto stránka okrem právnych informácií (čl. 6-III LCEN) a zásad ochrany osobných údajov (čl. 28 a 32 GDPR) opisuje technickú infraštruktúru, na ktorej test.gode. je založená na bezpečnostných opatreniach.

Článok 1

Association E-Cosplay, via son service ENUM — Association loi 1901, 42 rue de Saint-Quentin, 02800 Beautor. SIREN : 943 121 517 · RNA : W022006988 · Code APE/NAF : 93.29Z — Contact : [email protected].

Servery prenajaté od OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, Francúzsko (RCS Lille Métropole 424 761-419), ktoré sa nachádzajú vo Francúzsku.

Stránka, jej API a všetky údaje, ktoré spracúva (zákaznícke účty, objednávky, požiadavky na záruky, správy), sa nachádzajú výlučne vo Francúzsku, v dátových centrách nachádzajúcich sa na území Európskej únie a predložených GDPR. Mimo Európskej únie sa neuchovávajú žiadne údaje.

Článok 2

Všetky výmeny sú zašifrované v HTTPS (minimálne TLS 1.2, uprednostňuje sa TLS 1.3); nešifrované pripojenie je presmerované a politika HSTS (HTTP Prísna bezpečnosť dopravy) vyžaduje šifrovanie prehliadača pre každú následnú návštevu.

Zavedené bezpečnostné hlavičky: Content-Bezpečnosť-Politika, X-Content-Type-Možnosti (anti-sniffing), Referenceer-Policy, X-Frame-Možnosti a snímky-prepaľovače (ochrana proti kliknite na tlačidlo únos), Povolenie-Politika.

Session cookies sú podpísané (HMAC), označené HttpIba, Bezpečné a SameSite; Účty pohľadávky heslá sú uložené v mleté a slané forme; administratívny priestor je izolovaný na samostatnej ceste, chránená krátkym sedením (12 hodín) a prísne obmedzený cookie. Ceny a súhrny sú prepočítané na strane servera každej objednávky, formuláre a API sú obmedzené vo frekvencii (ochrana proti zneužívaniu), a objednávky, účet a administratívne stránky sú vylúčené z indexovania a vyrovnávania.

Článok 3

Aplikácia je kontajnerová a pod dohľadom; služby sú reštartované automaticky v prípade nehody. Údaje (objednávky, účty, záruky, dokumenty vo formáte PDF) podliehajú pravidelným zálohám, zašifrovaným a uloženým na samostatnom médiu nachádzajúcom sa vo Francúzsku, s udržaním umožňujúcim obnovu v prípade katastrofy. Softvérové komponenty sú aktualizované a prístupové protokoly sa uchovávajú 12 mesiacov na bezpečnostné účely.

Článok 4

Platby kartou sú spracované Systempay, platobné riešenie Lyra Sieť SAS (schválený poskytovateľ platobných služieb, certifikovaný PCI-DSS úroveň 1), v mene Banque Populaire, SAS banka Godé. Údaje o karte sa zadávajú výlučne na platobnej stránke Lyra; žiadne údaje o karte sa neprenášajú ani neukladajú na našich serveroch. Transakcie podliehajú silnej 3-D Secure autentifikácii (DSP2) a výsledok platby sa prenáša na náš server podpísaným oznámením (IPN), overený pred potvrdením objednávky.

Článok 5

Asociácia E-Cosplay, prostredníctvom svojej ENUM služby .

OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix .

Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg — acheminement des e-mails transactionnels via Amazon SES, région Europe (Paris, eu-west-3). Seuls les e-mails (adresse du destinataire et contenu du message) transitent par ce service ; aucune donnée n'est conservée par AWS au-delà de l'acheminement et des journaux techniques.

Lyra Network SAS, 109 rue de l'Innovation, 31670 Labège — plateforme de paiement Systempay (France).

La Poste SA — service Colissimo, 9 rue du Colonel Pierre Avia, 75015 Paris — acheminement des colis, génération des étiquettes et suivi (France et Union européenne).

E-Cosplay e-sign (E-Cosplay (ENUM)).

Každý subdodávateľ je viazaný zmluvou v súlade s článkom 28 GDPR a poskytuje dostatočné záruky na vykonávanie primeraných technických a organizačných opatrení.

Článok 6

Pri súčasnej prevádzke lokality sa mimo Európskej únie nevykonáva žiadny prenos údajov. Poskytovatelia usadení v Únii podliehajú GDPR; Ak by jeden z nich použil následného subdodávateľa so sídlom v tretej krajine, prevod by sa riadil rozhodnutím o primeranosti alebo štandardnými zmluvnými doložkami Európskej komisie (články 44 až 46 GDPR).

Článok 7

SAS Godé a jej subdodávatelia zaviedli postup odhaľovania, kvalifikácie a zaobchádzania s bezpečnostnými incidentmi. V prípade porušenia osobných údajov SAS Godé oznámi CNIL do 72 hodín od jej zistenia, ak je pravdepodobné, že vytvorí riziko pre práva a slobody osôb (článok 33 GDPR) a informuje o tom dotknuté osoby čo najskôr, keď je toto riziko vysoké (článok 34 GDPR). Register porušení sa vedie v súlade s článkom 33.5.

Článok 8

Každý, kto nájde narušenie bezpečnosti na stránke, je vyzvaný, aby ho zodpovedne nahlásil na adresu [email protected] alebo [email protected] bez toho, aby ho využil alebo zverejnil údaje. Podľa článku L2321-4 obranného kódexu môže byť takýto prístup bona fide adresovaný ANSSI. Technický kontakt: [email protected].

Posledná aktualizácia: 21 septembre 2026Právne informácieCGVCGUDôvernosťCookiesPrístupnosť