ArtGreenTechArtGreenTech
Découvrir Comment ça marche Tarifs Lancer une campagne
Confiance & sécurité

Sécurité en ligne

La présente politique décrit les mesures mises en œuvre par ArtGreenTech pour assurer la sécurité des utilisateurs, des données et des paiements sur sa plateforme de financement participatif. Elle s'adresse aux porteurs de projets, aux donateurs et à l'ensemble des parties prenantes.

Sommaire

1 · Objet 2 · Champ d'application 3 · Principes généraux 4 · Hébergement et infrastructure 5 · Chiffrement et communications 6 · Paiements et traitement financier 7 · Authentification et comptes 8 · Gestion des accès et privilèges 9 · Lutte contre la fraude 10 · Protection des données (RGPD) 11 · Gestion des incidents 12 · Continuité d'activité 13 · Tests, audit et conformité 14 · Sensibilisation et formation 15 · Recommandations aux utilisateurs 16 · Contact et signalement 17 · Mise à jour du document

1 · Objet

Assurer la confidentialité, l'intégrité, la sécurité et la disponibilité des informations et des services fournis sur la plateforme, prévenir les fraudes et garantir la conformité aux obligations légales, notamment le Règlement général sur la protection des données (RGPD).

2 · Champ d'application

Cette politique s'applique à tous les utilisateurs de la plateforme, au personnel d'ArtGreenTech et aux prestataires impliqués dans l'hébergement, la maintenance, le traitement des paiements et la sécurité.

3 · Principes généraux

  • Respect de la vie privée et protection des données personnelles.
  • Principe du moindre privilège pour les accès.
  • Approche de sécurité par défaut et dès la conception (privacy / security by design).
  • Amélioration continue et gestion des risques.

4 · Hébergement et infrastructure

  • Hébergement assuré par des prestataires qualifiés, certifiés et conformes aux normes applicables.
  • Localisation des données : serveurs situés dans l'Union européenne.
  • Sauvegardes régulières et chiffrées ; les sauvegardes sont conservées pendant 30 jours glissants (rotation quotidienne), avec une copie mensuelle archivée jusqu'à 12 mois.
  • Mises à jour et correctifs de sécurité appliqués selon un calendrier défini.
Hébergeur : Hostinger International Ltd.
61 Lordou Vironos Street, 6023 Larnaca, Chypre

5 · Chiffrement et communications

HTTPS / TLS

Toutes les communications entre les utilisateurs et la plateforme sont chiffrées (certificat valide).

Chiffrement au repos

Les données sensibles éventuelles sont chiffrées au repos et en transit, avec une gestion de clés conforme aux bonnes pratiques.

  • Utilisation de protocoles sécurisés pour les échanges API avec les prestataires.

6 · Paiements et traitement financier

  • Les opérations de paiement (collecte des dons, reversements aux porteurs de projets, remboursement des contributeurs) sont gérées par un Prestataire de Services de Paiement (PSP) agréé (Stripe, PayPal).
  • Les données de paiement (numéros de carte, etc.) ne sont jamais stockées sur nos serveurs ; elles sont traitées directement et en toute sécurité par le PSP.
  • Nous exigeons des PSP le respect des normes PCI-DSS et des protocoles de chiffrement modernes.
  • Les processus de réconciliation, de reversement et de frais sont documentés et audités périodiquement.

7 · Authentification et gestion des comptes

  • Comptes protégés par mot de passe avec exigences minimales (longueur, complexité, renouvellement recommandé).
  • Authentification à deux facteurs (2FA) proposée pour les comptes porteurs de projet et administrateurs.
  • Verrouillage temporaire après plusieurs tentatives d'accès échouées.
  • Gestion des droits d'accès selon le principe du moindre privilège ; journalisation des connexions et des actions sensibles.

8 · Gestion des accès et privilèges

  • Attribution des droits selon le principe du moindre privilège.
  • Revue périodique des comptes et des droits au moins tous les 6 mois.
  • Procédure de retrait d'accès pour les collaborateurs quittant l'entreprise.

9 · Lutte contre la fraude et conformité

  • Contrôles anti-fraude automatisés et manuels (vérification d'identité, surveillance des transactions) : règles automatiques, scoring et alertes.
  • Mesures de vérification d'identité (KYC) et, le cas échéant, de vérification d'entité (KYB) pour les porteurs de projets, selon les seuils de financement et la réglementation en vigueur.
  • Signalement et blocage des comptes frauduleux.
  • Collaboration avec le PSP pour la gestion des rejets, rétrofacturations et litiges.

10 · Protection des données personnelles (RGPD)

Président : Mounir Bali
Responsable du traitement : ArtGreenTech
Siège social : 12 Allée Stendhal, 38800 Le Pont-de-Claix
SIRET : 99454273600016
  • Finalités : gestion des comptes, communication, traitement des dons, obligations légales.
  • Base légale : exécution du contrat, consentement, intérêts légitimes, obligations légales selon les opérations.
  • Durées de conservation encadrées et documentées.
  • Droits des personnes : accès, rectification, effacement, limitation, opposition, portabilité ; modalités d'exercice à l'adresse teamlegals@artgreentech.com.
  • Sous-traitants : hébergeur (Hostinger), PSP (PayPal, Stripe), solution d'emailing ; garanties contractuelles via clauses de sous-traitance conformes au RGPD.

Pour plus d'informations, les utilisateurs sont invités à consulter la politique de confidentialité du site.

11 · Gestion des incidents de sécurité

  • Détection et surveillance : outils de monitoring, alerting et revue des journaux (logs).
  • Processus d'intervention : identification, confinement, analyse, correction, restauration.
  • Notification : en cas de violation de données présentant un risque pour les droits et libertés, notification à la CNIL dans les 72 heures et information des personnes concernées (conformément au RGPD).
  • Traçabilité : constitution d'un rapport d'incident et actions correctives.

12 · Continuité d'activité et sauvegardes

  • Politique de sauvegarde et plan de reprise d'activité (PRA) documentés et testés régulièrement.
  • Points de restauration et objectifs RTO / RPO définis selon les exigences métier.

13 · Tests, audit et conformité

  • Revue et mise à jour des politiques de sécurité au moins une fois par an ou après tout incident majeur.

14 · Sensibilisation et formation

  • Formation spécifique pour les équipes techniques.

15 · Obligations et recommandations aux utilisateurs

Respecter les bonnes pratiques :

  • Choisir un mot de passe robuste et ne pas le partager.
  • Activer la 2FA lorsque disponible.
  • Signaler immédiatement toute activité suspecte via teamlegals@artgreentech.com.

Le signalement doit, dans la mesure du possible, contenir : la description de la vulnérabilité ; l'URL ou la fonctionnalité concernée ; les conditions de reproduction ; tout élément utile à l'analyse. ArtGreenTech s'engage à traiter ces signalements de bonne foi et dans des délais raisonnables.

  • Respecter les conditions d'utilisation et la législation applicable (ne pas utiliser la plateforme à des fins illégales…).

16 · Contact et signalement

Pour toute question ou signalement d'incident de sécurité : contact@artgreentech.com.

17 · Mise à jour du document

Ce document est révisé régulièrement et chaque fois qu'un changement significatif intervient dans l'activité ou dans la réglementation.

Dernière mise à jour : 06/07/2026.

ArtGreenTechArtGreenTech

La plateforme française de dons et dons avec contreparties.

Explorer

  • Tous les projets
  • Blog
  • FAQ

Légal

  • CGU
  • CGV
  • Confidentialité
  • Politique de cookies
  • Sécurité en ligne
  • Mentions légales

ArtGreenTech

  • À propos
  • Contact
© 2026 ArtGreenTech · Tous droits réservés.Paiement sécurisé · Cantonnement des fonds