Chez Loomly, la sécurité est importante, car nous accordons une grande valeur aux données de nos utilisateurs. Vous trouverez ci-dessous une vue d'ensemble de haut niveau des pratiques en matière de sécurité mises en place pour atteindre cet objectif.
Conformité aux normes PCI
Les transactions de paiement sont confiées à Stripe, certifié fournisseur de services PCI de niveau 1.
Traitement des données
Comme indiqué dans notre Politique de confidentialité Loomly.com agit en tant que processeur de données (en vertu du RGPD) ou fournisseur de services (en vertu du CCPA) en ce qui concerne les données personnelles que nous traitons dans le cadre de l'utilisation que vous faites des services.
En outre, notre DPA complète nos Conditions d'utilisation et notre Politique de confidentialité dans la mesure où ils concernent le traitement que nous faisons des données soumises au RGPDet au CCPA.
Stockage de données
Vos informations d'identification sont cryptées par hachage, toutes les informations téléchargées ou transitant par notre plateforme étant cryptées par des certificats SSL (« https »). En outre, en plus de la couche de sécurité intégrée de notre application, notre équipe d'ingénieurs effectue des mises à jour constantes du logiciel, protégeant ainsi vos informations contre les bogues et les vulnérabilités.
Nous ne stockons pas d'informations d'identification pour les comptes de médias sociaux. Loomly vous permet de connecter des comptes de médias sociaux à vos calendriers par le biais d'un processus standard du secteur appelé OAuth qui a été conçu pour éviter le partage des informations d'identification et limiter l'étendue de l'accès.
Ceux qui ont accès aux comptes de médias sociaux peuvent se connecter à Loomly où ils peuvent connecter les comptes de médias sociaux à Loomly sans jamais fournir à Loomly (ou à quelqu'un d'autre) les informations d'identification des comptes de médias sociaux.
Au lieu de cela, Loomly redirige l'utilisateur vers le réseau social où il peut se connecter à son compte et donner à Loomly les autorisations nécessaires avant d'être redirigé vers Loomly.
Si vous n'êtes pas le propriétaire du compte de média social, la façon la plus sûre de procéder est d'inviter cette personne au calendrier (par exemple avec un rôle d'Éditeur (Editor)). Quand cette personne devient membre du Calendrier, elle peut connecter ses comptes de médias sociaux au calendrier - de cette façon, elle n'aura pas besoin de partager ses informations d'identification avec vous.
Politique de conservation
Loomly stocke tout le contenu que vous avez créé (média et publications créés dans Loomly) aussi longtemps que vous en avez besoin, indépendamment de votre forfait et de la durée d'utilisation de Loomly.
Toutefois, pour les données telles que les statistiques et les interactions, Loomly se conformera aux périodes de conservation citées dans le calendrier de conservation des enregistrements ci-dessous.
1. Calendriers actifs : un calendrier est considéré comme actif si son titulaire dispose d'un abonnement ou d'une période d'essai actifs.
Interactions : Les données seront stockées pendant 182 jours au maximum et nous supprimerons activement les données d'interactions datant de plus de 182 jours.
Analytics : Les données seront stockées pendant 24 mois au maximum et nous supprimerons activement les données statistiques datant de plus de 24 mois.
2. Calendriers inactifs : un calendrier est considéré comme inactif lorsque l'abonnement ou la période d'essai du titulaire prend fin.
Interactions : Les données seront conservées jusqu'à 182 jours après la date de désabonnement ou d'expiration. Nous supprimerons activement les données datant de plus de 182 jours.
Analytics : Les données seront conservées jusqu'à 30 jours après la date de désabonnement ou d'expiration. Nous supprimerons activement les données datant de plus de 30 jours.
Tests d'intrusion
La plateforme de Loomly est soumise à des tests d'intrusion annuels effectués par un tiers indépendant.
Authentification
Pour des raisons de bonnes pratiques, nous vous recommandons de ne jamais réutiliser les mots de passe lorsque vous les mettez à jour.
En outre, les utilisateurs de Loomly peuvent configurer une authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à leur compte. Loomly prend en charge des applications comme Google Authenticator et d'autres qui prennent en charge l'algorithme Time-based One-time Password Algorithm (TOTP).
Pour plus de commodité et de sécurité, Loomly prend également en charge l'authentification unique de Google (SSO). En utilisant Google SSO, les utilisateurs peuvent se connecter de manière transparente et sécurisée à leurs comptes Loomly à l'aide de leurs identifiants Google existants, ce qui évite d'avoir à se souvenir de plusieurs mots de passe et réduit le risque d'accès non autorisé.
Si cet article n'a pas répondu à votre question, veuillez nous contacter ici.