Sécurité

Sécurité et fiabilité opérationnelle

Les protections que nous appliquons pour sécuriser vos données, vos comptes et le bon déroulement des jeux.

Serveurs en FranceHTTPS partoutDivulgation responsable

En un coup d'œil

Des mesures vérifiables, pas des promesses.

TransportHTTPS

Échanges protégés lors de l'utilisation du service.

Signalement24 h

Accusé de réception d'une faille, en heures ouvrées.

ContinuitéCopies protégées

Sauvegardes chiffrées et conservées séparément.

AccèsContrôlés

Autorisations adaptées au rôle de chaque compte.

01

Notre engagement

La sécurité fait partie du fonctionnement quotidien de SpinTrust : protéger les comptes, les données des clients et le bon déroulement des jeux.

Cette page présente nos principales mesures en termes simples. Les règles et paramètres internes de détection ne sont pas publiés afin de préserver leur efficacité.

Nous décrivons uniquement des protections effectivement en place. Pour toute question ou demande liée à l'évaluation d'un fournisseur, écrivez à contact@spintrust.fr.

02

Hébergement et localisation des données

Le service s'appuie sur des infrastructures situées en France et dans l'Union européenne. Les informations détaillées sur nos prestataires et les traitements figurent dans les documents de confidentialité et les mentions légales.

Des copies de secours sont conservées séparément de l'environnement principal afin de mieux protéger la continuité du service.

  • Infrastructures d'exploitation en France et dans l'Union européenne.
  • Informations sur les prestataires et les données : politique de confidentialité et mentions légales.

03

Chiffrement des échanges

Les échanges avec SpinTrust sont protégés par HTTPS. Des protections complémentaires contribuent à sécuriser la navigation et l'utilisation du service.

Les réglages techniques détaillés ne sont pas publiés sur cette page. Nous les faisons évoluer avec le service et les risques observés.

  • Connexion au site protégée par HTTPS.
  • Mesures de sécurité complémentaires appliquées à la navigation.

04

Authentification et gestion des accès

Les espaces professionnels et clients sont accessibles avec un compte. Les mots de passe ne sont pas conservés sous une forme lisible par l'équipe.

Des contrôles protègent l'ouverture de session et permettent de gérer les accès lorsqu'un compte change ou doit être désactivé.

Les autorisations sont adaptées au rôle de chaque compte afin de limiter l'accès aux informations et aux actions nécessaires.

  • Accès réservé aux comptes autorisés.
  • Permissions adaptées aux responsabilités de chaque compte.
  • Possibilité de retirer un accès lorsqu'il n'est plus nécessaire.

05

Protection du jeu contre la fraude

SpinTrust combine plusieurs contrôles pour repérer les comportements inhabituels et limiter les participations ou demandes de récompense abusives.

Selon la situation, une vérification supplémentaire peut être demandée ou une participation bloquée. Les critères et seuils précis ne sont pas rendus publics afin de préserver l'efficacité de ces protections.

Les règles du jeu sont appliquées de façon cohérente. Une récompense dépend de la participation au jeu, jamais de la publication d'un avis ni de son contenu.

  • Contrôles qui limitent la répétition et les réclamations abusives.
  • Étapes de vérification supplémentaires lorsque l'activité paraît inhabituelle.
  • Règles internes adaptées au contexte et ajustées au fil du temps.

06

Minimisation et pseudonymisation

Nous utilisons les informations nécessaires au fonctionnement du service, à sa sécurité et à la prévention des abus. Lorsque cela est possible, certains éléments techniques sont protégés ou pseudonymisés.

La politique de confidentialité précise les catégories de données, leurs usages, les durées de conservation et les moyens d'exercer vos droits.

  • Collecte limitée aux besoins du service et à sa protection.
  • Accès aux données réservé aux personnes autorisées.
  • Détails et droits des personnes dans notre politique de confidentialité.

07

Sauvegardes et retour arrière

Des sauvegardes régulières sont chiffrées et conservées séparément de l'environnement principal.

Des contrôles vérifient leur intégrité et leur lisibilité. Elles contribuent à la reprise du service en cas d'incident technique.

  • Copies de secours chiffrées et séparées du service principal.
  • Contrôles réguliers de leur intégrité.

08

Journalisation et surveillance

Des outils de supervision aident l'équipe à repérer les incidents de disponibilité et les erreurs de fonctionnement.

Les événements utiles à la sécurité sont examinés pour distinguer les difficultés normales d'utilisation des activités potentiellement abusives. Les données personnelles sont protégées dans ce suivi.

  • Suivi de la disponibilité et du bon fonctionnement du service.
  • Examen des alertes et événements utiles à la protection des comptes et des jeux.

09

Gestion des vulnérabilités et divulgation responsable

Nous suivons les alertes de sécurité qui concernent les composants du service et traitons les problèmes identifiés selon leur niveau de risque.

Si vous repérez une faille, écrivez à contact@spintrust.fr avec « Sécurité » en objet. Nous accusons réception sous 24 heures ouvrées et vous tenons informé de son traitement.

Les signalements de bonne foi sont les bienvenus. Merci de ne pas consulter ni modifier des données appartenant à d'autres personnes, de ne pas perturber le service et de nous laisser le temps de corriger avant toute divulgation publique.

Ce canal de signalement ne prévoit pas de récompense financière.

  • Contact : contact@spintrust.fr, objet « Sécurité ».
  • Partagez les étapes utiles à l'analyse, sans inclure de données appartenant à des tiers.
  • Évitez toute action susceptible de perturber le service.

10

Procédure en cas d'incident

En cas d'incident, nous évaluons les personnes et les informations susceptibles d'être concernées, puis prenons les mesures nécessaires pour protéger le service et limiter ses effets.

Si une violation de données personnelles répond aux critères prévus par la réglementation, nous effectuons les notifications requises et informons les personnes concernées lorsque cela est nécessaire.

Les commerces concernés reçoivent les informations utiles au suivi de la situation et aux mesures prises.

  • Évaluation et traitement de l'incident.
  • Notifications aux autorités et aux personnes conformément aux obligations applicables.
  • Information des commerces concernés sur la situation et son suivi.

11

Nos engagements et leurs limites

Nous tenons à distinguer les protections mises en place des garanties qui nécessitent une validation indépendante ou un engagement formel.

  • SpinTrust ne revendique pas de certification ni d'audit indépendant.
  • Les données ne sont ni vendues ni louées à des courtiers en données.
  • Un lot récompense la participation au jeu, jamais la publication ou la tonalité d'un avis.
  • Pour une évaluation fournisseur ou des informations complémentaires, contactez-nous à contact@spintrust.fr.

Divulgation responsable

Signaler une faille, en trois temps

Le canal est unique et surveillé : contact@spintrust.fr, objet « Sécurité ». Aucun formulaire intermédiaire, aucune inscription préalable.

1

Vous écrivez

À contact@spintrust.fr, avec « Sécurité » en objet. Décrivez la page ou l'appel concerné, les étapes de reproduction et l'impact que vous estimez. Une capture suffit : aucune donnée appartenant à un tiers ne doit être jointe.

2

Nous accusons réception

Sous 24 heures ouvrées. Nous confirmons la prise en compte, indiquons si la faille est déjà connue et posons les questions nécessaires pour reproduire.

3

Nous corrigeons et clôturons

La faille est qualifiée, corrigée, puis la voie utilisée est refermée et vérifiée. Vous êtes tenu informé jusqu'au déploiement du correctif, et nous convenons ensemble du moment d'une éventuelle publication. Un signalement de bonne foi respectant le périmètre ne fera l'objet d'aucune poursuite.

Questions fréquentes

Ce qu'on nous demande avant de nous confier des données

Trois questions qui reviennent, et les réponses telles que cette page les tient.

Où sont hébergées les données ?

Les infrastructures utilisées pour le service sont situées en France et dans l'Union européenne. La politique de confidentialité présente les prestataires concernés et les traitements de données.

Les échanges et les sauvegardes sont-ils chiffrés ?

Les échanges avec le site sont protégés par HTTPS. Les sauvegardes sont chiffrées et conservées séparément de l'environnement principal.

Comment signaler une faille de sécurité ?

Écrivez à contact@spintrust.fr avec « Sécurité » en objet. Nous accusons réception sous 24 heures ouvrées et vous tenons informé du traitement.

Que se passe-t-il en cas de violation de données ?

Nous documentons l'incident, corrigeons sa cause et informons les personnes concernées lorsque le risque l'exige. Le cadre applicable est celui du RGPD, qui impose de notifier à la CNIL les violations présentant un risque pour les droits et libertés des personnes.

Source : CNIL — Notifier une violation de données personnelles

Pourquoi les règles anti-fraude ne sont-elles pas détaillées ?

Nous expliquons les protections et les principes appliqués, mais ne publions pas les paramètres internes ni les critères précis de détection. Les garder confidentiels aide à préserver l'efficacité des contrôles.