La sécurisation de vos paiements et la confidentialité de vos informations sont prises très au sérieux par la SAS INALA.

Dans cet objectif, le Site utilise la plateforme de paiement sécurisé STRIPE© qui permet la sécurisation du paiement lors du passage de commandes sur le Site. Il permet également de procéder aux remboursements total ou partiel en toute sécurité.

La SAS INALA n'enregistre ni ne stocke aucun numéro de cartes bancaires. La SAS INALA ne dispose d'aucune information bancaire d'Acheteur ou de Créateur.

STRIPE© a été audité par un auditeur certifié PCI et certifié conforme au niveau 1 du PCI Service Provider. Il s'agit du niveau de certification le plus strict du secteur des paiements. Pour ce faire, STRIPE utilise les meilleurs outils et pratiques de sécurité pour maintenir un haut niveau de sécurité.

HTTPS et HSTS pour des connexions sécurisées

STRIPE© force le protocole HTTPS pour tous les services utilisant TLS (SSL), y compris son site Web public et le tableau de bord.

Chiffrement des données sensibles et de la communication

Tous les numéros de carte sont cryptés sur disque avec AES-256. Les clés de déchiffrement sont stockées sur des machines séparées. Aucun serveur interne de STRIPE© ne peut obtenir des numéros de carte en texte clair; au lieu de cela, ils peuvent simplement demander que les cartes soient envoyées à un fournisseur de services sur une liste blanche statique. L'infrastructure de STRIPE© pour le stockage, le décryptage et la transmission des numéros de carte s'exécute dans une infrastructure d'hébergement distincte et ne partage aucun identifiant avec les services principaux de STRIPE© (API, site Web, etc.).

Une conformité stricte à la réglementation

STRIPE©est conforme aux normes et directives les plus rigoureuses du secteur :

pci

Certification PCI DSS de niveau 1

AICPA

Rapport SSAE18/SOC1 Type 1 et 2

US

License de transfert monétaire aux États-Unis

AFSL

AFSL en Australie, licence de monnaie électronique en Europe et MSB enregistré au Canada

EU

Conformité avec la DSP2 et l'Authentification Sécurisée du Client

Plus d’information concernant la sécurité des données de paiement sur STRIPE© aux liens suivants : https://stripe.com/docs/security/stripe et https://stripe.com/docs/security

Retour en haut