Politique de disponibilité, maintenance et continuité
Document opérationnel KUP-LEGAL-20
Politique de disponibilité, maintenance et continuité
La présente Politique décrit les principes appliqués par KUPYDE pour assurer la disponibilité, la résilience, la maintenance et la continuité de ses services numériques.
Elle encadre les interruptions planifiées ou imprévues, les opérations de maintenance, les sauvegardes, la reprise après incident, les communications opérationnelles et les dépendances envers les prestataires externes.
Les composants critiques font l’objet d’une surveillance destinée à détecter les anomalies et interruptions.
Maintenance maîtrisée
Les opérations planifiées sont préparées afin de limiter leur durée et leur impact sur les Utilisateurs.
Reprise organisée
Des procédures de restauration et de reprise permettent de rétablir les fonctions essentielles après un incident.
Communication opérationnelle
Les interruptions importantes peuvent faire l’objet d’une information adaptée à leur nature et à leur impact.
Cycle opérationnel
Modèle de continuité KUPYDE
01
Surveiller
Mesurer la disponibilité, les performances, les erreurs et les événements de sécurité.
02
Détecter
Identifier les anomalies susceptibles d’affecter les services ou les Utilisateurs.
03
Intervenir
Contenir l’incident, corriger la cause et restaurer les fonctions prioritaires.
04
Améliorer
Analyser les causes et mettre en œuvre les améliorations nécessaires.
01
Objet
La présente Politique décrit l’organisation mise en œuvre par KUPYDE afin de maintenir ses services disponibles, résilients et récupérables.
Elle couvre les services numériques, applications, bases de données, interfaces, composants techniques et infrastructures nécessaires au fonctionnement de la plateforme.
Elle complète les Conditions générales, la Politique de gestion des incidents de sécurité et les accords de service éventuellement conclus.
02
Champ d’application
La présente Politique s’applique aux services exploités directement par KUPYDE ainsi qu’aux composants tiers intégrés à son fonctionnement.
Elle concerne notamment les comptes Utilisateurs, contenus, paiements, Credits, API, outils de modération et fonctions administratives.
Les engagements particuliers prévus dans un contrat professionnel ou un niveau de service spécifique prévalent lorsqu’ils sont plus précis.
03
Définitions
Disponibilité
Capacité d’un service à être accessible et utilisable dans des conditions normales.
Interruption
Période pendant laquelle tout ou partie d’un service est indisponible ou fortement dégradé.
Maintenance
Intervention destinée à corriger, sécuriser, améliorer ou faire évoluer un composant.
Continuité
Capacité à maintenir ou rétablir les fonctions essentielles après une perturbation.
Incident majeur
Événement causant une interruption étendue, prolongée ou affectant une fonction critique.
04
Nature des engagements
KUPYDE met en œuvre des moyens techniques et organisationnels raisonnables afin de maintenir ses services disponibles et sécurisés.
Sauf engagement contractuel spécifique, la présente Politique ne constitue pas une garantie de disponibilité absolue ou permanente.
Certaines interruptions peuvent résulter d’une maintenance, d’un incident, d’une dépendance externe, d’un cas de force majeure ou d’une mesure de protection.
05
Surveillance des services
KUPYDE surveille les principaux composants afin d’identifier les indisponibilités, erreurs, ralentissements et anomalies significatives.
État des services
Performances
Erreurs
Capacité
Sécurité
Dépendances
06
Mesure de la disponibilité
La disponibilité peut être mesurée selon le temps pendant lequel un service est accessible par rapport à la période de référence.
Les périodes de maintenance annoncée, les défaillances externes et les interruptions imputables à l’Utilisateur peuvent être exclues d’un calcul contractuel lorsqu’un accord le prévoit.
Les outils de mesure peuvent différer selon le service, la région ou le composant concerné.
07
Performances et capacité
KUPYDE dimensionne ses ressources en tenant compte des charges normales, des prévisions de croissance et des pics raisonnablement anticipés.
Des limitations temporaires peuvent être appliquées afin d’éviter qu’une utilisation excessive compromette la stabilité globale.
Une dégradation de performance ne constitue pas nécessairement une indisponibilité complète.
08
Fonctions prioritaires
En cas de ressources limitées ou d’incident majeur, KUPYDE peut donner la priorité aux fonctions nécessaires à la sécurité, à l’authentification, aux paiements, à la protection des données et à l’administration.
Certaines fonctions secondaires peuvent être temporairement réduites ou désactivées afin de faciliter le rétablissement.
09
Maintenance planifiée
Les opérations planifiées peuvent concerner les mises à jour, migrations, correctifs, bases de données, réseaux ou infrastructures.
Lorsqu’une interruption significative est prévisible, KUPYDE peut publier un avis dans l’application, le portail d’état ou par un autre moyen approprié.
Les opérations sont, dans la mesure du possible, planifiées pendant des périodes limitant l’impact sur les Utilisateurs.
10
Maintenance urgente
Une intervention urgente peut être réalisée sans préavis complet lorsqu’elle est nécessaire pour corriger une vulnérabilité, prévenir une perte de données ou protéger l’infrastructure.
KUPYDE limite autant que possible l’étendue et la durée d’une telle intervention.
Une information peut être communiquée dès que les circonstances permettent de le faire sans aggraver le risque.
11
Gestion des changements
Les changements importants sont préparés, évalués et testés selon leur niveau de risque.
Des mécanismes de déploiement progressif, de validation et de retour arrière peuvent être utilisés lorsqu’ils sont techniquement appropriés.
Les changements ayant produit un incident font l’objet d’un examen afin de réduire le risque de récurrence.
12
Versions et compatibilité
KUPYDE peut faire évoluer ses services, formats, API, interfaces et exigences techniques.
Lorsqu’un changement incompatible est planifié, une période de transition ou un avis de dépréciation peut être proposé.
Les Utilisateurs professionnels et Développeurs demeurent responsables de l’adaptation de leurs propres intégrations.
13
Détection et qualification
Une anomalie détectée ou signalée est évaluée selon sa nature, son étendue, sa durée, les services concernés et son impact probable.
Les incidents peuvent être classés selon plusieurs niveaux afin d’adapter les ressources, communications et priorités de rétablissement.
Un incident de sécurité est également traité selon la Politique de gestion des incidents de sécurité.
14
Réponse opérationnelle
La réponse peut comprendre l’isolement d’un composant, la limitation d’une fonction, le basculement vers une ressource secondaire ou le déploiement d’un correctif.
La priorité est donnée à la protection des personnes, des données, des paiements et des fonctions essentielles.
Le rétablissement complet peut intervenir progressivement lorsque plusieurs composants sont concernés.
15
Communication relative aux incidents
KUPYDE peut communiquer sur un incident important au moyen d’un portail d’état, d’un message dans l’application, d’un courrier électronique ou d’un canal adapté.
Les communications peuvent indiquer les services concernés, l’état des investigations, les mesures temporaires et la restauration.
Certaines informations techniques ou de sécurité peuvent être différées ou limitées afin de ne pas aggraver le risque.
16
Analyse après incident
Un incident significatif peut faire l’objet d’une analyse portant sur sa chronologie, ses causes, son impact et l’efficacité de la réponse.
Des actions correctives et préventives peuvent être décidées afin d’améliorer l’architecture, les procédures, la surveillance ou les contrôles.
Un résumé peut être communiqué lorsqu’il présente une utilité pour les Utilisateurs ou partenaires concernés.
17
Planification de la continuité
KUPYDE identifie les fonctions essentielles nécessaires au maintien de la sécurité, des comptes, des données et des opérations prioritaires.
Des procédures définissent les responsabilités, moyens de communication, priorités et actions en cas de perturbation majeure.
Le niveau de continuité dépend de la criticité du service et des solutions techniques disponibles.
18
Reprise après sinistre
Les procédures de reprise visent à restaurer les services après une panne majeure, une perte d’infrastructure, une corruption ou un événement comparable.
La reprise peut utiliser des sauvegardes, des composants reconstruits, des ressources secondaires ou une infrastructure de remplacement.
L’ordre de restauration tient compte des dépendances et de la criticité de chaque composant.
19
Objectifs de reprise
KUPYDE peut définir des objectifs internes de temps de reprise et de perte de données acceptable selon la criticité du système.
Ces objectifs constituent des cibles opérationnelles et non des garanties contractuelles, sauf lorsqu’un accord spécifique les rend opposables.
La durée effective de rétablissement dépend de la nature, de l’étendue et de la complexité de l’incident.
20
Tests et exercices
Les procédures de sauvegarde, restauration, reprise ou communication peuvent être testées périodiquement selon le niveau de risque.
Les résultats des tests servent à identifier les écarts, mettre à jour les procédures et améliorer la préparation des équipes.
Les tests sont organisés de manière à limiter les risques pour les environnements de production.
21
Organisation des sauvegardes
KUPYDE met en œuvre des sauvegardes adaptées à la nature et à la criticité des données et systèmes concernés.
La fréquence, la durée de conservation et le type de sauvegarde peuvent varier selon le composant.
Certaines données temporaires, dérivées ou reproductibles peuvent ne pas faire l’objet du même niveau de sauvegarde.
22
Protection des sauvegardes
Les sauvegardes sont protégées par des contrôles d’accès, des mesures de chiffrement ou d’isolation selon les risques applicables.
L’accès aux sauvegardes est limité aux personnes et processus ayant un besoin opérationnel.
Les copies devenues inutiles sont supprimées selon leur cycle de conservation.
23
Restauration
Les procédures de restauration sont conçues afin de récupérer les données et systèmes concernés lorsque cela est techniquement possible.
Des contrôles d’intégrité ou tests de restauration peuvent être réalisés afin de vérifier l’utilité des sauvegardes.
Une restauration peut entraîner la perte des modifications intervenues après le dernier point récupérable.
24
Exports et copies des Utilisateurs
Les sauvegardes internes de KUPYDE ne remplacent pas nécessairement les obligations de conservation ou d’archivage propres à un Utilisateur professionnel.
Lorsqu’une fonction d’export est disponible, l’Utilisateur est invité à conserver les copies nécessaires à ses propres obligations.
KUPYDE ne garantit pas la récupération individuelle d’une donnée supprimée lorsque celle-ci ne peut plus être isolée dans les sauvegardes.
25
Dépendances externes
Le fonctionnement de KUPYDE dépend notamment de prestataires d’hébergement, de réseau, de paiement, de messagerie, de sécurité et de vérification.
Une interruption chez un prestataire peut affecter tout ou partie des services KUPYDE.
KUPYDE sélectionne ses prestataires en tenant compte de leur fiabilité, de leur sécurité et des garanties disponibles.
26
Infrastructure et redondance
Selon le service, l’architecture peut utiliser plusieurs composants, zones, réseaux ou mécanismes de redondance.
La redondance réduit certains risques mais ne garantit pas l’absence totale d’interruption.
Une défaillance commune, une erreur de configuration ou un incident étendu peut affecter plusieurs composants simultanément.
27
Prestataires de paiement
Les opérations de paiement peuvent dépendre de CCBill, d’un PSP, d’une banque, d’un réseau de cartes ou d’autres intermédiaires.
Une indisponibilité de ces prestataires peut empêcher temporairement une autorisation, un renouvellement, un remboursement ou un versement.
KUPYDE peut différer ou représenter une opération lorsque le prestataire et le droit applicable le permettent.
28
Environnement de l’Utilisateur
L’accès à KUPYDE dépend également de la connexion internet, du terminal, du navigateur, du système d’exploitation et des paramètres de l’Utilisateur.
Une panne locale ou une incompatibilité extérieure à KUPYDE ne constitue pas nécessairement une indisponibilité de la plateforme.
L’Utilisateur doit maintenir son environnement à jour et respecter les configurations techniques prises en charge.
29
Limites de la Politique
La présente Politique décrit les principes généraux d’exploitation et ne constitue pas un accord de niveau de service individuel.
Aucune disposition ne garantit l’absence complète d’erreur, d’interruption, de perte ou de dégradation.
Les garanties impératives et engagements contractuels spécifiques restent pleinement applicables.
30
Événements extérieurs
KUPYDE ne peut pas toujours éviter les interruptions résultant d’un événement extérieur raisonnablement incontrôlable.
Ces événements peuvent notamment comprendre une catastrophe, une panne étendue, une attaque majeure, un conflit, une décision d’autorité ou une défaillance générale d’un réseau.
KUPYDE prend les mesures raisonnables afin d’en limiter les conséquences et de reprendre ses activités.
31
Modification de la Politique
KUPYDE peut modifier la présente Politique afin de tenir compte d’une évolution technique, organisationnelle, réglementaire ou contractuelle.
Les modifications importantes peuvent être publiées dans le Centre juridique ou communiquées par un canal approprié.
La version affichée dans le Centre juridique constitue la version actuellement applicable.
32
Contacts
Les questions, anomalies ou incidents peuvent être transmis au service compétent selon leur nature.