FAQ RGPD

Qu’est-ce que le RGPD

Le Règlement général sur la protection des données (RGPD) est une nouvelle loi européenne sur la protection de la vie privée visant à harmoniser les législations en matière de protection des données en Europe, à protéger et à renforcer les droits de tous les citoyens de l'UE en la matière et à transformer la manière dont les organisations de la région abordent la protection des données. Cette nouvelle politique fournit des orientations précises concernant la transparence des données et définit le contrôle dont disposent les utilisateurs sur les données qu'ils transmettent aux fournisseurs de solutions. Elle sera applicable à compter du 25 mai 2018 et remplacera la directive européenne actuelle sur la protection des données, également connue sous le nom de directive 95/46/CE.

Comment le RGPD vous affectera-t-il

En tant qu'utilisateur individuel, vous bénéficierez d'une sécurité et d'une protection de la vie privée accrues grâce aux fournisseurs de services cloud ; les entreprises et les organisations bénéficieront également de cette même protection de la sécurité et de la vie privée lorsqu'elles utiliseront un service cloud.

Les organisations établies dans l'UE et toutes les entreprises qui traitent des données personnelles de personnes concernées résidant dans l'UE dans le cadre de l'offre de biens ou de services à ces personnes devront se conformer à la nouvelle loi sous peine de sanctions sévères.

Le rôle de DriveHQ au regard du RGPD

DriveHQ est à la fois un sous-traitant et un responsable du traitement des données au sens du RGPD.

  • En tant que processeur de données:

    Lorsque les clients et les partenaires (revendeurs) utilisent les services DriveHQ pour traiter des données personnelles, DriveHQ agit en tant que sous-traitant. Les clients et les partenaires peuvent utiliser les outils disponibles dans le système informatique cloud de DriveHQ pour la gestion des données personnelles. Le client ou le partenaire peut également agir en tant que responsable du traitement ou sous-traitant, et DriveHQ en tant que sous-traitant ou sous-traitant ultérieur.

  • En tant que responsable du traitement des données:

    DriveHQ collecte et stocke les données personnelles de ses clients et détermine les finalités et les moyens de ce traitement dans le cadre de la fourniture de ses services informatiques en nuage. Par exemple, DriveHQ conserve les informations de compte des clients pour l'inscription, l'administration et l'accès aux services, ainsi que leurs coordonnées afin de leur apporter une assistance.

Le modèle de responsabilité partagée

Lorsque DriveHQ agit en tant que sous-traitant ou sous-traitant de données, la responsabilité au titre du RGPD est partagée entre plusieurs parties. Ce modèle de responsabilité partagée illustre les différentes responsabilités de DriveHQ et de ses clients/partenaires (en tant que responsables du traitement ou sous-traitants) au regard du RGPD.

Responsabilités de DriveHQ en tant que prestataire de services de traitement de données

DriveHQ assure la protection de son système informatique cloud, tant au niveau de l'infrastructure qu'au niveau applicatif. DriveHQ propose également des outils de sécurité permettant à ses clients et partenaires de se conformer au RGPD.

Responsabilités des clients et des partenaires en tant que responsables du traitement des données:

DriveHQ propose des solutions de stockage cloud, de serveur de fichiers, de serveur FTP, de serveur de messagerie et de serveur web, sans nécessiter de machine physique ni virtuelle. Clients et partenaires peuvent créer leur compte et accéder à ces fonctionnalités en quelques minutes.

Ils peuvent stocker et traiter des données sur le système informatique cloud de DriveHQ comme s'ils en étaient propriétaires. L'équipe DriveHQ n'intervient que pour l'assistance technique ou le support client.

Nous recommandons à nos clients et partenaires de protéger leurs identifiants de compte et de créer des sous-comptes afin que chaque utilisateur dispose de ses propres identifiants. Chaque sous-utilisateur peut se voir attribuer un rôle ; les dossiers peuvent être partagés et des autorisations différentes peuvent leur être accordées.

Nous recommandons également l'utilisation de l'authentification à deux facteurs (2FA) pour chaque compte, l'obligation d'utiliser le protocole SSL/TLS pour accéder aux données cloud, la mise en place d'un journal des événements et la protection des données confidentielles par chiffrement côté client. Les clients et partenaires peuvent également utiliser des services de sécurité avancés, tels que la restriction d'adresse IP.

Pour plus d'informations sur les technologies et outils de sécurité DriveHQ, veuillez consulter le site web page de sécurité de DriveHQ.

DriveHQ possède-t-il des sous-processeurs ?

DriveHQ est un fournisseur de services informatiques cloud pour entreprises. Nos revenus ne dépendent pas de la publicité. Nous ne vendons aucune donnée client, y compris les fichiers téléchargés par les clients, ainsi que les informations relatives à leurs comptes, à la facturation, aux contacts et à l'utilisation de leurs données.

DriveHQ utilise des services tiers pour l'analyse et le reporting de son site web, tels que Google Analytics. DriveHQ peut également faire appel à des tiers pour le développement de logiciels et de matériels, la surveillance des systèmes et des services de conseil. Cependant, aucune donnée personnelle n'est partagée avec ces tiers.

DriveHQ informera ses clients et partenaires de tout sous-traitant ayant accès à leurs données personnelles, le cas échéant. Nous ferons preuve de la plus grande vigilance et veillerons à ce que tous nos sous-traitants respectent les mêmes normes et règles, en limitant au strict minimum l'accès à ces données.

Contrôlez l'accès à vos données personnelles dans le stockage cloud DriveHQ

DriveHQ propose de nombreuses fonctionnalités et outils pour contrôler l'accès aux données personnelles stockées dans notre espace de stockage cloud:

  • Sécurité par défaut Cela signifie que les services DriveHQ sont conçus pour être sécurisés par défaut. Avec la configuration par défaut, vos données et informations de compte sont protégées par votre nom d'utilisateur et votre mot de passe. Les autres utilisateurs ne peuvent accéder à vos fichiers et informations de compte que si vous leur fournissez vos identifiants de connexion ou si vous partagez ou publiez explicitement vos fichiers. Dans le cas d'un compte de groupe, le propriétaire du groupe peut contrôler tous les sous-comptes, leurs fichiers et leurs données personnelles.
  • L'outil d'administration de groupe Cet outil permet aux organisations de créer et de gérer des utilisateurs et des sous-groupes, d'attribuer des rôles aux utilisateurs et de définir des autorisations d'accès précises aux données partagées. L'outil d'administration de groupe est offert sans frais supplémentaires.
  • Authentification à deux facteurs Ajoute une couche de protection supplémentaire en plus du nom d'utilisateur et du mot de passe classiques. Les clients peuvent gérer leurs propres appareils de confiance (après avoir réussi l'authentification à deux facteurs).
  • Le service d'intégration Active Directory permet aux clients et aux partenaires de s'intégrer et de se fédérer avec les annuaires d'entreprise afin de réduire les frais administratifs et d'améliorer l'expérience utilisateur.
  • La fonctionnalité Journal des événements Permet aux clients et partenaires d'enregistrer et de conserver des informations sur l'activité des comptes et des fichiers. Les clients peuvent consulter les événements et générer des rapports pour détecter les activités non autorisées ou les violations de données.
  • La fonctionnalité de sauvegarde cloud à cloud Ce service peut aider les clients à prévenir la perte de données en sauvegardant automatiquement leurs données sur un autre compte. Cela permet d'éviter les pertes de données en cas de suppression accidentelle ou malveillante de fichiers par un employé. Il protège également les données des clients si leur ordinateur est infecté par un ransomware ou le virus Cryptowall.

DriveHQ supprime-t-il réellement un fichier après qu'il a été supprimé par un client ?

Lorsqu'un client supprime un fichier, celui-ci est généralement déplacé vers la Corbeille, si cette option est activée. Il y reste environ deux semaines, puis est définitivement supprimé. Le client ne peut alors plus y accéder.

Le système DriveHQ conservera les données pendant 3 à 4 jours supplémentaires. Passé ce délai, toutes les copies physiques du fichier seront supprimées. Les métadonnées du fichier et du dossier seront conservées pendant environ deux semaines.

Ce système est conçu pour prévenir toute perte de données due à une suppression accidentelle. Un client peut demander la suppression définitive et immédiate d'un fichier.

Comment puis-je prouver à une autorité de protection des données que mon utilisation de DriveHQ est conforme au RGPD ?

  • Modèle commercial sans publicité: Les revenus de DriveHQ sont totalement indépendants de la publicité. Nous n'avons absolument aucun intérêt à vendre les données de nos clients, y compris les fichiers qu'ils téléchargent, ainsi que les informations relatives à leurs comptes, à la facturation, aux contacts et à l'utilisation de leur appareil.
  • 15-des années d'expérience en matière de sécurité et de fiabilité des données: Depuis sa création en 2003, DriveHQ n'a jamais subi de faille de sécurité ni d'indisponibilité de plus de 5 heures. DriveHQ garantit une disponibilité de 99,99 %.
  • Témoignages clients: DriveHQ compte plus de 3 millions d'utilisateurs et des dizaines de milliers de clients professionnels, dont de nombreuses entreprises du classement Fortune 500. Nous disposons également de nombreux partenaires et revendeurs à travers le monde.
  • Technologies, processus et documentation en matière de sécurité: DriveHQ a créé de nombreux documents concernant nos technologies et processus de protection des données (et de sécurité/confidentialité). Pour plus d'informations, veuillez consulter le site web de l' Consultez la page de sécurité de DriveHQ ou téléchargez notre livre blanc sur la sécurité.