Centre RGPD

Le service informatique cloud de DriveHQ est conforme au Règlement général sur la protection des données (RGPD). En migrant vos serveurs internes vers le cloud DriveHQ, vous réalisez des économies, bénéficiez de meilleurs services et contribuez à la conformité de votre organisation au RGPD.

Que doit faire une entreprise en prévision du RGPD

Si vous avez déjà mis en place des normes élevées en matière de conformité, de sécurité et de protection des données, vous êtes probablement prêt pour le RGPD. Dans le cas contraire, vous devez revoir vos processus de sécurité, de conformité et de protection des données afin de garantir une transition en douceur vers le RGPD. Voici quelques points clés à prendre en compte:

  • Cela vous concerne-t-il ?

    Le RGPD s'applique à toutes les organisations établies dans l'UE ; il peut également s'appliquer à vous si votre organisation est établie hors de l'UE, mais que vous stockez ou traitez des données personnelles de citoyens européens. Même s'il ne vous concerne pas actuellement, il est conseillé de vous renseigner à son sujet, car la sécurité et la protection des données sont primordiales, RGPD ou non.

  • Droits des personnes concernées:

    Le RGPD renforce les droits des personnes concernées. Par exemple, elles ont le droit de s'opposer au traitement de leurs données et le droit à la portabilité de ces données. Si vous traitez des données personnelles, vous devez veiller à respecter ces droits.

  • Notifications de violation de données:

    Si vous êtes responsable du traitement des données, vous devez signaler les violations de données à l'autorité de contrôle compétente sans délai indu, et si possible au plus tard 72 heures après en avoir pris connaissance. Le système informatique cloud DriveHQ vous permet de contrôler le traitement et la protection des données personnelles. Il vous offre la possibilité de surveiller vos propres données afin de détecter toute violation de la vie privée. Conformément au RGPD, vous devez pouvoir notifier les autorités de contrôle et les personnes concernées. DriveHQ vous informera sans délai indu en cas de violation affectant l'ensemble du système.

  • Délégué à la protection des données (DPO):

    Si votre entreprise compte plus de 250 employés, vous êtes tenu de désigner un délégué à la protection des données (DPO) qui sera chargé de gérer la sécurité des données et les autres questions relatives au traitement des données personnelles.

  • Délégué à la protection des données (DPO):

    Si votre entreprise compte plus de 250 employés, vous êtes tenu de désigner un délégué à la protection des données (DPO) qui sera chargé de gérer la sécurité des données et les autres questions relatives au traitement des données personnelles.

  • Analyse d'impact relative à la protection des données (AIPD):

    Vous devrez peut-être réaliser une analyse d'impact relative à la protection des données (AIPD) pour vos activités de traitement, et dans certains cas, vous serez tenu de la déposer auprès de l'autorité de contrôle. Cette AIPD devra identifier vos procédures et processus de traitement des données, ainsi que les mesures de contrôle mises en place pour protéger les données personnelles.

  • Accord de traitement des données (DPA):

    Vous pourriez avoir besoin d'un DPA conforme aux exigences du RGPD, notamment si des données personnelles sont transférées en dehors de l'EEE.

Outils et fonctionnalités DriveHQ qui aident les clients à se conformer au RGPD

DriveHQ propose une large gamme de services et de fonctionnalités qui aident les clients à se conformer aux exigences du RGPD, notamment des services de contrôle d'accès, de surveillance, de journalisation et de chiffrement.

Contrôle d'accès:

Par défaut, les fichiers des utilisateurs sont sécurisés et privés, sauf si un utilisateur a explicitement partagé ou publié son contenu, ou téléchargé des données dans un dossier partagé ou publié. Un utilisateur doit se connecter pour accéder à son compte. Outre les identifiants de connexion classiques (nom d'utilisateur et mot de passe), DriveHQ prend en charge:

  • - Authentification à deux facteurs (2FA)
  • - Contrôle d'accès précis pour le partage de dossiers avec d'autres utilisateurs
  • - Politique de mots de passe forts et de changement de mots de passe
  • - Restrictions relatives aux adresses IP et aux plages d'adresses IP
  • - Accès aux fichiers avec une clé de session temporaire limitée à l'adresse IP initiale

Journal des événements/d'audit:

DriveHQ prend en charge la fonction de journal des événements (journal d'audit). Celle-ci permet aux clients de surveiller l'activité de leurs comptes et de détecter les accès non autorisés ou les violations de données.

  • Configurer les options de journalisation
  • Interroger les événements en fonction d'un large éventail d'événements et d'autres critères
  • Surveiller les activités ;
  • Rapport mensuel des événements et archivage

Cryptage des données:

DriveHQ prend en charge le chiffrement des données aussi bien lors de la transmission que lors du repos.

  • Transmission de données avec SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP sur SSL)
  • Chiffrement optionnel côté client avec DriveHQ FileManager et DriveHQ Online Backup.


Ressources et documentation supplémentaires

DriveHQ a créé une documentation très détaillée sur nos services et fonctionnalités. Veuillez consulter notre page Page des fonctionnalités du service pour un aperçu de nos fonctionnalités informatiques cloud pour entreprises.

Nous avons également créé un Manuel de service très complet, que vous pouvez consulter en ligne ou imprimer.

De plus, nous avons créé un Aide en ligne entièrement indexé et consultable. Si vous avez besoin d'autres documents, veuillez nous contacter.