Conformité au GDPR
Dernière mise à jour : 19 juillet 2018
Le règlement général sur la protection des données (RGPD) de l'UE est le changement le plus complet apporté à la législation européenne sur la confidentialité des données depuis des décennies. Il est entré en vigueur le 25 mai 2018.
L'équipe SalesQL a travaillé dur pour se préparer au GDPR et continue de le faire, afin de s'assurer que nous remplissons ses obligations.
Qu'est-ce que le GDPR ?
Le règlement général sur la protection des données (RGPD) est un règlement de la législation de l'UE sur la protection des données et de la vie privée pour tous les individus au sein de l'Union européenne.
Pour les résidents de l'UE, le règlement vise à accroître leur contrôle sur leurs données personnelles. Pour les entreprises, le GDPR devient un règlement unificateur dans l'ensemble de l'UE.
Le 25 mai 2018, le GDPR est entré en vigueur et a remplacé la directive de 1995 sur la protection des données.
Cela me concerne-t-il ?
Le règlement GDPR s'applique à toutes les données des résidents de l'UE, quel que soit l'endroit où se trouve le processeur ou le contrôleur.
Cela signifie que si vous utilisez SalesQL depuis les États-Unis pour contacter d'autres entreprises américaines, le règlement ne vous concerne pas. En revanche, si certains de vos clients ou prospects se trouvent dans l'UE, vous devez y prêter attention.
Dans la pratique, la plupart des entreprises doivent tenir compte du GDPR.
Comment SalesQL se conforme au GDPR
Même si le GDPR ne s'applique qu'aux données des résidents de l'UE, nous avons décidé d'appliquer les exigences du règlement de manière générale.
Cela signifie que, sauf dans de rares cas, nous ne limitons aucune fonctionnalité liée à la vie privée en fonction de la situation géographique de la personne concernée.
Voici quelques-unes des mesures que nous avons prises pour nous assurer de notre conformité :
Sécurité
Nous prenons très au sérieux la sécurité des données que nous gérons. L'ensemble de notre cluster est systématiquement situé derrière des pare-feu et des mécanismes de protection. Une double authentification est requise pour toute connexion du personnel.
Nous avons également souscrit à plusieurs services tiers qui nous fournissent un Web Application Firewall (WAF) et un blocage systématique des menaces potentielles.
Notre traitement est effectué exclusivement dans l'UE
Nous stockons et traitons toutes nos données exclusivement dans l'UE. Nous stockons même nos sauvegardes hors site dans l'UE.
Conservation des journaux
Pour améliorer, déboguer ou prévenir les fraudes sur les services SalesQL, nous conservons une variété de journaux. Nous veillons désormais à ce que les journaux soient détruits dans les 4 mois suivant leur date de collecte, et nous n'utilisons jamais ces journaux à d'autres fins que la surveillance et le débogage.
Portabilité des données
Le GDPR donne à tout utilisateur le droit de télécharger les données qu'il fournit à un service particulier. Cela permet de faciliter la migration vers d'autres services.
Nous pensons que c'est une excellente idée et SalesQL a toujours permis aux utilisateurs de télécharger leurs données.
Pseudonymisation systématique des données non publiques
Nos applications pseudonymisent fortement les données afin de garantir le respect de la vie privée des personnes concernées. Tous les attributs qui n'ont pas besoin de rester dans leur forme originale sont tronqués afin d'éliminer toute possibilité de les relier à une personne concernée spécifique.
Droit à l'effacement
Étant donné que nous traitons des données web accessibles au public, les informations retirées d'un site web sont également retirées de notre base de données. Toutefois, si une personne concernée souhaite accélérer la suppression d'une donnée figurant dans notre index, nous proposons un moyen simple et efficace de réclamer des adresses électroniques. Il est alors possible de mettre à jour les données ou de les supprimer complètement.