Engagement RGPD
Notre engagement en faveur de la protection de vos données
Nous sommes entièrement investis dans la réussite de nos clients et la protection de leurs données. L'une des façons dont nous tenons cette promesse est d'aider les clients et les utilisateurs de Valiantys à comprendre et, le cas échéant, à se conformer au Règlement général sur la protection des données(RGPD). Le GDPR est le changement le plus important apporté à la législation européenne sur la confidentialité des données au cours des 20 dernières années et est entré en vigueur le 25 mai 2018.
Il est conçu pour donner aux citoyens de l'UE plus de contrôle sur leurs données et cherche à unifier un certain nombre de lois existantes sur la confidentialité et la sécurité en une seule loi globale. Le GDPR ne s'applique pas seulement aux organisations situées dans l'UE, mais il s'applique également à toutes les entreprises qui traitent et détiennent les données personnelles des personnes concernées résidant dans l'Union européenne, quel que soit le lieu d'implantation de l'entreprise.
Sur cette page, nous expliquons notre approche et notre investissement dans la conformité au GDPR et comment nous aidons nos clients à s'y conformer.
Conformité au GDPR
Nous sommes conscients que nos clients ont des exigences en vertu du GDPR qui sont directement affectées par leur utilisation de Valiantys et de ses services, c'est pourquoi nous avons consacré des ressources importantes pour aider nos clients à remplir leurs exigences en vertu du GDPR et de la législation locale.
Vous trouverez ci-dessous plusieurs initiatives GDPR qui ont été mises en œuvre pour nos produits cloud :
- Nous avons réalisé des investissements importants dans notre infrastructure de sécurité et nos certifications (voir lapolitique de sécurité et de sauvegarde).
- Nous soutenons des mécanismes appropriés de traitement et de transfert international des données en exécutant des Clauses contractuelles types par le biais d'accords de traitement des données conclus avec nos clients ainsi qu'avec tous les sous-traitants approuvés qui traitent des données à caractère personnel en notre nom.
- Nous proposons des outils de portabilité et de gestion des données, notamment
- Outils de suppression de profil : Nous aidons les clients et les utilisateurs finaux à supprimer les informations personnelles des systèmes de Valiantys, telles que les noms et les adresses électroniques.
- Nous aidons les clients àsupprimer leur compte auprès de Valiantys Support
- ainsi que les personnes qui n'ont pas de compte Valiantys Support àsupprimer leurs informations personnelles de nos systèmes.
- Mais nous aidons également nos clients à répondre aux demandes des utilisateurs finaux de supprimer des informations personnelles des applications Atlassian que nous hébergeons pour les clients (voir les ressources spécifiques aux produits Atlassian pour les guides détaillés ci-dessous).
- Nous avons effectué les mises à jour nécessaires des conditions contractuelles pertinentes.
- Nous nous sommes assurés que le personnel de Valiantys qui accède aux données personnelles des clients de Valiantys et les traite a été formé au traitement de ces données et est tenu d'en préserver la confidentialité et la sécurité.
- Nous exigeons de tous les fournisseurs qui traitent des données personnelles qu'ils respectent les mêmes pratiques et normes en matière de gestion des données, de sécurité et de protection de la vie privée que celles que nous appliquons nous-mêmes.
- Nous nous sommes engagés à effectuer des évaluations de l'impact sur les données et à consulter les régulateurs de l'UE le cas échéant.
Notre sécurité et nos certifications
La protection des informations de nos clients et de la vie privée de leurs utilisateurs est extrêmement importante pour nous. Les données les plus précieuses de nos clients nous sont confiées, c'est pourquoi nous avons intégré la sécurité à chaque couche de l'architecture de Valiantys Cloud. Nous fournissons des plans de réplication, de sauvegarde et de reprise après sinistre, le cryptage en transit, et plus encore. Visitez la pagePolitique de sécurité et de sauvegarde pour en savoir plus sur notre approche de la sécurité.
En outre, nous avons consacré des ressources importantes pour nous assurer que nos services cloud sont construits et conçus conformément à des normes et certifications largement acceptées. Ces normes reflètent un grand nombre des exigences du GDPR en matière de sécurité et de confidentialité et offrent à nos clients un cadre transparent pour évaluer nos pratiques en matière de développement de logiciels et de gestion des données.
Nos services en nuage reposent sur l'infrastructure Amazon Web Services, qui est certifiée PCI-DSS niveau 1, SOC1, SOC2, SOC3, ISO/IEC 27001, ISO/IEC 9001 et ISO/IEC 27018. Pour en savoir plus sur les certifications et les engagements actuels d'Amazon Web Services, veuillez consulter leCentre de conformité sur le site web d'AWS.
Transferts internationaux de données
Nos engagements et obligations en vertu de l'accord sur le traitement des données garantissent que nos clients peuvent légalement transférer des données à caractère personnel à Valiantys en dehors de l'Espace économique européen en transférant ces données à caractère personnel vers des pays faisant l'objet d'une détermination d'adéquation ou selon les termes des Clauses contractuelles standard. Le présent accord contient également des dispositions spécifiques visant à aider les clients à se conformer au GDPR.
Portabilité des données et droit à l'oubli
Nous vous aidons à honorer les demandes d'exportation de données de vos clients si vous hébergez leurs données sur des produits Atlassian hébergés pour vous par Valiantys. Atlassian fournit des outils robustes de portabilité et de gestion des données pour l'exportation des données produit et utilisateur. Pour plus d'informations sur l'exportation de données Atlassian, voir les détailsici pour Jira etici pour Confluence.
Nous aidons également nos clients à respecter les obligations découlant de la clause du GDPR relative au droit à l'oubli (ou droit à l'effacement) en facilitant l'effacement des données personnelles des produits Atlassian.
Valiantys Support peutfaciliter la suppression du comptedes utilisateurs de nos systèmes internes. Nous aidons les personnes qui n'ont pas de compte Valiantys Support àsupprimer leurs informations personnelles de nos systèmes. Enfin, nous aidons nos clients à répondre aux demandes des utilisateurs finaux qui souhaitent supprimer leurs données personnelles des applications Atlassian que nous hébergeons pour eux (voir les ressources spécifiques aux produits Atlassian pour les guides détaillés ci-dessous).
Vie privée et consentement
Votre vie privée est importante pour nous, tout comme la transparence sur la manière dont nous collectons, utilisons et partageons vos informations. Dans notrepolitique de confidentialité, nous indiquons les informations que nous collectons, comment nous utilisons et stockons ces données, et comment vous pouvez accéder à vos informations et les contrôler.
Ressources spécifiques aux produits Atlassian
Ces informations sont tirées de ladocumentation d'Atlassian et s'y réfèrent.
Guides de support GDPR de JIRA Core, JIRA Software et JIRA Service Desk Server et Data Center
Nous avons créé cette série de guides d'assistance pour vous aider à remplir les obligations spécifiques au GDPR que vous pourriez avoir. Les guides sont conçus pour identifier où les données personnelles peuvent se trouver dans le produit, et, si possible, aider à répondre aux demandes d'accès des personnes concernées, y compris la modification, la restriction ou la suppression des données. Lorsqu'une solution de contournement implique l'exécution de scripts SQL directement sur votre base de données, nous vous recommandons vivement de le faire d'abord sur un environnement de non-production, d'essai ou de test avant d'exécuter les scripts sur votre base de données de production. Nous vous recommandons également de faire une sauvegarde de vos données avant d'effectuer des modifications au moyen de scripts SQL.
|
Guides d'assistance GDPR pour Confluence Server et Data Center
Guides d'assistance GDPR pour le serveur Bitbucket et le centre de données
Guides d'assistance GDPR de Bamboo Server
Guides de support GDPR de Crowd Server et Data Center
Guides d'assistance GDPR de Fisheye et Crucible Server
Nous avons créé cette série de guides d'assistance pour vous aider à remplir toutes les obligations spécifiques au GDPR que vous pourriez avoir. Les guides sont conçus pour identifier où les données personnelles peuvent se trouver dans le produit et, si possible, aider à répondre aux demandes d'accès des personnes concernées, y compris la modification, la restriction ou la suppression des données. Lorsqu'une solution de contournement implique l'exécution de scripts SQL directement sur votre base de données, nous vous recommandons vivement de le faire d'abord sur un environnement de non-production, d'essai ou de test avant d'exécuter les scripts sur votre base de données de production. Nous vous recommandons également de faire une sauvegarde de vos données avant d'effectuer des modifications via des scripts SQL.
|
Portfolio pour les guides d'assistance GDPR de Jira Server
Nous avons créé cette série de guides d'assistance pour vous aider à remplir toutes les obligations spécifiques au GDPR que vous pourriez avoir. Les guides sont conçus pour identifier l'emplacement des données personnelles dans le produit et, dans la mesure du possible, aider à répondre aux demandes d'accès des personnes concernées, y compris pour modifier, restreindre ou supprimer des données. Lorsqu'une solution de contournement implique l'exécution de scripts SQL directement sur votre base de données, nous vous recommandons vivement de le faire d'abord sur un environnement de non-production, d'essai ou de test avant d'exécuter les scripts sur votre base de données de production. Nous vous recommandons également de faire une sauvegarde de vos données avant d'effectuer des modifications via des scripts SQL. |
GDPR et les applications Atlassian Cloud
Vous utilisez une application Atlassian Cloud ? Rendez-vous surwww.atlassian.com/trust/privacy/gdpr pour plus d'informations. |