Confidentialité dès la conception
La protection des données fait partie intégrante de l'architecture de MyDesk et n'est pas une réflexion secondaire. Nous suivons les principes de confidentialité dès la conception et de confidentialité par défaut, ce qui signifie que nous minimisons la collecte de données et garantissons que les données personnelles ne sont traitées qu'à des fins légitimes spécifiées.
Cryptage
Toutes les données sont cryptées en transit via TLS 1.2 ou supérieur. Les données au repos sont chiffrées via Azure Storage Service Encryption (SSE) avec AES-256. Les clés de chiffrement sont gérées par Microsoft Azure Key Vault.
Accord de traitement des données (DPA)
MyDesk conclut en standard un accord de traitement des données avec tous les clients. L'accord est conçu conformément à l'article 28 du RGPD et couvre tous les aspects du traitement des données, y compris la finalité, la portée, les mesures de sécurité et les sous-traitants.
Droits des personnes concernées
MyDesk aide les clients à respecter les droits des personnes concernées, notamment :
- Droit d'accès (accès à vos propres données)
- Droit de rectification (correction de données incorrectes)
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité des données
- Droit à la limitation du traitement
- Droit d'opposition
Minimisation et limitation de la conservation des données
MyDesk collecte uniquement les données personnelles nécessaires à la fourniture du service. Les données sont automatiquement supprimées conformément aux durées de conservation convenues. Les clients peuvent demander la suppression des données à tout moment.
Traitement des données au sein de l’UE/EEE
Toutes les données personnelles sont traitées et stockées au sein de l'UE/EEE sur l'infrastructure Microsoft Azure. Aucune donnée n'est transférée vers des pays tiers sans mesures de sécurité appropriées.
Protection des données
- GDPR DPA - Standard pour tous les clients
- TLS 1.2+ - Chiffrement en transit
- AES-256 – Chiffrement au repos
- UE/EEE - Traitement local des données
- Confidentialité dès la conception
- Minimisation des données
- Suppression contrôlée