Centre de sécurité MyDesk

Protection des données et confidentialité dès la conception

MyDesk traite les données personnelles avec respect et conformément au RGPD. Le cryptage, le contrôle d'accès et la suppression contrôlée sont des éléments clés de notre architecture de protection des données.

Confidentialité dès la conception

La protection des données fait partie intégrante de l'architecture de MyDesk et n'est pas une réflexion secondaire. Nous suivons les principes de confidentialité dès la conception et de confidentialité par défaut, ce qui signifie que nous minimisons la collecte de données et garantissons que les données personnelles ne sont traitées qu'à des fins légitimes spécifiées.

Cryptage

Toutes les données sont cryptées en transit via TLS 1.2 ou supérieur. Les données au repos sont chiffrées via Azure Storage Service Encryption (SSE) avec AES-256. Les clés de chiffrement sont gérées par Microsoft Azure Key Vault.

Accord de traitement des données (DPA)

MyDesk conclut en standard un accord de traitement des données avec tous les clients. L'accord est conçu conformément à l'article 28 du RGPD et couvre tous les aspects du traitement des données, y compris la finalité, la portée, les mesures de sécurité et les sous-traitants.

Droits des personnes concernées

MyDesk aide les clients à respecter les droits des personnes concernées, notamment :

  • Droit d'accès (accès à vos propres données)
  • Droit de rectification (correction de données incorrectes)
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité des données
  • Droit à la limitation du traitement
  • Droit d'opposition

Minimisation et limitation de la conservation des données

MyDesk collecte uniquement les données personnelles nécessaires à la fourniture du service. Les données sont automatiquement supprimées conformément aux durées de conservation convenues. Les clients peuvent demander la suppression des données à tout moment.

Traitement des données au sein de l’UE/EEE

Toutes les données personnelles sont traitées et stockées au sein de l'UE/EEE sur l'infrastructure Microsoft Azure. Aucune donnée n'est transférée vers des pays tiers sans mesures de sécurité appropriées.

Protection des données

  • GDPR DPA - Standard pour tous les clients
  • TLS 1.2+ - Chiffrement en transit
  • AES-256 – Chiffrement au repos
  • UE/EEE - Traitement local des données
  • Confidentialité dès la conception
  • Minimisation des données
  • Suppression contrôlée

Traitement sécurisé des données personnelles

🛡️

Confidentialité dès la conception

La protection des données est intégrée dès le départ et n'est pas ajoutée par la suite.

🔒

Cryptage

TLS en transit et AES-256 au repos via Azure Key Vault.

🇪🇺

UE/EEE

Toutes les données sont traitées et stockées au sein de l'UE/EEE.

Avez-vous des questions ?

Contactez directement notre équipe de sécurité : nous répondons aux questions de sécurité, de conformité et de documentation rapidement et avec précision.

Explorer davantage

Tout sur la sécurité

Retour au Centre de sécurité

Page à venir

Explorez la plateforme sur notre page d'accueil

Réserver une démo

Ouvrir le calendrier de réservation dans une nouvelle fenêtre ↗