GDPR

APERÇU


Adopté en 2016, le nouveau Règlement général sur la protection des données (RGPD) constitue le changement législatif le plus important dans les lois européennes sur la protection des données depuis la directive européenne sur la protection des données (directive 95/46/CE), introduite en 1995. Le GDPR, qui devient exécutoire le 25 mai 2018, vise à renforcer la sécurité et la protection des données personnelles dans l'UE et à servir de législation unique pour l'ensemble de l'UE. Il remplacera la directive européenne sur la protection des données et toutes les lois locales s'y rapportant. Nous soutenons le GDPR et veillerons à ce que tous les services cloudbit soient conformes à ses dispositions d'ici le 25 mai 2018.

FAQ


QU'EST-CE QUE LE GDPR ?


Le Règlement général sur la protection des données (RGPD) est une nouvelle loi européenne sur la protection de la vie privée qui entre en vigueur le 25 mai 2018. Le GDPR remplacera la directive européenne sur la protection des données, également connue sous le nom de directive 95/46/CE, et appliquera une loi unique sur la protection des données dans toute l'UE. Les lois sur la protection des données régissent la manière dont les entreprises collectent, utilisent et partagent les données personnelles des individus. Elles exigent notamment des entreprises qu'elles traitent les données personnelles d'une personne de manière équitable et légale, qu'elles permettent aux personnes d'exercer des droits légaux concernant leurs données personnelles (par exemple, accéder à leurs données personnelles, les corriger ou les supprimer) et qu'elles veillent à ce que des mesures de sécurité appropriées soient mises en place pour protéger les données personnelles qu'elles traitent. Nous avons pris des mesures pour nous assurer que nous serons conformes au GDPR d'ici le 25 mai 2018.



À QUI S'APPLIQUE LE GDPR ?


Le GDPR s'applique à toutes les entités et personnes basées dans l'UE et aux entités et personnes, basées ou non dans l'UE, qui traitent les données personnelles de personnes de l'UE. Le GDPR définit les données personnelles comme toute information relative à une personne physique identifiée ou identifiable. Il s'agit d'une définition large, qui inclut les données manifestement personnelles (telles que le nom ou les coordonnées d'une personne) ainsi que les données qui peuvent être utilisées pour identifier une personne indirectement (telles que l'adresse IP d'une personne).



LE GDPR S'APPLIQUE-T-IL À UNE PERSONNE INDIVIDUELLE ?


Oui, si la personne concernée est un client de cloudbit et qu'elle traite les données personnelles de personnes de l'UE lorsqu'elle utilise nos produits et services.



QUEL EST LE RÔLE DE CLOUD RÔLE DANS LE CADRE DE LA GD RÔLE ?


Nous agissons à la fois comme un processeur de données et un contrôleur de données en vertu du GDPR.


cloudbit en tant que processeur de données : Lorsque les clients utilisent nos produits et services pour traiter des données personnelles de l'UE, nous agissons en tant que processeur de données. Par exemple, nous serons un processeur de données personnelles de l'UE et d'informations qui sont téléchargées dans un serveur, hébergé chez nous. Cela signifie que nous devrons, en plus de nous conformer aux instructions de nos clients, respecter les nouvelles obligations légales qui s'appliquent directement aux sous-traitants en vertu du GDPR.


cloudbit en tant que contrôleur de données : Nous agissons en tant que contrôleur de données pour les informations client de l'UE que nous collectons pour fournir nos produits et services et pour fournir une assistance client en temps opportun. Ces informations sur les clients comprennent des éléments tels que le nom du client et ses coordonnées.



QU'AVONS NOUS FAIT POUR NOUS CONFORMER À LA G D CE D G ?


Nous avons procédé à une analyse de nos opérations pour nous assurer que nous nous conformons aux nouvelles exigences du GDPR. Nous avons examiné nos produits et services, nos conditions clients, nos avis de confidentialité et nos accords avec des tiers pour vérifier leur conformité avec le GDPR. Nous pouvons confirmer que nous serons entièrement conformes au GDPR d'ici le 25 mai 2018.



QUELLES DONNÉES PERSONNELLES RECUEILLONS-NOUS ET CONSERVONS-NOUS AUPRÈS DE NOS CLIENTS ?


Nous stockons les données que les clients nous ont fournies volontairement. Par exemple, en tant que responsable du traitement des données, nous pouvons recueillir et stocker des informations de contact, telles que le nom, l'adresse électronique, le numéro de téléphone ou l'adresse physique, lorsque les clients s'inscrivent à nos produits et services ou demandent de l'aide. Nous pouvons également recueillir d'autres informations d'identification auprès de nos clients, telles que l'adresse IP, les clés publiques SSH ou les jetons Oauth pour les services externes.

Nous agissons séparément en tant que processeur de données lorsque les clients utilisent nos produits et services pour traiter des données à caractère personnel de l'UE, comme le téléchargement de données à caractère personnel sur un serveur. Les clients décident quelles données personnelles, le cas échéant, sont téléchargées vers nos produits et services.



QU'EST-CE QUE L'ACCORD DE TRAITEMENT DES DONNÉES ("DPA") DE CLOUDBIT ?


Les clients qui traitent des données personnelles de l'UE sont tenus de se conformer aux exigences de confidentialité et de sécurité prévues par le GDPR. Dans ce cadre, ils doivent s'assurer que les fournisseurs qu'ils utilisent pour traiter les données personnelles de l'UE ont également mis en place des protections de confidentialité et de sécurité. Notre DPA décrit les protections de confidentialité et de sécurité que nous avons mises en place. Nous nous engageons à respecter le GDPR et à aider nos clients à s'y conformer lorsqu'ils utilisent nos services. Nous avons donc mis notre DPA à la disposition de tous nos clients et il peut être consulté ici :


TÉLÉCHARGER L'ACCORD DE TRAITEMENT DES DONNÉES



LES CLIENTS DOIVENT-ILS SIGNER LE DPA CLOUDBIT ?


Non. En acceptant nos conditions générales, vous acceptez automatiquement notre DPA et vous n'avez pas besoin de signer un document distinct.



UN CLIENT PEUT-IL PARTAGER LE DPA CLOUDBIT AVEC SES CLIENTS ?


Oui. Le DPA est un document accessible au public et les clients qui souhaitent le partager avec leurs clients pour confirmer nos mesures de sécurité et autres conditions peuvent se sentir libres de le faire.



LES CLIENTS DOIVENT-ILS NOTIFIER QUELQU'UN LORSQU'ILS ACCEPTENT NOTRE DPA ?


Non. Vous n'êtes pas tenu de nous informer ou d'informer un tiers de votre acceptation de notre DPA mais, comme indiqué ci-dessus, vous êtes libre de le faire.



EXISTE-T-IL DES BESOINS UNIQUES EN MATIÈRE D'APD POUR LES DIFFÉRENTS PAYS ?


Le GDPR s'applique à l'ensemble de l'UE et nous proposons une APD qui est conforme dans tous les pays de l'UE.



COMMENT TRAITONS-NOUS LES INSTRUCTIONS DE SUPPRESSION DES CLIENTS ?


Les clients ont la possibilité de retirer ou de supprimer les informations qu'ils ont téléchargées sur nos produits. De même, les clients peuvent désactiver leur compte et demander que toutes les données personnelles que nous avons collectées et stockées soient supprimées. Contactez-nous via [email protected] pour de plus amples instructions.