Conformité RGPD
Comment nous protégeons vos données
Le 25 mai 2018, le Règlement général sur la protection des données (RGPD) de l’Union européenne est entré en vigueur. Nous pensons que cela représente une nouvelle opportunité pour les spécialistes du marketing de renforcer leur fidélité à la marque en se concentrant sur la confidentialité des consommateurs tout en proposant des expériences incroyables. Considérez cela comme l’intégration de la confidentialité dans l’expérience client, en fournissant des avis de confidentialité contextuellement pertinents et en proposant des choix qui correspondent à votre marque.
Que fait Selzy pour se conformer au RGPD ?
Selzy remplit déjà nos obligations en tant que sous-traitant et responsable du traitement. Nous avons une fondation solide de sécurité certifiée et une conception de contrôle de confidentialité et continuerons à apporter des améliorations à nos produits.
#1 – Une base solide de sécurité et de conformité à la confidentialité
Nous avons mis en œuvre un ensemble de processus et de contrôles de sécurité pour aider à protéger les données qui nous sont confiées via la politique de confidentialité de Selzy. Cela nous aide à nous conformer à plusieurs normes et réglementations en matière de sécurité et de confidentialité.
Comment nous protégeons vos données
Nous utilisons des plateformes d’hébergement en Europe occidentale, aux États-Unis et au Canada et proposons 4 niveaux de sécurité :
-
Physique
- Toutes les informations sont hébergées sur des serveurs dans des centres de données certifiés.
-
Sécurité d’accès
- Transfert de données via le protocole sécurisé SSL (protocole sécurisé HTTPS).
- Certifié par Comodo, l’un des principaux centres de certification.
- Toutes les données transmises sont cryptées avec une clé de 128 bits comme dans les grandes banques ou systèmes de paiement.
-
Sécurité Internet
- Commutateurs et pare-feu à chaque niveau pour offrir une sécurité supplémentaire.
- Transmission de données entre hôtes via des connexions SSL.
- Surveillance permanente de la sécurité du réseau.
-
Sécurité du compte personnel
- Configuration flexible des droits d’accès par rôles.
- Paramétrage de l’accès à diverses fonctions : consulter les contacts, télécharger les contacts, créer des messages, envoyer des emails et sms.
- Envoi via API sans télécharger la base de données de messagerie client dans Selzy.
#2 – Confidentialité dès la conception
Notre mission est de vous aider à libérer de manière responsable la puissance des données. Selzy a une pratique de longue date consistant à intégrer un effort proactif de développement de produits, également connu sous le nom de « confidentialité dès la conception ».
#3 – Conditions du contrat
Selzy a mis à jour ses accords avec ses clients et fournisseurs pour tenir compte des exigences du RGPD.
#4 – Sensibilisation
Nous avons un groupe RGPD qui comprend des représentants de tous les départements de l’entreprise. Nous avons sensibilisé tous les collaborateurs à ce sujet.
#5 – Innovation de produits et de processus
Selzy est constamment à l’écoute de ses clients et recherche des moyens de simplifier et d’automatiser davantage nos offres de produits et de services pour mieux répondre aux besoins du RGPD. Nous avons créé le bureau du délégué à la protection des données pour nous concentrer sur le respect des exigences obligatoires du RGPD et permettre au produit de maintenir les normes les plus strictes en matière de sécurité et de confidentialité des consommateurs.
#6 – Violations de données
Nous avons mis en place des procédures pour détecter, signaler et enquêter sur une violation de données personnelles. Tout le monde dans l’entreprise sait ce qu’il doit faire s’il a connaissance d’une violation de données.
#7 – Transferts de données
Le RGPD restreint les transferts de données vers des pays en dehors de l’EEE afin de garantir que le niveau de protection des données accordé aux individus par le RGPD ne soit pas compromis. Les organisations transfèrent des données personnelles provenant d’un pays au-delà des frontières lorsqu’elles transmettent, envoient, consultent ou accèdent. ces données dans ou vers un autre pays.
Nous ne transférerons les données personnelles en dehors de l’EEE que si l’une des conditions suivantes s’applique :
- la Commission européenne a publié une décision confirmant que le pays vers lequel nous transférons les données personnelles garantit un niveau adéquat de protection des droits et libertés des personnes concernées ;
- des garanties appropriées sont en place, telles que des règles d’entreprise contraignantes (BCR), des clauses contractuelles types approuvées par la Commission européenne, un code de conduite approuvé ou un mécanisme de certification, dont une copie peut être obtenue auprès du DPD ;
- la personne concernée a donné son consentement explicite au transfert proposé après avoir été informée de tout risque potentiel ; ou
- le transfert est nécessaire pour l’une des autres raisons énoncées dans le RGPD, y compris l’exécution d’un contrat entre nous et la personne concernée, des raisons d’intérêt public, pour établir, exercer ou défendre des droits en justice ou pour protéger les intérêts vitaux des données. Personne concernée lorsque la personne concernée est physiquement ou légalement incapable de donner son consentement et, dans certains cas limités, pour notre intérêt légitime.