Accord sur le traitement des données
Conclusion d'un accord de traitement des données avec Onlime conformément au règlement général sur la protection des données (RGPD)Nous proposons une Accord sur le traitement des données (ouvrir ici) aux entreprises ou organisations qui traitent des données à caractère personnel et utilisent un système Onlime compte professionnel. Voir le règlement général sur la protection des données Article 4 vous êtes considéré comme le responsable du traitement des données et nous sommes considérés comme le sous-traitant, car nous ne traitons que les données que vous nous demandez de traiter lorsque vous ou les utilisateurs de votre compte professionnel utilisez le service pour stocker des fichiers.
Nous proposons un accord général sur le traitement des données, car notre traitement est le même pour tous les utilisateurs de notre service. L'accord sur le traitement des données est une annexe à notre conditions d'utilisation et en fait partie intégrante.
L'accord sur le traitement des données est conclu par une personne (le DPD s'il a été désigné). Plus d'informations ici) au nom d'une organisation ou d'une entreprise.
- Signer l'accord sur le traitement des données
- Envoyez-le à privacy@onlime.app
- Nous examinons l'accord et lui donnons l'approbation finale
Si vous avez des questions, n'hésitez pas à contacter Contactez nous.
Questions et réponses sur l'accord de traitement des données
Qu'est-ce que le GDPR ?
Selon le règlement général sur la protection des données de l'UE, à partir du 25 mai 2018, les entreprises doivent se conformer à diverses exigences lorsqu'elles traitent des données à caractère personnel. Depuis le 25 mai 2018, les entreprises doivent se conformer à diverses exigences lorsqu'elles traitent des données à caractère personnel. Entre autres, vous devez vous rapporter à :
- Quelles sont les données traitées ?
- Où les données sont traitées - physiquement et par quelles parties.
- Qui a accès à ces données.
- Comment ces données sont-elles protégées ?
En outre, le règlement garantit que les utilisateurs ordinaires de l'internet bénéficient de meilleurs droits, notamment le droit de
- Obtenir un aperçu des données restantes dont dispose une entreprise/organisation au sujet d'une personne.
- Comment ils sont utilisés.
- Obtenir la suppression ou la remise des données.
- Contrôlez les données que vous divulguez.
Plus d'informations ici : https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning
Quand faut-il utiliser un accord de traitement des données ?
Un accord de traitement des données doit être signé entre les organisations ou les entreprises et tout tiers ou sous-traitant utilisé pour traiter les données à caractère personnel.
Par exemple, si vous possédez un site web avec un formulaire de contact, le traitement des données a lieu lorsque la personne concernée (par exemple un client) entre ses coordonnées. Cela nécessite un accord de traitement des données avec l'hébergeur du site web car les données personnelles sont traitées et stockées sur ses serveurs.
Qu'est-ce que les données à caractère personnel ?
Les données à caractère personnel désignent toute information concernant une personne identifiée ou identifiable. Il peut s'agir d'informations de contact courantes telles que le nom, l'adresse électronique, l'adresse, le poste, le CV, le numéro de compte, etc.
Les données personnelles particulièrement sensibles sont les informations relatives à la santé et à l'orientation sexuelle, politique et religieuse d'une personne.
À propos de la sécurité numérique à Onlime
Vous trouverez ci-dessous plus d'informations sur la manière dont nous protégeons en permanence les données à caractère personnel conformément aux exigences et obligations énoncées dans notre politique de confidentialité et notre accord sur le traitement des données.Onlime respecte les principes de traitement des données personnelles du GDPR et de la loi sur les données personnelles et a mis en œuvre une stratégie de protection des données pour garantir la conformité avec le GDPR.
Tous les traitements de données à caractère personnel font l'objet d'une évaluation et d'un audit continus au regard de ces principes de sécurité afin de minimiser les risques pour les droits des personnes concernées.
Les failles de sécurité affectant les données personnelles des personnes concernées seront notifiées par courrier électronique ou par le système de messagerie directe de Onlime.
Vous avez des questions à poser à notre DPD ? Écrivez à privacy@onlime.app
Plan de réponse aux incidents
- Nous avons mis en place une procédure formelle en cas d'incident de sécurité et avons formé tous nos employés à nos politiques.
- Lorsque des incidents de sécurité sont détectés, ils sont transmis à notre alias d'urgence, des équipes sont recherchées, notifiées et rassemblées pour gérer rapidement l'incident.
- Après la résolution d'un incident de sécurité, nous rédigeons une analyse post mortem.
- L'analyse est examinée en personne, distribuée dans toute l'organisation et comprend des points d'action qui faciliteront la détection et la prévention d'un événement similaire à l'avenir.
Meilleures pratiques
- Nous développons Onlime en mettant l'accent sur la minimisation de la collecte de données personnelles identifiables.
- Dans la mesure du possible, nous développons des fonctionnalités qui utilisent l'apprentissage automatique sur des appareils physiques plutôt que sur nos serveurs.
- Nous n'utilisons pas les données personnelles identifiables des utilisateurs pour développer des fonctionnalités du service ou à des fins autres que celles pour lesquelles l'utilisateur a donné son consentement explicite.
Automatisation des processus de construction
- Nous disposons d'un système d'automatisation fonctionnel et fréquemment utilisé, ce qui nous permet de mettre en œuvre de manière sûre et fiable les changements apportés à notre application et à notre plate-forme d'exploitation en quelques minutes.
- Nous déployons généralement du code plusieurs fois par jour, ce qui nous permet d'avoir la certitude de pouvoir publier rapidement un correctif de sécurité en cas de besoin.
Infrastructure
- Tous nos services fonctionnent dans notre propre centre de données. Nous utilisons nos propres routeurs, équilibreurs de charge et serveurs physiques.
- Nous utilisons à la fois nos propres serveurs DNS internes et des serveurs DNS externes.
- Nos centres de données sont situés en Norvège, à Green Mountain SVG1 - Rennesøy, qui est certifié par i.a. ISO/IEC 27001:2013 - Système de gestion de la sécurité de l'informationLes services Onlime sont conçus pour la reprise après sinistre.
- Tous nos serveurs se trouvent dans notre propre réseau privé avec des listes de contrôle d'accès au réseau (ACL) qui empêchent les demandes non autorisées d'accéder à notre réseau interne.
Niveaux de service
- Notre temps de disponibilité est de 99,9 % ou plus.
- Tous les fichiers transférés au service sont stockés en Norvège.
- Nous ne stockons pas de données individuelles pour chaque client. Cependant, des contrôles stricts de la confidentialité existent dans notre code d'application pour assurer la protection des données et empêcher un client d'accéder aux données d'un autre client.
- Toutes les données sont cryptées au repos sur le serveur.
Transfert de données
- Toutes les données envoyées vers ou depuis Onlime sont cryptées en transit à l'aide d'un cryptage de 256 bits.
- Nos points d'extrémité d'API et d'application sont uniquement TLS/SSL et reçoivent une note "A+" lors des tests de SSL Labs. Cela signifie que nous n'utilisons que des progiciels de cryptage puissants et que des fonctionnalités telles que HSTS et Perfect Forward Secrecy sont pleinement activées.
Approbation
- Le service Onlime est fourni 100 % via https.
- Nous avons mis en place des politiques d'authentification à deux facteurs (2FA) et de mots de passe forts pour garantir la protection de l'accès aux services en nuage.
Autorisations et gestion des accès
- Onlime permet de définir des niveaux d'autorisation pour tous les utilisateurs finaux du client ayant accès aux outils de gestion de Onlime.
- Nous limitons l'accès aux données à caractère personnel aux seuls employés qui en ont besoin pour des raisons professionnelles et qui ont signé des accords de confidentialité.
Suivi des applications
- Au niveau de l'application, nous produisons des journaux d'audit pour toutes les activités
- Tous les accès aux applications de Onlime sont enregistrés et contrôlés.
Conformité
- Nous concluons des accords écrits avec tous nos sous-traitants.
- Nous veillons à ce que tout transfert de données à caractère personnel vers des pays tiers soit effectué conformément aux règles applicables en matière de protection des données à caractère personnel, soit en utilisant des clauses contractuelles standard, soit en choisissant des destinataires certifiés en vertu du cadre UE-États-Unis de protection des données à caractère personnel.
- Nous formons en permanence nos employés aux réglementations applicables en matière de protection des données ainsi qu'à nos politiques et procédures internes.
- Nous procédons à des audits réguliers de nos systèmes et processus afin de garantir leur efficacité et leur conformité.
Obligations PCI
Onlime n'est pas soumis aux obligations PCI. Tout le traitement des instruments de paiement est assuré par notre acquéreur de paiement externe.



