Planification des rendez-vous avec SuperSaaS et la législation européenne sur la protection des données (RGPD)

Vie privée

Le 25 mai 2018, le règlement général sur la protection des données (ou RGPD) est entré en vigueur. Le RGPD vise à renforcer la sécurité et la protection des données personnelles dans l’UE et à harmoniser les législations européennes en matière de protection des données. SuperSaaS est entièrement conforme au RGPD. Si vous utilisez notre système de planification de rendez-vous pour stocker des données personnelles identifiables, vous devrez peut-être prendre des mesures pour vous assurer du respect du règlement.

Qu’est-ce que le règlement général sur la protection des données ?

Le règlement général sur la protection des données (RGPD) est un règlement européen sur la protection de la vie privée qui est entré en application le 25 mai 2018. Le RGPD remplace la directive européenne sur la protection des données et harmonise les lois sur la protection des données dans l’ensemble de l’Union européenne.

Le règlement vise à améliorer la sécurité des informations personnelles et à harmoniser les législations. Les mesures comprennent :

  • La transparence sur la collecte, l’analyse et l’utilisation des données personnelles
  • La possibilité pour les individus de demander l’accès à leurs données, ainsi que la correction ou la suppression de celles-ci
  • L’exigence de limiter le traitement, la collecte et le stockage des données personnelles à des fins spécifiques et légitimes
  • Des règles pour informer les autorités et les clients en cas de violation de données
  • Une législation harmonisée et unique pour toutes les organisations de l’Union européenne

Quelles sont vos responsabilités en tant que client de SuperSaaS ?

De manière générale, les clients de SuperSaaS agissent en tant que responsable du traitement des données pour toutes les données personnelles contenues dans les agendas ou les formulaires de rendez-vous. SuperSaaS est un sous-traitant des données et traite les données personnelles pour le compte du responsable du traitement lorsque vous, ou l’un de vos utilisateurs finaux, utilisez SuperSaaS. Le responsable du traitement détermine les finalités et les moyens de traitement des données personnelles, tandis que le sous-traitant traite les données au nom du responsable du traitement.

Parce que votre responsabilité en tant que responsable du traitement dépend du type d’informations que vous stockez et de leur finalité, nous ne pouvons pas donner de directives spécifiques ici. De manière générale, les responsables du traitement sont tenus de mettre en œuvre des mesures techniques et organisationnelles appropriées pour garantir et démontrer que tout traitement de données est effectué conformément au RGPD. Les obligations des responsables du traitement sont liées à des principes tels que la légalité, la limitation des finalités et l’exactitude, ainsi que le respect des droits des personnes concernées en ce qui concerne leurs données. Si vous êtes un responsable du traitement, vous pouvez trouver des conseils relatifs à vos responsabilités en vertu du RGPD en consultant le site Web de votre autorité nationale de protection des données. Vous pouvez également demander un avis juridique indépendant adapté à votre situation concernant votre statut et vos obligations en vertu du RGPD.

Points pouvant être utiles aux clients de SuperSaaS :

  • Assurez-vous que le chiffrement SSL (HTTPS) est activé pour l’accès à votre compte (sur la page Contrôle d’accès).
  • Vérifiez qui a accès aux informations de votre compte (sur la page Gestion des utilisateurs).
  • Configurez la durée de conservation des données clients et de rendez-vous (sur la page Données d’utilisation).
  • Si vous synchronisez les informations dans SuperSaaS avec un tiers, par exemple via un webhook, vous devrez peut-être vérifier que ce tiers est conforme au RGPD ou désactiver le lien avec celui-ci (sur la page Webhooks).
  • Vous pouvez spécifier quelles données clients doivent être visibles pour les autres utilisateurs, le cas échéant, sur la page de configuration, onglet “Accès”. Il est recommandé d’essayer le système en tant qu’utilisateur normal afin de vérifier qu’il fonctionne comme prévu.
  • Vous aurez peut-être besoin d’un Accord de traitement des données (DPA) conforme aux exigences du RGPD. Les clients de SuperSaaS peuvent télécharger un Accord de traitement des données.

Que fait SuperSaaS pour se conformer au RGPD ?

SuperSaaS est, bien entendu, entièrement conforme au RGPD. Une liste non exhaustive des actions qui ont été prises afin de se mettre en conformité :

  • Toutes les informations relatives aux clients sont stockées sur des serveurs au sein de l’Union européenne. Nos serveurs sont situés dans des centres de données ultramodernes avec une surveillance et une sécurité 24h/24, 7j/7.
  • Les clients peuvent voir lesquelles de leurs données sont stockées dans nos systèmes et peuvent demander leur suppression.
  • Lorsque nous utilisons des services de traitement des données de tiers pour stocker vos informations, nous nous assurons que des accords de traitement des données avec ces parties sont en place et qu’elles sont situées au sein de l’UE.
  • Nous avons mis en place un processus qui détermine lesquels de nos employés ont accès aux informations des clients, avec des actions appropriées s’ils quittent leur poste.
  • Nous utilisons actuellement des sous-traitants tiers pour fournir des services d’infrastructure. Les sous-traitants n’ont pas d’accès direct aux données clients stockées ou traitées par notre service. Pour plus d’informations, consultez la liste des sous-traitants.

Si vous avez des questions concernant nos méthodes de travail relatives au RGPD, n’hésitez pas à nous contacter.