Veille réputation
Protégez votre image de marque.
Retour
Solutions
Réputation
Veille réputation
Protégez votre image de marque.
Communication de crise
Anticipez les bad buzz.
Leader advocacy
Boostez le personal branding de vos dirigeants.
Retour
Pourquoi Visibrain
Retour
Clients
Clients
Marques
Visibrain pour les marques.
Institutions
Visibrain pour les institutions & collectivités.
Agences
Visibrain pour les agences.
Cas clients
Découvrez comment nos clients utilisent Visibrain.
à la une
Comment LVMH transforme sa veille LinkedIn en levier d’influence avec Visibrain ?
Voir le cas client
Retour
Ressources
Ressources
Blog
Décryptages des dernières actualités.
Livres blancs
Études, analyses sectorielles et insights avancés.
Webinars
Nos prochains webinars.
Cas clients
Découvrez nos success stories et cas clients.
Documentation
Documentation de la plateforme.
Newsletter
Abonnez-vous à notre newsletter
À la une
Étude - Les bonnes pratiques sur TikTok
Télécharger
Dans le cadre de l’utilisation du site www.visibrain.com et des services proposés, des données à caractère personnel sont susceptibles d’être collectées et traitées, dans la limite de ce qui est nécessaire au bon fonctionnement du Site et des services proposés et ce, pour les finalités exposées ci-après.
Notre charte de protection des données personnelles a pour objet de vous apporter des informations sur :
Définitions
« Autorité de contrôle indépendante » désigne une autorité publique indépendante, chargée de contrôler l’application de la protection des données, en France, il s’agit de la CNIL.
« Client » désigne la partie autre avec laquelle VISIBRAIN a conclu, un contrat.
« Droits de la personne concernée » désigne les droits dont dispose une personne physique identifiable au regard des dispositions du RGPD et de la loi informatique et Liberté.
« Loi Informatique et Liberté » désigne la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.
« Personne concernée » désigne une personne physique identifiable qui peut être identifiée, directement ou indirectement, notamment par un nom ou un numéro d’identification ou données de connexion.
« Responsable de traitement » désigne la personne morale, qui, seule ou conjointement avec d'autres parties, détermine les finalités et les moyens du traitement des données personnelles dans le respect de la réglementation et des engagements contractuels.
« RGPD » désigne le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
« Site et plateforme VISIBRAIN » désigne le site www.visibrain.com et la plateforme VISIBRAIN
« Services » désigne les services fournis par VISIBRAIN par des outils développés en vue de d’assurer pour ses Clients une veille concurrentielle, vérifier la réputation des marques, gérer la communication de crise et identifier les vrais influenceurs.
« Sous-traitant » désigne la personne physique ou morale qui traite des données à caractère personnel pour le compte du Responsable de traitement.
« Utilisateur d’un site Web tiers » désigne une personne qui publie publiquement et librement des informations sur une site auprès duquel VISIBRAIN est susceptible de collecter des données.
« Violation de données » désigne une violation de la sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès accidentel ou illégal à des données personnelles transmises, stockées ou traitées d’une autre manière.
LE RESPONSABLE DE TRAITEMENT DES DONNÉES PERSONNELLES COLLECTEES SUR LE SITE ET LA PLATEFORME VISIBRAIN
Le Responsable des traitements est :
La société VISIBRAIN
Société Anonyme
immatriculée au Registre du Commerce et des Sociétés d’Evry sous le numéro B 533 569 604
Siège social : 9, rue Charles Fourier – 91000 Evry – France
Adresse e-mail : contact@visibrain.com
Téléphone : +33 1 85 08 85 90
LES DONNÉES PERSONNELLES COLLECTEES SUR LE SITE ET LA PLATEFORME VISIBRAIN
Certaines données personnelles sont nécessaires informations sont nécessaires au fonctionnement, à l’utilisation et à l’amélioration du Site.
C’est le cas notamment lorsque :
Ces données personnelles comprennent vos :
Lorsque vous interagissez avec notre Site, certaines données sont automatiquement collectées depuis votre navigateur internet.
Les informations relatives à ces données figurent dans notre « charte de gestion des cookies » accessible via le lien suivant https://www.visibrain.com/fr/cookies/. Ces données incluent des cookies, adresses IP, données identifiant votre navigateur internet et sa version et balises web.
COMMENT NOUS VOUS INFORMONS AU SUJET DE LA COLLECTE DE VOS DONNEES ?
Lorsque vous utilisez notre Site, nous vous indiquons en temps utile l’information nécessaire ou obtenons votre consentement dans certains cas, avant de collecter vos données.
Lors de la collecte des Données, vous serez informé si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives.
Les données identifiées par un astérisque sont obligatoires. A défaut, l’accès aux Services du site internet pourront être restreints.
À QUELLES FINS SONT COLLECTEES LES DONNÉES PERSONNELLES ?
Nous utilisons vos données personnelles aux fins suivantes :
Lorsque vous utilisez notre Site, nous utiliserons vos données personnelles pour fournir les services demandés.
Si vous créez un accès sur notre Site, nous utilisons vos données pour la création, l’utilisation et l’authentification de votre accès utilisateur.
Pour utiliser certaines fonctionnalités de notre Site, il peut être parfois nécessaire de nous fournir des données complémentaires ou un consentement additionnel pour l’utilisation des données à certaines fins.
Nous pouvons utiliser vos données personnelles dans le cadre d’une démarche commerciale à votre égard, par e-mail ou téléphone afin de vous adresser des communications marketing et des actualités à propos de nos services ou évènements.
Lors de la création de votre accès sur le Site, il vous est expressément demandé de donner votre consentement pour recevoir des actualités de notre part. Par conséquent, vous ne recevrez pas de prospection commerciale si vous n’y avez pas consenti.
Sachez que vous pouvez vous désinscrire à tout moment en cliquant sur le lien de désinscription ou en suivant les instructions de désabonnement incluses dans nos messages. Vous pouvez également modifier vos préférences concernant nos communications.
Nous pouvons aussi utiliser vos données personnelles relatives à la façon dont vous utilisez notre Site et nos services pour améliorer votre « expérience utilisateur » et nous permettre de détecter des problèmes techniques et administrer notre Site.
Nous utilisons les données relatives à la façon dont vous utilisez notre Site pour :
Base légale sur laquelle repose le traitement de vos données personnelles
Les fondements appliqués aux traitements de vos données personnelles dépendent des conditions dans lesquelles vous êtes amenés à nous fournir vos données.
AVEC QUI PARTAGEONS-NOUS VOS DONNÉES PERSONNELLES ?
Pour les besoins la fourniture des services et des fonctionnalités du Site, VISIBRAIN partage vos données personnelles avec :
Quand nous utilisons les services de prestataires de services tiers, nous concluons des contrats qui leur imposent de mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles.
- se conformer à une requête judiciaire ou administrative ou à l’application d’une loi;
- empêcher des utilisations illicites de notre Site;
- nous défendre contre des réclamations de tiers ;
- fournir notre assistance dans la prévention des fraudes.
ABSENCE DE TRANSFERT DE DONNÉES PERSONNELLES HORS UNION EUROPENNE
VISIBRAIN ne procède pas, à ce jour, à des transferts de données en dehors de l’Espace Économique Européen (EEE) vers des pays tiers.
Dans l’hypothèse où VISIBRAIN viendrait à procéder à des transferts de données en dehors de l’Espace Economique Européen (EEE) vers des pays tiers, vous en serez informé.
En tout état de cause, nous nous sommes assurés que vos données seront protégées et traitées pour les seules finalités évoquées précédemment avec des garanties appropriées telles qu’exigées par la réglementation.
En effet, VISIBRAIN prend toutes les mesures nécessaires pour respecter vos données, votre vie privée et la sécurité de vos Données personnelles.
MESURES DE PROTECTION DE VOS DONNÉES PERSONNELLES
Nos outils et méthodes ont été conçus en conformité avec les principes juridiques encadrant l'accès et le traitement des données publiques, sans collecte d’informations non pertinentes excessives ou encore sensibles.
Nous utilisons différentes mesures de sécurité techniques et organisationnelles pour assurer la sécurité et la confidentialité de vos données personnelles et empêcher qu’elles soient déformées, endommagées, détruites de manière accidentelle ou illicite, perdues, altérées, ou que des tiers non autorisés y aient accès.
Les principales mesures prises par VISIBRAIN ;
DURÉE DE CONSERVATION DES DONNÉES
Vos données personnelles ne sont pas conservées plus longtemps que nécessaire dans le respect de chacune des finalités définies ci-dessus et dans les limites définies par la loi.
Pour nous assurer que les données ne sont pas conservées plus longtemps que nécessaire, VISIBRAIN met en place une minimisation des données personnelles.
| Finalité du traitement | Base légale | Durée de conservation en base opérationnelle |
| Utilisation de l'accès utilisateur VISIBRAIN | Contrat | 3 ans à compter de la dernière activité |
| Connaissance client et analyse statistique | Contrat | 3 ans |
| Personnalisation de nos services (emails, recommandation de services) | Intérêt légitime | 3 ans à compter de la dernière activité |
| Envoi de messages par email (prospection commerciale électronique) par des TIERS | Consentement | 3 ans à compter de la dernière activité |
| Publicité ciblée au bénéfice de VISIBRAIN | Consentement | 3 ans |
QUELS SONT VOS DROITS SUR VOS DONNÉES PERSONNELLES ?
En application des dispositions de la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » et du Règlement (UE) n°2016/679 du 27 avril 2016 (RGPD), nous vous informons que vous avez le droit, à tout moment, de demander :
Dans les cas où vous nous avez donné votre consentement au traitement de vos données, vous avez le droit de retirer votre consentement à tout moment.
Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant.
Vous pouvez exercer vos droits :
Nous pourrons procéder à des vérifications d’identité afin de garantir la confidentialité et la sécurité de vos données. Dans certains cas une copie d’un titre d’identité portant votre signature pourra vous être demandée. Une réponse vous sera alors adressée dans un délai d’un mois suivant la réception de la demande.
Enfin, nous vous rappelons que vous avez la possibilité de saisir à tout moment la Commission Nationale Informatiques & Libertés (CNIL), vous trouverez des informations à cet égard sous le lien suivant : https://www.cnil.fr/fr/agir.
COORDONNEES D’UN POINT DE CONTACT SUR LES QUESTIONS DE DONNÉES PERSONNELLES
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :
Adresse e-mail : contact@visibrain.com
LES DONNÉES PERSONNELLES COLLECTÉES AUPRES DES CLIENTS VISIBRAIN
Certaines données personnelles sont nécessaires pour vous fournir nos services. Ces informations sont nécessaires au fonctionnement, à l’utilisation, suivi et délivrance de nos services.
C’est le cas notamment lorsque :
Ces données personnelles comprennent vos :
Lorsque vous interagissez avec notre Site, certaines données sont automatiquement collectées depuis votre navigateur internet.
Les informations relatives à ces données figurent dans notre « charte de gestion des cookies » accessible via le lien suivant https://www.visibrain.com/fr/cookies/.
Ces données incluent des cookies, adresses IP, données identifiant votre navigateur internet et sa version et balises web.
COMMENT NOUS VOUS INFORMONS AU SUJET DE LA COLLECTE DE VOS DONNEES ?
Lorsque vous utilisez nos services, nous vous indiquons en temps utile l’information nécessaire ou obtenons votre consentement dans certains cas, avant de collecter vos données.
Lors de la collecte des Données, vous serez informé si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives.
À QUELLES FINS SONT COLLECTÉES LES DONNÉES PERSONNELLES ?
Nous utilisons vos données personnelles aux fins suivantes :
Lorsque vous utilisez notre Site, et nos services, nous utiliserons vos données personnelles pour fournir les services demandés.
Si vous créez un accès sur notre Site, nous utilisons vos données pour la création, l’utilisation et l’authentification de votre accès utilisateur.
Pour utiliser certaines fonctionnalités de notre Site, il peut être parfois nécessaire de nous fournir des données complémentaires ou un consentement additionnel pour l’utilisation des données à certaines fins.
Nous pouvons utiliser vos données personnelles dans le cadre d’une démarche commerciale à votre égard, par e-mail et/ou par téléphone, afin de vous adresser des communications marketing et des actualités à propos de nos services, évènements.
Lors de la création de votre accès utilisateur sur le Site, il vous est expressément demandé de donner votre consentement pour recevoir des actualités de notre part. Par conséquent, vous ne recevrez pas de prospection commerciale si vous n’y avez pas consenti.
Sachez que vous pouvez vous désinscrire à tout moment en cliquant sur le lien de désinscription ou en suivant les instructions de désabonnement incluses dans nos messages. Vous pouvez également modifier vos préférences concernant nos communications.
Nous utilisons vos données personnelles pour le fonctionnement de notre Site, notamment, lorsque vous effectuez une commande de services, vos données sont utilisées à des fins comptables, d’audit et d’autres finalités internes.
Nous pouvons aussi utiliser vos données personnelles relatives à la façon dont vous utilisez notre Site et nos services pour améliorer votre « expérience utilisateur » et nous permettre de détecter des problèmes techniques et administrer notre Site.
Base légale sur laquelle repose le traitement de vos données personnelles
Les fondements appliqués aux traitements de vos données personnelles dépendent des conditions dans lesquelles vous êtes amenés à nous fournir vos données.
AVEC QUI PARTAGEONS-NOUS VOS DONNÉES PERSONNELLES ?
Pour les besoins la fourniture des services et des fonctionnalités du Site, VISIBRAIN partage vos données personnelles avec :
Quand nous utilisons les services de prestataires de services tiers, nous concluons des contrats qui leur imposent de mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles.
- se conformer à une requête judiciaire ou administrative ou à l’application d’une loi;
- empêcher des utilisations illicites de notre Site;
- nous défendre contre des réclamations de tiers ;
- fournir notre assistance dans la prévention des fraudes.
ABSENCE DE TRANSFERT DE DONNÉES PERSONNELLES HORS UNION EUROPENNE
VISIBRAIN ne procède pas, à ce jour, à des transferts de données en dehors de l’Espace Économique Européen (EEE) vers des pays tiers.
Dans l’hypothèse où VISIBRAIN viendrait à procéder à des transferts de données en dehors de l’Espace Économique Européen (EEE) vers des pays tiers, vous en serez informé.
En tout état de cause, nous nous sommes assurés que vos données seront protégées et traitées pour les seules finalités évoquées précédemment avec des garanties appropriées telles qu’exigées par la réglementation.
En effet, VISIBRAIN prend toutes les mesures nécessaires pour respecter vos données, votre vie privée et la sécurité de vos Données personnelles.
MESURES DE PROTECTION DE VOS DONNÉES PERSONNELLES
Nos outils et méthodes ont été conçus en conformité avec les principes juridiques encadrant l'accès et le traitement des données publiques, sans collecte d’informations non pertinentes excessives ou encore sensibles.
Nous utilisons différentes mesures de sécurité techniques et organisationnelles pour assurer la sécurité et la confidentialité de vos données personnelles et empêcher qu’elles soient déformées, endommagées, détruites de manière accidentelle ou illicite, perdues, altérées, ou que des tiers non autorisés y aient accès.
Les principales mesures prises par VISIBRAIN ;
DURÉE DE CONSERVATION DES DONNÉES
Vos données personnelles ne sont pas conservées plus longtemps que nécessaire dans le respect de chacune des finalités définies ci-dessus et dans les limites définies par la loi.
Pour nous assurer que les données ne sont pas conservées plus longtemps que nécessaire, VISIBRAIN met en place une minimisation des Données personnelles.
| Finalité du traitement | Base légale | Durée de conservation en base opérationnelle |
| Gestion des commandes de services | Contrat | 3 ans à compter de la dernière activité |
| Utilisation de l'espace Client VISIBRAIN | Contrat | 3 ans à compter de la dernière activité |
| Connaissance client et analyse statistique | Contrat | 3 ans |
| Personnalisation de nos services (emails, recommandation de services sur notre site ou sur des sites tiers...) | Intérêt légitime | 3 ans à compter de la dernière activité |
| Envoi d'emails (prospection commerciale)à par VISIBRAIN ou par des tiers | Intérêt légitime | 3 ans à compter de la dernière activité |
| Envoi de messages par email ou téléphone (prospection commerciale électronique par des TIERS) | Consentement | 3 ans à compter de la dernière activité |
| Publicité ciblée au bénéfice de VISIBRAIN | Consentement | 3 ans |
QUELS SONT VOS DROITS SUR VOS DONNÉES PERSONNELLES ?
En application des dispositions de la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » et du Règlement (UE) n°2016/679 du 27 avril 2016 (RGPD), nous vous informons que vous avez le droit, à tout moment, de demander :
Dans les cas où vous nous avez donné votre consentement au traitement de vos données, vous avez le droit de retirer votre consentement à tout moment.
Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant.
Vous pouvez exercer vos droits :
Nous pourrons procéder à des vérifications d’identité afin de garantir la confidentialité et la sécurité de vos données. Dans certains cas une copie d’un titre d’identité portant votre signature pourra vous être demandée. Une réponse vous sera alors adressée dans un délai d’un mois suivant la réception de la demande.
Enfin, nous vous rappelons que vous avez la possibilité de saisir à tout moment la Commission Nationale Informatiques & Libertés (CNIL), vous trouverez des informations à cet égard sous le lien suivant : https://www.cnil.fr/fr/agir.
COORDONNÉES D’UN POINT DE CONTACT SUR LES QUESTIONS DE DONNÉES PERSONNELLES
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :
Adresse e-mail : contact@visibrain.com
LES DONNÉES PERSONNELLES COLLECTÉES POUR LES CLIENTS DE VISIBRAIN SUR DES SITES TIERS
Dans le cadre de relations contractuelles, VISIBRAIN peut être amené à collecter des données pour ses Clients :
Les données analysées par VISIBRAIN proviennent de sources publiques et accessibles, sans aucune intrusion dans des espaces privés et/ou protégés.
Vous pouvez consulter la politique de confidentialité des sites Web tiers que vous utilisez. Par exemple :
À QUELLES FINS SONT COLLECTEES LES DONNÉES PERSONNELLES ?
Le fondement appliqué aux traitements de vos données personnelles est fondé sur notre intérêt légitime pour fournir nos services à nos Clients.
AVEC QUI PARTAGEONS-NOUS VOS DONNÉES PERSONNELLES ?
Pour les besoins la fourniture des services, VISIBRAIN partage vos données personnelles avec :
Quand nous utilisons les services de prestataires de services tiers, nous concluons des contrats qui leur imposent de mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles.
ABSENCE DE TRANSFERT DE DONNÉES PERSONNELLES HORS UNION EUROPÉENNE
VISIBRAIN ne procède pas, à ce jour, à des transferts de données en dehors de l’Espace Économique Européen (EEE) vers des pays tiers.
Dans l’hypothèse où VISIBRAIN viendrait à procéder à des transferts de données en dehors de l’Espace Économique Européen (EEE) vers des pays tiers, vous en serez informé.
En tout état de cause, nous nous sommes assurés que vos données seront protégées et traitées pour les seules finalités évoquées précédemment avec des garanties appropriées telles qu’exigées par la réglementation.
En effet, VISIBRAIN prend toutes les mesures nécessaires pour respecter vos données, votre vie privée et la sécurité de vos Données personnelles.
MESURES DE PROTECTION DE VOS DONNÉES PERSONNELLES
Nos outils et méthodes ont été conçus en conformité avec les principes juridiques encadrant l'accès et le traitement des données publiques, sans collecte d’informations non pertinentes excessives ou encore sensibles.
Nous utilisons différentes mesures de sécurité techniques et organisationnelles pour assurer la sécurité et la confidentialité de vos données personnelles et empêcher qu’elles soient déformées, endommagées, détruites de manière accidentelle ou illicite, perdues, altérées, ou que des tiers non autorisés y aient accès.
Les principales mesures prises par VISIBRAIN ;
DURÉE DE CONSERVATION DES DONNÉES
Vos données personnelles ne sont pas conservées plus longtemps que nécessaire dans le respect de la finalité définie ci-dessus et dans les limites définies par la loi. Les données sont supprimées à la fin du contrat d’un Client.
Pour nous assurer que les données ne sont pas conservées plus longtemps que nécessaire, VISIBRAIN met en place une minimisation des Données personnelles.
QUELS SONT VOS DROITS SUR VOS DONNÉES PERSONNELLES ?
En application des dispositions de la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » et du Règlement (UE) n°2016/679 du 27 avril 2016 (RGPD), nous vous informons que vous avez le droit, à tout moment, de demander :
Dans les cas où vous nous avez donné votre consentement au traitement de vos données, vous avez le droit de retirer votre consentement à tout moment.
Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant.
Vous pouvez exercer vos droits :
Nous pourrons procéder à des vérifications d’identité afin de garantir la confidentialité et la sécurité de vos données. Dans certains cas une copie d’un titre d’identité portant votre signature pourra vous être demandée. Une réponse vous sera alors adressée dans un délai d’un mois suivant la réception de la demande.
Enfin, nous vous rappelons que vous avez la possibilité de saisir à tout moment la Commission Nationale Informatiques & Libertés (CNIL), vous trouverez des informations à cet égard sous le lien suivant : https://www.cnil.fr/fr/agir.
COORDONNÉES D’UN POINT DE CONTACT SUR LES QUESTIONS DE DONNÉES PERSONNELLES
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :
Adresse e-mail : contact@visibrain.com
MODIFICATIONS DE NOTRE CHARTE DE PROTECTION DES DONNÉES PERSONNELLES
En cas de mise à jour de notre charte de protection des données personnelles, nous publierons une information concernant ces modifications sur notre Site.
En cas de changement de la façon dont nous traitons vos données personnelles, nous vous en avertirons préalablement ou, le cas échéant, nous vous demanderons préalablement votre autorisation.
Nous vous invitons à consulter régulièrement notre charte de protection des données personnelles et à vérifier si des modifications y ont été apportées.
Cette charte de protection des données personnelles a été mise à jour pour la dernière fois le 7 janvier 2025.
ANNEXE SECURITE VISIBRAIN
Ce document décrit les mesures techniques et organisationnelles mises en œuvre par VISIBRAIN.
Les mesures techniques et organisationnelles sont mises en oeuvre pour garantir un niveau de sécurité approprié compte tenu de la nature, de la portée des finalités du traitement, ainsi que des risques pour les droits et libertés des personnes physiques.
|
Catégories de mesures |
Description des mesures |
|
Mesures de pseudonymisation |
Pseudonymisation Lorsque cela est possible, un identifiant unique est utilisé comme identifiant plutôt que les champs de données personnelles complets tels que le prénom et le nom de l'utilisateur du compte ; et leur adresse e-mail professionnelle).
|
|
Mesures de cryptage des données personnelles |
Les données stockées chiffrées /cryptées Les données en transit sont chiffrées /cryptées |
|
Sensibilisation au respect de la vie privée |
Sensibilisation des intervenants au RGPD, veille et formation Engagement de confidentialité pour les intervenants disposant de droits d’administration |
|
Identification et authentification |
Identification des accès par le biais d’identifiants nominatifs Authentification des accès par mot de passe complexe Obligation de modification du mot de passe Limitation du nombre de tentatives d’accès à un compte |
|
Gestion des habilitations |
Limitation des accès par profil d’habilitation Revue périodique des habilitations (a minima annuelle) |
|
Traçabilité des accès et gestion des incidents |
Journalisation des accès, des actions effectuées et des modifications apportées aux données Journalisation des consultations de données personnelles sur une période donnée avec la référence de la donnée consultée Protection des informations journalisées (contre les accès/modifications non autorisés effectués par des utilisateurs ou admin dont l’activité est journalisée Procédure de gestion d’une fuite de données à caractère personnel |
|
Sécurisation des postes de travail |
Verrouillage automatique de session en cas d’inactivité Protection actualisée des virus : malware/spyware Protection par pare-feu |
|
Sécurisation des équipemenhts informatiques mobiles |
Chiffrement des équipements mobiles (laptops/ smartphones) Sauvegardes/ synchronisation régulières des données Déverrouillage des smartphones protégé par code secret |
|
Protection du réseau informatique |
Restriction des flux réseau par pare-feu Sécurisation des accès distants par VPN Sécurisation des flux WI-FI par protocole WPA2 ou WPA2-PSK |
|
Sécurisation des serveurs |
Restriction des accès aux outils et interfaces d’administration Scans périodiques de vulnérabilité contre les menaces logicielles Installation sans délai de mises à jour de sécurité critique |
|
Hébergement des serveurs |
Hébergement des serveurs de VISIBRAIN en France dans les datacenters d’OVHcloud Hébergement sur des serveurs dédiés à Roubaix, Gravelines et Strasbourg |
|
Sécurisation du Site web |
Chiffrement des flux de données par le protocole TLS Scans périodiques de vulnérabilité des sites web |
|
Sauvegarde et continuité d’activité |
Sauvegardes régulières Stockages des supports de sauvegarde dans un endroit sécurisé Test périodique du plan de continuité d’activité |
|
Archivage |
Restriction des interventions de maintenance tiers Destruction sécurisée des archives obsolètes |
|
Encadrement de la maintenance |
Journalisation des interventions de maintenance tiers Encadrement par un responsable de l’organisme des interventions de maintenance tiers |
|
Gestion de la sous-traitance |
Encadrement de la sous-traitance par une clause contractuelle spécifique au RGPD Contractualisation des conditions de restitution et de destruction des données Contrôle périodique de l’effectivité des mesures de sécurité du sous-traitant |
|
Sécurisation des échanges avec d’autres organismes |
Chiffrements des mails contenant des données personnelles |
|
Sécurité physique des datacenters |
Restriction, contrôle et journalisation des accès physiques aux datacenters Dispositif de maitrise des risques environnementaux (incendie, dégâts des eaux) |
|
Encadrement des développements informatique s |
Intégrations des exigences Privacy by Design dans la procédure des gestions des projets Anonymisation des données dans les environnements hors production |
|
Portabilité des données et effacement |
Les clients peuvent demander la restitution ou la suppression de toutes les données personnelles et des copies de ces données dont ils ont la garde ou le contrôle. Des processus sont en place pour les demandes de suppression des personnes concernées. Pour la portabilité des données, le Client peut demander le contenu de ses données au format CSV. |