Menu

Conformité au RGPD

Inception poursuit la révision de ses processus afin de garantir à la fois la conformité et le respect des meilleures pratiques en matière de données à caractère personnel.

Inception a identifié trois domaines clés en contact avec la clientèle dans lesquels elle détient ou traite des données concernant un client, une entreprise ou un particulier, ou agissant pour leur compte. Ces situations s'inscrivent strictement dans le cadre des contraintes du RGPD et le risque est atténué par les mesures suivantes :

 

Données relatives aux appareils fournis par Inception et installés chez les clients

Risque

Données stockées sur un produit fourni par Inception, y compris, sans s'y limiter, les carnets d'adresses et les images latentes présentes dans la mémoire ou sur le support de stockage d'une imprimante (disques durs, etc.).

  1. Les disques durs peuvent présenter des dommages latents affectant des données confidentielles
  2. Les carnets d'adresses peuvent contenir des adresses e-mail personnelles

Atténuation

Inception veillera à ce que, pour tout matériel retiré des sites des clients, le disque dur soit démonté et effacé de manière sécurisée avant toute réaffectation ou mise au rebut en fin de vie. Si un disque dur doit être retiré en raison d’une défaillance d’un composant, Inception veillera à ce que ce disque dur soit détruit de manière à rendre toute tentative de récupération des données impossible.

Inception veillera à ce que, pour tout matériel retiré des sites des clients, le carnet d'adresses et l'historique des envois soient formatés de manière à supprimer toute adresse e-mail ou tout nom d'utilisateur.

 

Numérisation vers e-mail via le(s) serveur(s) de messagerie d'Inceptions

Risque

Inception fournit un accès à un serveur de messagerie aux appareils dont les clients ne disposent pas de leurs propres services de messagerie, afin de permettre la numérisation vers un e-mail.

  1. Les appareils peuvent conserver un historique des adresses e-mail auxquelles des messages ont été envoyés
  2. Les serveurs de messagerie peuvent conserver une trace des tentatives d'envoi infructueuses et des réponses automatiques.

Atténuation

Inception veillera à ce que, dans la mesure du possible, les clients utilisent leurs propres serveurs de messagerie. Lorsque les serveurs d’Inception constituent le choix privilégié du client, Inception garantira une protection par mot de passe adéquate de ce compte, ainsi que des mesures de sécurité appropriées pour protéger toutes les données. Veuillez noter que les seules données conservées sur le serveur de messagerie d’Inception seraient l’adresse de destination figurant dans les journaux de messagerie en cas d’échec de l’envoi, ou une « réponse automatique » émanant du destinataire prévu du document numérisé. Que l’envoi aboutisse ou non, les serveurs d’Inception ne conservent jamais de copie du document numérisé. Tous les journaux sont protégés par mot de passe au sein d’Inception et sont régulièrement supprimés.

 

Informations relatives aux comptes et au marketing détenues par Inception

Risque

Inception conserve des informations relatives aux comptes, notamment le nom de l'entreprise, son adresse, son numéro de téléphone, les noms des interlocuteurs et d'autres informations pertinentes pour l'exécution des contrats en cours, passés et potentiels entre Inception et ses clients (y compris le type et l'emplacement des machines, l'adresse IP, les adresses e-mail des interlocuteurs clés, etc.).

  1. Employés / malveillants 3rdun tiers pourrait tenter d'accéder à des données ou de les supprimer à des fins non autorisées.
  2. Les employés peuvent utiliser les données à des fins non autorisées.

Atténuation

Inception s'engage à protéger les données à l'aide d'un mot de passe et de mesures de sécurité adaptées, afin de garantir que seules les données pertinentes soient accessibles en cas de besoin. Toutes les données susceptibles de permettre l'identification d'une personne spécifique ne seront conservées qu'aux fins prévues. Inception organisera des formations trimestrielles afin de passer en revue l'utilisation et la gestion appropriées des données à caractère personnel.­

Le Bureau du commissaire à l'information du gouvernement britannique a publié les recommandations suivantes dans sa politique relative à la propreté des bureaux et des écrans.

POLITIQUE RELATIVE À LA PROPRETÉ DU BUREAU ET DE L'ÉCRAN 

Conclusions: Toutes les organisations contactées n'appliquent pas une politique claire en matière de bureau et d'écran, avec  les documents papier souvent laissés sur les bureaux ou les imprimantes. Certains dossiers avaient été laissés dans des armoires non sécurisées ou sur des étagères ouvertes. L'utilisation de la combinaison « Ctrl-Alt-Suppr » pour verrouiller les écrans des postes de travail n'était pas systématique. L'enquête a également révélé que, bien que 67 % des employés respectent la politique de « bureau et écran dégagés », seule la moitié d'entre eux a confirmé que des contrôles ponctuels étaient effectués pour vérifier le respect de cette politique.

Recommandations: Les organisations devraient mettre en place une politique officielle claire concernant le rangement des bureaux et des écrans.  et de la communiquer à l'ensemble du personnel et à tous les bénévoles concernés, y compris ceux qui travaillent à domicile. 

Il convient de vérifier les imprimantes afin de s'assurer qu'aucune information n'y est laissée sans surveillance.  pendant la journée ou pendant la nuit. 

Restez informé de toute l'actualité d'Inception.

Inscrivez-vous à notre newsletter via le formulaire ci-dessous pour rester informé.