SÉCURITÉ ET PROTECTION DES DONNÉESAssurer la sécurité de vos données
En matière de conformité réglementaire, la protection des données revêt une importance capitale. Trustlinks a été conçu selon les normes de sécurité les plus strictes afin de protéger les informations sensibles de votre organisation tout au long des processus de conformité.
La sécurité dès la conception
Confier les processus de conformité de votre organisation à une nouvelle plateforme exige de la confiance. C’est pourquoi la sécurité des données est au cœur de Trustlinks. Notre système est doté de plusieurs niveaux de protection afin de préserver les données réglementaires sensibles, les informations opérationnelles et tous les actifs liés à vos activités de conformité.
Comment nous protégeons vos données
Notre plateforme est conçue pour protéger les informations réglementaires et opérationnelles sensibles grâce à des mesures de sécurité de pointe, garantissant ainsi une résilience et une confidentialité totales. Trustlinks protège vos données grâce à :
- Chiffrement en transit et au repos
- Sauvegardes quotidiennes chiffrées
- Surveillance des serveurs 24 heures sur 24 et 7 jours sur 7
- Systèmes de détection d'intrusion
- Pare-feu périphérique
- Chiffrement TLS pour les communications entre serveurs
- Tests de pénétration réguliers
- Certifié ISO 27001
- Données hébergées dans l'UE
- Authentification unique (SSO)
- Authentification multifactorielle
- Autorisations granulaires pour les rôles
- Registre inviolable
- Architecture intégrant la protection de données personnelles dès la conception
- Audits des risques liés aux fournisseurs & rapports de conformité
« Nous nous sommes fixé pour objectif de résoudre un problème : celui de ne pas avoir besoin d’experts pour se lancer dans la mise en conformité. Trustlinks transforme les cadres réglementaires complexes en processus clairs et guidés, afin que nos clients puissent se concentrer sur la gestion de leur entreprise, avec la certitude d’être toujours prêts pour un audit. »
Hébergé au sein de l'Union européenne
Trustlinks est une entreprise suédoise qui exploite ses services exclusivement sur des serveurs situés dans l’Union européenne. Le fait de conserver les données au sein de l’Espace économique européen (EEE) garantit la conformité au RGPD et assure le respect des normes les plus strictes en matière de protection des données, aucune donnée n’étant transférée en dehors de l’UE.
Norme de sécurité ISO 27001
Trustlinks est développé et exploité par une société suédoise, Whistleblowing Solutions, certifiée conforme à la norme ISO/IEC 27001 relative à la gestion de la sécurité de l’information.
Cette certification témoigne de notre engagement en faveur de la protection des données, de la gestion des risques de sécurité et du maintien de contrôles techniques et organisationnels rigoureux. Elle garantit que la sécurité de l’information reste au cœur de notre développement de produits et de nos activités.
Une documentation détaillée sur la sécurité est disponible sur simple demande. Veuillez nous contacter pour en obtenir l’accès.
Conforme au RGPD
Nous hébergeons toutes les données sur des serveurs situés dans l’Union européenne afin de garantir une conformité totale au RGPD et de respecter les normes les plus strictes en matière de protection des données.
Vos données sont stockées en toute sécurité et supprimées automatiquement conformément aux délais de conservation définis par le RGPD, ce qui vous évite d’avoir à vous en occuper. Pour plus de détails, veuillez consulter notre Politique de confidentialité et notre Accord sur le traitement des données.
Sous-traitants
Trustlinks fait appel à un nombre limité de sous-traitants soigneusement sélectionnés, tous implantés au sein de l’UE, pour assurer l’hébergement, l’infrastructure et l’exploitation de la plateforme.
La liste complète des sous-traitants est disponible sur simple demande. Veuillez nous contacter à l’adresse support@trustlinks.com.
TRUSTLINKS EN DÉTAILDécouvrez comment cela peut fonctionner pour votre entreprise
Parlons-en
Vous avez des questions concernant la sécurité des données ou la conformité ? Notre équipe peut vous expliquer les mesures de sécurité techniques, les contrôles de la plateforme et la manière dont Trustlinks vous aide à respecter les exigences réglementaires.
Camilla Corsini
Foire aux questions sur la sécurité des données chez Trustlinks
Comment Trustlinks protège-t-il les données des clients ?
Trustlinks met en œuvre un ensemble de mesures de sécurité techniques, organisationnelles et administratives pour protéger les données de ses clients, notamment une infrastructure sécurisée, des contrôles d’accès, le chiffrement et une surveillance continue.
Les données sont-elles cryptées dans Trustlinks ?
Oui. Les données de Trustlinks sont protégées par un système de chiffrement, tant en transit qu’au repos, ce qui permet de garantir la sécurité des informations lors de leur stockage ou de leur transmission.
Où sont hébergées les données de Trustlinks ?
Trustlinks utilise un hébergement sécurisé au sein de l’UE afin de garantir la protection des données, la fiabilité et le respect des exigences européennes applicables en matière de protection et de sécurité des données.
Qui peut accéder aux données stockées dans Trustlinks ?
L’accès aux données est strictement contrôlé grâce à des autorisations basées sur les rôles. Seuls les utilisateurs autorisés peuvent accéder aux informations, et les niveaux d’accès peuvent être gérés de manière à correspondre aux responsabilités au sein de l’organisation.
Trustlinks assure-t-il la conformité au RGPD et aux réglementations en matière de sécurité ?
Oui. Trustlinks est conçu pour faciliter la mise en conformité avec le RGPD et d’autres exigences réglementaires en garantissant un traitement sécurisé des données, des contrôles d’accès, des pistes d’audit et une documentation claire. Notre accord de traitement des données décrit précisément la manière dont nous traitons et protégeons vos données en tant que sous-traitant.
Comment Trustlinks facilite-t-il les audits et les contrôles de sécurité ?
Trustlinks tient à jour des registres, des journaux et une documentation structurés qui servent de base aux examens internes, aux audits externes et aux évaluations de sécurité, aidant ainsi les organisations à démontrer comment les données sont protégées.
Comment les données clients sont-elles isolées d'une organisation à l'autre ?
Les données de chaque organisation dans Trustlinks sont séparées de manière logique afin de garantir la confidentialité et d’empêcher tout accès non autorisé entre les clients.
Comment Trustlinks gère-t-il les incidents et les vulnérabilités ?
Trustlinks a mis en place des procédures permettant de détecter, de gérer et de traiter les incidents de sécurité et les vulnérabilités, ce qui contribue à minimiser les risques et à garantir une correction rapide dès que des problèmes sont identifiés.
Trustlinks respecte-t-il les normes de sécurité reconnues ?
Oui. Trustlinks est certifié ISO/IEC 27001, ce qui témoigne de notre engagement à respecter les normes internationalement reconnues en matière de gestion de la sécurité de l’information et de protection des données.