Votre entreprise est-elle
conforme au RGPD ?
L’offre OTRS SaaS vous ouvre la voie.
RGPD – Les faits en un coup d’œil.
Le Règlement général sur la protection des données (RGPD) est un règlement de l’UE qui uniformise les règles relatives au traitement et au contrôle des données personnelles par les entreprises et les autorités publiques.
Le RGPD donne aux citoyens de l’UE le droit notamment :
- de savoir quand leurs données sont collectées
- de savoir comment leurs données sont utilisées
- demander la suppression de données personnelles
- d’accéder à leurs informations personnelles ou de les copier
Qu’est-ce qu’une donnée personnelle ?
Il est important de noter que les renseignements personnels comprennent les informations permettant d’identifier une personne et ne se limitent pas par exemple aux informations financières, mais comprennent également les adresses e-mail, les informations médicales, etc.
Le RGPD a des impacts à l’échelle de l’entreprise.
La règlementation RGPD s’applique à tout groupe au sein d’une organisation qui traite ou contrôle des données personnelles. Par exemple, les équipes suivantes peuvent être concernées :
- Équipes de cyberdéfense
- Équipes de sécurité d’entreprise
- Équipes ITSM
- Employés de manière générale
Existe-t-il des conséquences si une entreprise ne se conforme pas au RGPD ?
Oui. Les entreprises qui ne respectent pas le RGPD peuvent se voir infliger une amende pouvant aller jusqu’à 4 % du chiffre d’affaires annuel mondial ou 20 millions d’euros, le montant le plus élevé étant retenu.
Évitez les dommages et faites confiance à OTRS.
Pour le groupe OTRS, le thème de la protection des données a toujours été de la plus haute importance. Le respect des réglementations et des directives en matière de confidentialité a toujours été, et sera toujours, traité comme une priorité absolue.
Par conséquent, OTRS AG a pris les mesures suivantes pour s’assurer que l’environnement OTRS entièrement géré est conforme aux exigences du RGPD et que nos clients peuvent être sûrs que les données que nous traitons et contrôlons en leur nom sont en sécurité.
Délégué à la protection des données. OTRS AG a nommé un délégué externe à la protection des données.
Documentation et planification. Le RGPD exige des entreprises qu’elles préparent divers documents liés aux données, tels que des politiques de traitement ou, le cas échéant, des analyses d‘impact. Nous avons rempli bien entendu ces obligations. De même, la politique de confidentialité du site web d’OTRS a été révisée afin de se conformer à toutes les exigences relatives à la collecte et au traitement des données personnelles. La mise en œuvre d’un concept de gestion des risques ou d’urgence informatique prescrit par le RGPD a également déjà été mise en œuvre chez OTRS.
Formation. Outre la création de toutes les conditions préalables fonctionnelles, administratives et organisationnelles pour se conformer aux directives du RGPD, l’expertise des employés en matière de sécurité des données est de la plus haute importance pour l’entreprise. Une session de formation en ligne spéciale sur la protection des données est réalisée au moins annuellement. La confirmation de participation est archivée par notre service RH.
Démarches en cours. D’autres mesures liées au règlement sur la protection des données ont été mises en place telles que des mesures techniques et organisationnelles (TOM), des contrats intra-groupe basés sur les clauses contractuelles types, la consolidation des fournisseurs d’hébergement et la création d’un contrat de traitement des données personnelles.
Pour en savoir plus sur OTRS et le RGPD, consultez notre dépliant « Vos données, notre responsabilité ».
Remarque importante sur OTRS et le RGPD.
Si vous exécutez une instance OTRS sur site ou via la Community Edition (qui n’est plus offerte à ce jour), nous vous recommandons de discuter avec votre service juridique des étapes à suivre pour vous conformer aux directives du RGPD. Les étapes mentionnées ci-dessus s’appliquent uniquement aux instances OTRS qui s’exécutent dans notre environnement entièrement géré.
Si vous souhaitez en savoir plus sur l’offre OTRS SaaS, n’hésitez pas à nous contacter.