Politique de sécurité des données SafetyFirst

1. Sécurité des données

SafetyFirst (« VeiligWerk ») a mis en place des procédures physiques, électroniques et organisationnelles commercialement raisonnables pour protéger et sécuriser les informations (données) que nous collectons, recevons et/ou traitons par le biais de nos services :

  • Toutes les connexions et applications (y compris les pages de connexion) sont cryptées par le protocole TLS.
  • Les mots de passe des comptes sont cryptés et les jetons d'accès à l'API sont hachés.
  • Les données sont stockées sur des serveurs dans des centres de données certifiés ISO27001/ISO27018. L'emplacement physique se trouve dans l'EEE.
  • Les bases de données ne sont accessibles qu'à partir d'adresses IP autorisées. Chiffré à l'aide de la norme AES-256.
  • Les données sont séparées par client à l'aide d'un identifiant unique.
  • Sauvegardes automatisées (complètes et incrémentielles) stockées sous forme cryptée dans plusieurs sites de l'EEE.
  • Environnements de développement, de test, d'acceptation et de production distincts.
  • Scripts de sécurité automatisés quotidiens et analyses de sécurité mensuelles.
  • API et bases de données sur les clusters de basculement avec contrôles de santé.
  • Infrastructure hébergée dans un cloud privé virtuel.
  • Formation continue du personnel sur le traitement des données ; accès en cas de besoin.

2. Licence d'accès aux données

Les clients accordent à SafetyFirst une licence mondiale, non exclusive, irrévocable et gratuite pour accéder aux données de compte et les utiliser pour fournir des services et compiler des informations. Les données des clients restent la propriété exclusive des clients.

3. Application de l'IA

L'IA peut être utilisée pour des fonctionnalités de service fonctionnelles, l'amélioration des performances grâce à des données anonymisées, des analyses internes et une IA tierce (avec des restrictions en matière de formation et de localisation des données). Les utilisations interdites incluent la formation de modèles génériques ou le partage de données avec des tiers. Les données des clients restent la propriété du client.

4. Confidentialité

Les utilisateurs ne peuvent pas utiliser le service pour collecter des données personnelles en violation des lois applicables. Les utilisateurs doivent garantir des autorisations et des politiques de confidentialité appropriées lors de l'importation d'informations personnelles.

5. Feedback

Tous les commentaires fournis deviennent la propriété exclusive de SafetyFirst.

6. Conformité aux lois

Les utilisateurs doivent se conformer aux lois internationales, nationales et locales, y compris le RGPD et les réglementations en matière de protection des données.