Résumé exécutif
Le 25 mai 2018, tous les États membres de l'UE ont mis en œuvre un nouveau règlement relatif à la protection des données personnelles, le Règlement général sur la protection des données (RGPD). Le RGPD renforce les droits existants des personnes physiques en matière de protection des données au sein de l'UE, en ajoute de nouveaux et instaure un nouveau cadre réglementaire fondé sur la responsabilité. Après le Brexit, le Royaume-Uni n'étant plus membre de l'UE, il a adopté le RGPD britannique (similaire au RGPD) pour la protection des données des personnes physiques au Royaume-Uni.
Chez Celoxis, la conformité est une priorité absolue. Concernant le RGPD et le RGPD britannique, nous mettons tout en œuvre pour garantir notre conformité aux réglementations en vigueur et proposer des fonctionnalités permettant à nos clients de rester en conformité. Vous trouverez ci-dessous la description de notre démarche pour respecter ces réglementations.
Conformité RGPD de Celoxis
Celoxis propose actuellement les solutions logicielles suivantes :
- Celoxis - logiciel de gestion de projet
- Proposé en modes de déploiement cloud et sur site, cet outil aide les clients à gérer leurs projets, leurs ressources, leurs finances et leur collaboration.
- Tuskr - logiciel de gestion des tests
- Un service basé sur le cloud qui aide les clients à gérer leurs cas de test et leurs exécutions de tests.
Étant donné que notre plateforme et notre site web sont utilisés par nos clients aux fins décrites ci-dessus, nous traitons certaines données personnelles de nos clients en qualité de responsable du traitement (pour toute information personnelle soumise sur le site web) ainsi que de sous-traitant (pour nos clients qui soumettent certaines informations personnelles dans le cadre de l'utilisation de nos plateformes logicielles).
Consentement de la personne concernée
En tant que responsable du traitement des données, Celoxis a mis à jour sa politique de confidentialité,sa politique relative aux cookieset son avis de non-responsabilité concernant l'utilisation des cookies, conformément aux exigences du RGPD et du RGPD britannique, sur son site web www.celoxis.com. Celoxis exige de tous les visiteurs et utilisateurs de son site web un consentement explicite. Celoxis leur accorde également différents droits concernant la modification, la rectification et la suppression des données qu'ils ont fournies à Celoxis.
En tant que sous-traitant de données, nous exigeons également que les employés et le personnel autorisé de nos clients s'inscrivent en utilisant leur adresse électronique pour accéder à notre plateforme, et ceci est réalisé dans le cadre de notre engagement contractuel avec nos clients.
Droits des personnes concernées et transfert de données hors de l'UE et du Royaume-Uni
Celoxis a mis en place un avenant relatif au traitement des données conforme à l'article 28 du RGPD, incluant les clauses contractuelles types de l'UE les plus récentes, afin de garantir une base juridique appropriée pour les transferts de données hors de l'UE. De plus, pour les transferts de données hors du Royaume-Uni, Celoxis dispose de mécanismes de transfert conformes au RGPD britannique.
Tenue des registres conformément au RGPD
Conformément à l'article 30 du RGPD de l'UE et du RGPD britannique, chaque responsable du traitement et son représentant doivent tenir un registre de toutes les opérations effectuées sur les données à caractère personnel d'une personne concernée. Celoxis tient un registre des opérations de traitement du responsable du traitement, conformément à l'article 30, paragraphe 1, du RGPD et du RGPD britannique, ainsi qu'un registre des opérations de traitement du sous-traitant, conformément à l'article 30, paragraphe 2, du RGPD et du RGPD britannique.
Processus de gestion et d'atténuation des violations de données
L'article 33 du RGPD et du RGPD britannique stipule qu'en cas de violation potentielle de données, l'autorité de contrôle compétente doit être notifiée dans les 72 heures suivant sa survenance. Celoxis dispose de mécanismes de surveillance des données suffisants pour détecter toute violation de ce type. Dès la découverte d'une violation, Celoxis s'engage à en informer immédiatement le client (responsable du traitement), et au plus tard 24 heures après sa survenance. Cette communication sera effectuée conformément aux directives mentionnées à l'article 33. Cela permettra à nos clients de disposer du temps nécessaire pour signaler la violation aux autorités compétentes.
L'engagement de Celoxis en matière de RGPD
Chez Celoxis, la sécurité, l'intégrité et la confidentialité des données de nos clients sont notre priorité absolue. Celoxis a déjà mis en œuvre les mesures nécessaires pour garantir sa pleine conformité au RGPD et au RGPD britannique. Pour toute question, n'hésitez pas à nous contacter à l'adresseprivacy@celoxis.com.