Règlement général de l'UE sur la protection des données (RGPD)

Préambule

Le 25 mai 2018, le règlement général de l'UE sur la protection des données (RGPD) remplace l'actuel règlement de 1995 sur les données de l'UE, Directive Protection (DPA). Ce règlement aura un impact sur toutes les organisations car il établit des règles relatives à la protection, la conservation, le transfert et le traitement des données personnelles des résidents de l'UE. Le RGPD introduit de nouvelles responsabilités, y compris la nécessité de démontrer la conformité, l'application de la loi et des sanctions considérablement accrues par rapport à l'actuel DPA.

Multi-Health Systems, Inc. (MHS) et son distributeur Pégase Transition valorisent, respectent et protègent toutes les données personnelles de leurs clients et les données de leurs clients quelle que soit leur méthode de collectes de données.

MHS et Pégase Transition  s'engagent sur des standards d'information élevés sécurité et confidentialité.

MHS et Pégase Transition se conforment aux réglementations RGPD applicables au fur et à mesure de leur effet, travaillant en étroite collaboration avec leurs clients et partenaires pour répondre aux obligations contractuelles de leurs procédés, produits et services.

Il est important de reconnaître que la conformité est une responsabilité partagée. MHS, consultants en performance, la France et ses clients sont solidairement responsables de la mise en œuvre technique des mesures organisationnelles pour assurer et être en mesure de démontrer que le traitement est effectué en conformément au règlement.

Quel que soit son rôle, y compris le responsable du traitement et le sous-traitant, chaque partie doit être en mesure de démontrer que la personne concernée a consenti à l'utilisation de ses données dans le processus entrepris.

MHS mettra à jour nos politiques de sécurité et de confidentialité d'entreprise ainsi que les conditions générales sur notre plateforme d'évaluation en ligne et site Web commercial pour répondre aux exigences du RGPD.

Transfert de données

La Commission européenne a reconnu le Canada (organisations commerciales) et les États-Unis (limité au cadre du bouclier de protection des données) comme offrant un niveau adéquat de protection des données. Cette reconnaissance signifie que les données personnelles peuvent circuler de l'UE vers un pays reconnu sans autre garanties étant nécessaires.

Données personnelles

MHS et Pégase Transition ont évalué où et comment leurs services concernés, leurs sites Web et interfaces commerciaux, ainsi que leurs systèmes d'entreprise, y compris ERP, collectent, utilisent, stockent et disposent des données personnelles. Nous avons mis à jour nos politiques, nos normes et notre documentation en conséquence.

MHS et Pégase Transition sont convaincus que les données personnelles et transactionnelles peuvent être localisées et administrées de manière appropriée en réponse aux demandes de suppression, de rectification, de transfert, d'accès ou limiter le traitement des données.

Le spécialiste de la sécurité de l'information de MHS avec le directeur de la technologie et le vice-président, Business Enterprise informera, conseillera et surveillera la conformité. MHS et Pégase Transition mettront en place les outils appropriés qui soutiennent le processus, assurent la sécurité nécessaire et la livraison continue du MHS et les produits et services de Pégase Transition.

Nos équipes juridiques et de sécurité de l'information aideront les clients à respecter leurs obligations en fournissant des informations relatives à l'utilisation des produits MHS et Pégase Transition et prestations de service. Les clients doivent comprendre quelles fonctionnalités et quels services sont disponibles pour permettre une réponse efficace aux demandes d'information qu'ils peuvent être chargés de gérer.

Installations de stockage et de traitement des données

  • MHS traite et stocke les données client aux États-Unis avec le fournisseur de services cloud suivant :

Rackspace US, Inc. est conforme au cadre de protection de la vie privée UE - États-Unis et à la politique de confidentialité Suisse - États-Unis.

Shield Framework tel qu'énoncé par le Département américain du commerce concernant la collecte, l'utilisation et la conservation des informations personnelles transférées de l'Union européenne et de la Suisse vers les États-Unis.

Rackspace US, Inc. est certifié ISO 27001 et conforme aux normes SOC 1 et 2.

  • Pégase Transition traite et stocke les données client avec le fournisseur de services cloud suivant :

DNS : O2SWITCH 222 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand 

Hébergement site internet : LearnyBox SARL Siège social : 233 rue du Bosquet, 30320 Poulx (France)

Sécurité des données

MHS et Pégase Transition mettront en place et maintiendront des mesures pour protéger les données des clients contre la destruction accidentelle ou illicite, la perte, l'altération, divulgation ou accès non autorisé.

Les mesures de sécurité contribueront à assurer la confidentialité, l'intégrité, la disponibilité et la résilience continues des Systèmes et services de MHS et Pégase Transition.

Toutes les données de MHS et Pégase Transition (y compris les informations sur les administrateurs et les utilisateurs de test, les données de test, y compris les réponses aux éléments de test et le texte du rapport) sont stockées dans un système sécurisé standard de l'industrie de base de données. L'accès à ces données est strictement contrôlé par MHS par leurs administrateurs qualifiés.

L'accès non autorisé

Dans le cas où MHS et Pégase Transition auraient connaissance d'une faille de sécurité, MHS et Pégase Transition enquêteront rapidement sur la question et informeront les clients sous 72h. Une enquête commencera sans délai, conformément à (1) les besoins légitimes, les forces de l'ordre et le Commissariat à la protection de la vie privée ; (2) les mesures nécessaires pour déterminer la portée de la violation ; (3) les efforts pour identifier les personnes concernées ; et (4) étapes pour identifier la cause de la violation et restaurer l'intégrité raisonnable de notre serveur sécurisé.

Accès de tiers aux données

À aucun moment, les informations personnelles ou les données de quelque nature que ce soit relatives aux clients ou à leurs clients ne seront vendues ou fournis à toute partie extérieure. MHS et Pégase Transition détiennent toutes les informations collectées dans la plus stricte confidentialité en prenant des mesures actives pour protéger toutes les données.

MHS et Pégase Transition s'engagent à poursuivre l'amélioration active de sécurité globale grâce à des améliorations continues et à une surveillance constante et à se conformer aux réglementations RGPD applicables dès leur entrée en vigueur.

Veuillez consulter notre FAQ RGPD pour plus d'informations et n'hésitez pas à contacter votre Partenaire Consultant en relations ou l'un des suivants, si vous avez besoin d'informations supplémentaires.

Debashis Chanda, spécialiste de la sécurité de l'information

Courriel : Debashis.chanda@mhs.com

Téléphone : 416-492-2627 poste 445

 

Charlene Colella, vice-présidente, Entreprises commerciales

Courriel : Charlene.colella@mhs.com

Téléphone : 416-492-2627 poste 216

 

Sarah Gazelle, directrice Pégase Transition,

Courriel : docere@pegasetransition.re

Téléphone : +262 693907403