Conformité RGPD de Cybernetics : masquage des identités à la demande, chiffrement AES-256-GCM au repos et TLS en transit, analyse d'impact, procédure interne et accountability.
Masquage des données
Cybernetics vous affiche un message d'information RGPD lors de la première connexion. Celui-ci vous présente notamment la fonctionnalité de masquage des identités, activable en un clic depuis l'interface (voir la page Afficher ou masquer les identités pour plus d'informations).
Chiffrement des données
Les données personnelles sensibles (identités des comptes et des appareils) sont chiffrées champ par champ avec l'algorithme AES-256-GCM, avec une clé dédiée à chaque client gérée par le service OVHcloud Key Management Service (KMS), garantissant un niveau de sécurité optimal conforme aux exigences du RGPD (en savoir plus sur l'architecture KMS).
Les données en transit sont chiffrées avec TLS (version 1.2 au minimum, TLS 1.3 lorsque le client le prend en charge), avec des suites de chiffrement modernes uniquement.
Analyse d'impact
Cybernetics audite et améliore son niveau de protection des données, comme le prévoit le RGPD. Les éléments importants sont résumés dans les schémas ci-dessous.
Procédure interne
Notre entreprise a mis en œuvre des mécanismes et des procédures internes permettant de démontrer le respect des règles relatives à la protection des données. Le principe d'accountability est une obligation légale issue des articles 5 et 24 du RGPD qui impose à l'entreprise qui collecte des données de démontrer qu'elle se conforme bien aux différentes obligations dictées par le RGPD.
Articles liés
Une question ? Nous contacter.
