Mise à jour de Degreed concernant le Règlement général sur la protection des données (RGPD)
Comme bon nombre d’entre vous le savent, les normes mondiales de traitement des données ne cessent d’évoluer. Celles-ci s’accompagnent d’une grande responsabilité. Degreed s’engage à être à la hauteur de votre confiance en garantissant la sécurité de vos informations.
Nous souhaiterions clarifier la situation en matière de protection des données dans le secteur de la formation.
Depuis le 25 mai 2018, toutes les organisations qui font partie ou traitent les données personnelles des citoyens de l’UE sont tenues de se conformer à la dernière mise à jour du Règlement général sur la protection des données (RGPD).
Qu’est-ce que le RGPD ?
Le Règlement général sur la protection des données (RGPD) vise à renforcer et à harmoniser la protection des données de tous les citoyens de l’UE. Entré en vigueur le 25 mai 2018, il permet aux citoyens européens de mieux contrôler leurs données à caractère personnel. La liste des exigences est trop longue pour être détaillée ici, mais en voici un résumé : elles permettent aux utilisateurs de refuser explicitement que leurs informations soient collectées ; elles définissent des dispositions concernant les notifications dans les meilleurs délais en cas de violations de données ; elles garantissent le droit d’accès et de suppression, la portabilité des données et encore d’autres points. Nous travaillons avec notre avocat néerlandais pour comprendre les exigences du RGPD et nous assurer que Degreed est en mesure de respecter la date butoir.
Degreed sera conforme au RGPD d’ici le 25 mai 2018 et travaillera avec ses clients pour les aider à se conformer au RGPD.
Ce que cela signifie pour nos clients, nos clients potentiels et nos collègues :
Degreed s’engage à soutenir l’application des exigences du RGPD dans l’entreprise, notamment :
- en notifiant tout incident de sécurité ou violation des données qui affectent les données de ses utilisateurs,
- en assurant une transmission sécurisée des données,
- en soutenant l’entreprise lorsque des utilisateurs demandent la suppression de leurs données, et
- en soutenant les demandes des utilisateurs de l’entreprise en matière de portabilité/exportation des données.
Degreed a pour responsabilité d’apporter son soutien à l’entreprise dans son obligation de satisfaire aux demandes de ses utilisateurs. En outre, Degreed a conclu des accords sur le traitement des données qui définissent les rôles et les responsabilités ainsi que les obligations partagées entre Degreed et l’entreprise. Il est important de noter que les organisations clientes sont toujours tenues d’adhérer aux directives du RGPD en tant que responsables du traitement des données et que Degreed a, en tant que sous-traitant, moins d’obligations directes.
Veuillez contacter l’équipe en charge de la sécurité de l’information de votre organisation afin de connaître les détails spécifiques relatifs à votre organisation. Vous pouvez également trouver des informations supplémentaires sur https://www.cnil.fr/fr/reglement-europeen-protection-donnees.
Qu’est-ce que la certification du bouclier de protection des données (Privacy Shield) ?
Le cadre du bouclier de protection des données a été fixé par le ministère américain du commerce, la Commission européenne et l’administration suisse. Cette certification indique qu’une entreprise a pris les mesures nécessaires en matière de protection des données de ses clients lorsque les données les concernant sont transférées entre l’Union européenne (UE) et les États-Unis. Les entreprises certifiées doivent répondre aux exigences établies et mettre en place un mécanisme de recours indépendant pour permettre aux utilisateurs d’introduire des réclamations s’ils estiment que l’entreprise ne protège pas suffisamment leurs données. En outre, l’obtention de cette certification entraîne des frais.
Degreed a satisfait à toutes les exigences, et les certifications du bouclier de protection des données ont été approuvées le 6 mars 2018 par les cadres européens et suisses.
Informer les utilisateurs de votre organisation
Ces informations ont été mises à jour dans le cadre de la Déclaration de confidentialité et de sécurité de Degreed sur notre site. Si vous souhaitez partager cette mise à jour directement avec les personnes utilisant Degreed au sein de votre organisation, nous vous avons préparé un modèle d’e-mail pour faciliter cette communication.