Mailfence respecte le RGPD
La conformité au RGPD exige que les entreprises protègent les données personnelles sous toutes leurs formes. Elle renforce également les droits à la vie privée des utilisateurs. Une boîte mail contient une foule de données personnelles qui sont couvertes par le RGPD. Mailfence est un service européen d'e-mail sécurisé qui est totalement conforme au RGPD. En utilisant Mailfence, votre société est automatiquement conforme au RGPD pour ce qui concerne l'utilisation de l'e-mail.
Le RGDP renforce et unifie la protection des données pour tous les citoyens de l'Union européenne. Elle rend le contrôle de leurs données personnelles à ses citoyens et résidents. Le Règlement Général sur Protection des Données est considéré comme le droit à la vie privée et à la sécurité le plus strict au monde. Bien qu'il s'agisse d'une législation européenne, elle impose des obligations à des organisations de toutes origines, dans la mesure où elles s'intéressent ou collectent des données de personnes au sein de l'Union européenne.
Article 5
Les données à caractère personnel doivent être traitées de manière licite, loyale et transparente au regard de la personne concernée.
Le responsable du traitement est responsable et est en mesure de démontrer que le RGPD est respecté.
Article 24
Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour s'assurer et être en mesure de démontrer que le traitement est effectué conformément au présent règlement. Ces mesures sont réexaminées et actualisées si nécessaire.
- Mesures techniques pour la conformité au RGPD Les mesures techniques sont les mesures et les contrôles fournis aux systèmes ainsi que tout aspect technologique d'une organisation tels que des appareils, des réseaux et du matériel. Il est crucial de protéger ceux-ci pour la sécurité des données personnelles et cela représente la meilleure ligne de défense contre une fuite de données. Voici quelques mesures techniques que Mailfence met en place :
- Les e-mails sont envoyés avec un chiffrement SSL/TLS. SSL/TLS est un protocole cryptographique conçu pour sécuriser la transmission de données.
- Les utilisateurs peuvent chiffrer leurs e-mails avec OpenPGP, le standard de chiffrement le plus largement utilisé, y compris par plusieurs fournisseurs de messagerie chiffrée.
-
Cybersécurité
Mailfence protège les données avec des pare-feux, des analyseurs de malwares, des antivirus, des antispam et mesures anti-abus, la réputation des adresses IP, des limiteurs de débit, des mesures anti-DDoS, la mise à jour continue des logiciels utilisés. Il y a encore bien d'autres mesures techniques en matière de sécurité pour protéger les données personnelles que Mailfence traite contre les cyberattaques. Vous trouverez ici plus d'informations quant à la manière dont nous protégeons vos données :
Email sécurisé.
Chiffrement
-
Politique de sécurité de l'information
La politique de sécurité de l'information de Mailfence comprend des politiques d'autorité et de contrôle d'accès, la classification des données, des politiques concernant le traitement de nos données et les opérations, la conscientisation à la sécurité et des entraînements, les politiques de chiffrement, les politiques de sauvegarde de données, une définition claire des responsabilités, droits et devoirs du personnel ainsi que le renforcement constant de nos systèmes, par comparaison avec des références en matière de sécurité.Plan de continuité des affaires
Mailfence dispose de politiques et mesures en place pour sauvegarder les données de l'entreprise (y compris les données personnelles) et s'assurer que ces données puissent être récupérées et maintenues dans l'éventualité d'un incident. Ces mesures comprennent la sauvegarde en continu des données dans des endroits différents de nos bureaux et de notre centre de données principal, de même qu'un Plan de reprise après sinistre en cours de mise en place.Evaluation des risques
Mailfence effectue régulièrement des évaluations de risques au sein de Mailfence, afin de définir le niveau de risque acceptable en accord avec le management de Mailfence.Autres politiques et procédures
Mailfence dispose de politiques et procédures qui informent notre organisation et notre personnel de la marche à suivre lorsque certaines situations se présentent. Ces politiques comprennent la politique de bureau propre, "apportez votre propre matériel", la politique de travail à distance, les procédures en cas de fuites de données ou les procédures Data Subject Rights (DSR), etc.Conscientisation et formation
Dévelppper une culture de sécurité et de protection de données permet de s'assurer que le personnel est conscient des obligations légales et de ce qui est attendu de lui. La sécurité et la protection de données n'est pas qu'une question de solutions techniques. Le facteur humain est extrêmement important. Des formations et activités orientées sur la conscientisation ont régulièrement lieu chez Mailfence. Dans notre souci de contribution, nous partageons avec nos utilisateurs et toute personne intéressée une partie de notre expertise dans ce domaine en publiant notre Cours de sensibilisation à la sécurité et la confidentialité des e-mails.Revues et audits
Des politiques et des procédures, ce n'est pas suffisant pour la conformité au RGPD. Il faut s'assurer qu'elles soient effectives. C'est la raison pour laquelle Mailfence travaille avec des spécialistes de la sécurité et des chasseurs de primes pour des bugs qui testent et examinent notre application en permanence. Cela nous permet d'évaluer l'effectivité de notre travail et de corriger ce qui ne fonctionne pas.Tierces parties
Mailfence a une politique ferme pour conserver les données des utilisateurs en interne. Nous ne divulgons aucune information à des tierces parties et nous n'utilisons pas Google Analytics. Nous ne vendons pas, n'échangeons pas et ne transférons pas à des tiers des informations où l'on puisse identifier des personnes hormis si la loi belge nous y oblige (voir le paragraphe "Surveillance et application de la loi" dans notre politique de confidentialité).L'Accord de Traitement de Données de Mailfence
Pour permettre à votre organisation de se conformer au RGPD, nous fournissons un Accord de Traitement des Données. Vous devez vous assurer que toute tierce partie tels que votre fournisseur d'e-mail, sous-traitants, fournisseurs de services cloud, etc. qui gère les données de vos clients est conforme au RGPD. Pour satisfaire à cette obligation, vous devez disposer d'un Accord de Traitement de Données avec tous les services qui traitent des données, afin d'établir les droits et obligations de chaque partie dans le cadre du RGPD.