Third Party Index

Snapshot 52935

Document
Privacy policy
URL
https://www.smsfactor.com/rgpd-nos-engagements
Fetched
HTTP status
200
Content type
text/html; charset=utf-8
Fetch mode
static
Size
50978 bytes
SHA-256 (raw)
005b6d141e032a4f4307cc3d4605ad4364dcd214493c49e7b5adfa93d3ed6d7d
SHA-256 (normalized text)
f1ec55f34e2fabf90e304dbf437248f60fc5f789f03e75c7e69ab6f97056a796

Normalized text

Scripts and page chrome removed; this is what change detection compares.

SMSFactor s'engage dans une démarche RGPD
Découvrez en plus sur notre politique RGPD
Dans le monde du SMS, que dire sur le RGPD ?
Si un numéro de téléphone est une donnée personnelle, il ne vous permet pas d’identifier directement une personne physique ou morale. Cependant, si vous possédez également le nom de votre client, alors vous avez un fichier vous permettant d’identifier clairement vos clients. C’est pourquoi le RGPD touche également le secteur du sms professionnel.
L’envoi de SMS professionnel est aussi ouvert à des secteurs d’activité ou des données plus sensibles sont traitées : données bancaires, données sur la santé par exemple, qui doivent être traitées avec un caractère tout particulier.
Chez SMSFactor, où en sommes-nous avec le RGPD ?
Pendant plusieurs mois, nous avons travaillé à la mise en place de nouveaux processus pour être en conformité avec le RGPD. Toute l’équipe SMSFactor s'est impliquée dans ce projet de grande envergure. Chaque personne et chaque service étant impacté à un niveau différent sur le traitement ou la protection des données, nous réalisons une veille régulière pour suivre les possibles évolutions de ce règlement et en anticiper le moindre changement.
Les étapes de notre mise en conformité au RGPD
Ce qui change en interne
DPO (Data Protection Officer)
Désignation d’un Data Protection Officer
Dès les débuts de notre mise en conformité au RGPD, nous avons désigné au sein de notre équipe un DPO (Data Protection Officer ou Délégué à la Protection des Données en français), notre directeur technique. Il a pour rôle de gérer la mise en place des procédures pour la mise en conformité au RGPD, d’assurer le suivi régulier de cette réglementation et il s’impose comme le référent pour tout ce qui est protection des données dans l’entreprise.
Vérification et responsabilité de la conformité des sous-traitants
Conformité de nos partenaires
Durant notre mise en conformité au RGDP, nous avons conversé avec nos différents partenaires et prestataires pour nous assurer de leur bon traitement des données. En effet, ils doivent s’engager à être conforme au RGPD et il est de notre devoir de nous en assurer. Ainsi, en créant un registre répertoriant nos sous-traitants, leurs activités et leurs utilisations des données, nous nous assurons qu’ils respectent eux aussi les engagements du RGPD. Ce registre est mis à jour lorsque nous travaillons avec un nouveau partenaire ou sous-traitant. Chaque contrat avec nos partenaires et sous-traitants a été revu et mis à jour.
Sites, logiciels & applications
Sécurisation des sites web
Dans la continuité de notre mise en oeuvre avec la nouvelle législation et afin de vous garantir une sécurité maximale de toutes vos données, nous nous sommes assurés que nos sites web et notre API soient tous sécurisés (connexion HTTPS…). De même, soyez assurés que vos données transférées sur notre plateforme SMS sont en sécurité.
Nous vous assurons de tout mettre en oeuvre pour que vos données ne soient pas compromises. Le stockage de nos données est également sécurisé grâce à un système de cryptage et de contrôle des accès qui a été réalisé en interne.
CRM et postes de travail
Sécurisation de nos systèmes internes
Nous avons mené un gros travail afin d'augmenter la sécurité de nos systèmes, notamment notre CRM. Ainsi, les accès sont limités pour chaque collaborateur selon son utilisation des données clients et son rôle au sein de l’entreprise. De nouveaux processus ont vu le jour dans le but de renforcer et de mettre en place des systèmes plus fiables pour la sécurité de nos données internes.
De même, tous les postes de travail des salariés de la société ont vu leur sécurité renforcée. Nous avons mis en place de nouveaux processus afin de nous assurer que leur sécurité soit pérenne. Ces changements passent par de nouvelles réglementations concernant le changement des mots de passe et les accès aux différents postes de travail au sein de l’entreprise.
Travail d'équipe
Sensibilisation des employés SMSFactor
Chez SMSFactor, tous les employés connaissent l’existence du RGPD et comprennent ses tenants et aboutissants. C’est en équipe que nous avons travaillé à notre mise en conformité. Chaque personne et chaque service s’est investi pour appréhender les nouveaux objectifs de cette loi et les atteindre tous ensemble, main dans la main. Des réunions ont lieu régulièrement pour tenir informé chacun des évolutions de nos solutions en accord avec cette réglementation.
Les étapes de notre mise en conformité au RGPD
Ce qui change pour vos données
Données personnelles d'entreprise
Gestion de vos données personnelles
Nous avons mis en place de nouvelles règles concernant la conservation et la suppression des données personnelles. Selon le RGPD, toutes les données doivent avoir une durée de conservation limitée dans le temps. Ainsi, nous avons créé des documents officiels stipulant combien de temps nous conservons chaque donnée selon son utilisation.
Nous avons créé sur notre plateforme un nouvel onglet « Conservation des données » qui vous permet de gérer vous-même la durée de conservation : de vos messages (maximum 6 mois), de vos campagnes et leur historique (maximum 6 mois), de vos listes (possibilité de ne pas choisir d’expiration) et de vos sondages (maximum 26 mois).
Concernant la suppression et la modification des données, vous pouvez à tout moment nous demander de supprimer ou de modifier les données personnelles vous concernant. Nous nous engageons à répondre à votre demande dans un délai d’un mois maximum.
Récupération et transfert de données
Transfert de vos données personnelles
Chez SMSFactor, nous nous engageons à ce que le transfert de vos données soit aussi sécurisé que possible. Notre backoffice est sécurisé, tout comme notre site internet, notre API et notre plateforme SMS en ligne. De ce fait, toutes les données y transitant sont en sécurité. Si vous souhaitez récupérer vos données personnelles afin de pouvoir les transférer à un autre responsable sans difficultés, vous pouvez le faire sur simple demande.
Centres de données Européens
Stockage de vos données personnelles
Nous vous assurons la sécurité de vos données stockées sur nos serveurs, situés dans des data centers Européens. Nous vous permettons de choisir combien de temps vous souhaitez conserver vos données. Pour se faire, rendez-vous dans l’onglet « Gérer mes informations » de l’onglet « Mon compte ». Vous pouvez ici choisir la durée de conservation de vos messages (6 mois par défaut), campagnes (14 mois par défaut), sondages (26 mois par défaut) et listes (14 mois par défaut).
Nous garantissons également la sécurité de vos données personnelles : état civil, adresse mail, numéro de téléphone… et nous vous garantissons d’anonymiser vos données à votre demande.
Engagements contre la violation des données personnelles
Nos engagements si violation de données
En cas de violation de vos données personnelles (perte, destruction, divulgation…) dans le cadre de notre activité d’envoi de sms, nous nous engageons à mettre en place différentes mesures. Dans un premier temps nous informerons la CNIL dans les 24h suivant la constatation de la violation. Nous nous engageons également à informer le client concerné afin de lui expliquer la marche à suivre suite à cet incident et les impacts qui peuvent en résulter.
Découvrez nos articles sur le RGPD
L’Edito du SMS : le RGPD 6 mois de RGPD : le bilan
09 83 66 87 45