Confidentialité

Protection éternelle de vos données.

Chez Workday, nous comprenons que les données personnelles représentent l’un de vos atouts les plus précieux et méritent le plus haut niveau de protection. Nous respectons les normes de pointe du secteur en matière de confidentialité et de sécurité tout en vous permettant de respecter vos obligations en ce qui concerne la protection des données.

''

Notre motivation.

Illustration Produit Mobile Télécharger Horloge Matin Crop Gradient 4
La confidentialité avant tout.

Nous ne réagissons pas seulement aux réglementations en matière de confidentialité, nous les anticipons. En mettant activement en œuvre des mesures de protection importantes et des technologies et méthodologies de pointe qui améliorent la confidentialité, nous assurons la pérennité de nos services et garantissons que les données de nos clients restent protégées, même lorsque le paysage réglementaire évolue.

Nous intégrons des considérations de confidentialité dès la conception et à chacune des étapes du cycle de développement de nos produits, de la conception initiale au déploiement et au-delà. Nous savons que les exigences en matière de confidentialité peuvent différer selon le secteur d’activité, la géographie et l’approche. Pour vous aider à respecter vos obligations, notre plateforme comporte des outils de confidentialité configurables.

Nos pratiques de confidentialité s’appuient sur un programme de conformité exhaustif. Nous nous soumettons régulièrement à des audits et obtenons des certifications externes pour prouver notre engagement envers la protection de vos données.

Nos mesures de protection de la confidentialité.

''
Protection de vos données en Europe et ailleurs.

Nous comprenons que vous ayez besoin d’utiliser vos données lorsque vous voyagez. C’est pourquoi nous avons mis en œuvre une approche robuste et multicouche pour s’assurer que vos données restent protégées, où qu’elles aillent.

 

Voici comment nous garantissons des transferts de données sécurisés en dehors de l’Union européenne, du Royaume-Uni et de la Suisse.

 

Décisions d’adéquation.

La Commission européenne reconnaît certains pays (et certaines organisations commerciales dûment certifiées) à travers le monde qui garantissent une protection adéquate des données personnelles. Workday s’appuie sur des décisions d’adéquation concernant les transferts de données personnelles vers les États-Unis, la Nouvelle-Zélande, la Suisse et le Royaume-Uni.

 

Cadre de protection des données pour les États-Unis.

Workday détient une auto-certification relativement au cadre de confidentialité des données UE-États-Unis, au cadre de confidentialité des données Suisse-États-Unis et à l’extension britannique au cadre de confidentialité des données UE-États-Unis mis à jour par le ministère du Commerce des États-Unis. Vous pouvez voir nos certifications relatives au Cadre de protection des données pour les États-Unis (Data Privacy Framework) dans la liste établie par le ministère du Commerce des États-Unis en cherchant « Workday ».

 

Règles d’entreprise contraignantes.

Workday est l’une des rares entreprises au monde à disposer de règles d’entreprise contraignantes pour les processeurs approuvées, ce qui démontre notre engagement envers les normes les plus élevées en matière de protection des données. Les règles d’entreprise contraignantes sont un ensemble de politiques internes de protection des données qui régissent le traitement des données personnelles au sein d’un groupe multinational. Les règles d’entreprise contraignantes sont accessibles ici.

 

Clauses contractuelles standards.

Nos conditions de traitement des données intègrent les dernières clauses contractuelles standards de la Commission européenne, un mécanisme standard pour protéger les transferts internationaux de données.

 

Évaluations d’impact des transferts.

Workday a réalisé des analyses d’impact des transferts conformément aux recommandations émises par le Comité européen de la protection des données (EDPB). Nous avons aussi publié un livre blanc complet sur les analyses d’impact des transferts pour aider les clients qui choisissent d’effectuer leurs propres analyses d’impact des transferts dans le cadre de leur utilisation de nos applications infonuagiques d’entreprise.

Chez Workday, la sécurité n’est pas seulement une fonctionnalité, c’est le fondement sur lequel nos services sont construits. Nous comprenons que vos données sont inestimables et nous nous engageons à les protéger avec une vigilance à toute épreuves.


Notre programme de sécurité complet comprend des mesures techniques et organisationnelles efficaces conçues pour protéger vos données contre toute menace, qu’il s’agisse d’une destruction accidentelle ou illégale, d’une perte, d’une altération, d’une divulgation ou d’un accès non autorisé.

Nous investissons afin d’obtenir des certifications conformes aux normes et aux cadres de référence les plus exigeants du secteur, afin de fournir à nos clients une vérification indépendante de notre engagement en matière de confidentialité. Nous allons au-delà de nos obligations pour garantir que nos pratiques de confidentialité répondent aux normes les plus élevées.

 

Nos certifications et attestations comprennent :

  • Rapports SOC 1 et SOC 2. Ces rapports garantissent que nos contrôles et processus de traitement des données clients sont créés et fonctionnent efficacement.    

  • Certifications ISO 27001 et ISO 27018. Ces certifications démontrent notre conformité aux normes internationales en matière de sécurité de l’information et de confidentialité du nuage.    

  • Adhésion au Code de conduite cloud de l’UE. Cette adhésion confirme que nos mesures techniques et organisationnelles répondent aux exigences strictes du RGPD de l’UE. Lisez notre rapport sur l’adhésion pour plus d’informations.

 

Les clients peuvent se référer à ces certifications et rapports pour avoir confiance en nos pratiques de confidentialité et se conformer à leurs propres obligations réglementaires. Apprenez-en davantage sur notre programme de conformité.

Nous reconnaissons que confier vos données à des sous-traitants requiert une réflexion approfondie. C’est pourquoi nous imposons à nos sous-traitants les mêmes normes strictes de confidentialité et de sécurité que celles que nous nous imposons. Chaque sous-traitant est soumis à un processus de sélection rigoureux avant d’être engagé. Nous conservons une liste complète de tous les sous-traitants pour une transparence totale.

Nous pensons que l’éducation est essentielle pour favoriser une culture de la confidentialité. Nous nous engageons à fournir à nos employés les connaissances et les ressources dont ils ont besoin pour protéger les données personnelles ainsi que se conformer aux réglementations en matière de protection des données.

Découvrez comment notre plateforme vous donne une longueur d’avance.

Des questions?
Communiquez avec nous!