Confidentialité
Protection permanente de vos données
Chez Workday, nous comprenons que les données personnelles sont l'un de vos actifs les plus précieux et qu'elles méritent le plus haut niveau de protection. Nous appliquons les normes les plus strictes du secteur en matière de confidentialité et de sécurité, et nous vous aidons à satisfaire à vos obligations en matière de protection des données.
Ce qui nous anime
Nous ne nous contentons pas de réagir aux réglementations sur la confidentialité, nous les anticipons. En mettant en œuvre activement des mesures de protection de la confidentialité et des technologies et méthodologies de pointe, nous pérennisons nos services et garantissons la protection des données de nos clients, même lorsque le cadre réglementaire évolue.
Selon notre principe « Privacy by Design », nous intégrons les considérations de confidentialité dès la conception dans chaque étape du cycle de développement de nos produits, dès le départ et jusqu'au déploiement et au-delà. Nous savons que les exigences en matière de confidentialité peuvent varier selon le secteur, la région et l'approche choisie. Pour vous aider à respecter vos obligations, notre plateforme propose des outils de confidentialité configurables.
Nos pratiques en matière de confidentialité s'appuient sur un programme complet de conformité, et nous nous soumettons régulièrement à des audits et des certifications tiers en gage de notre engagement à protéger vos données.
Comment nous protégeons votre confidentialité
Nous savons que vos données peuvent être amenées à circuler. C'est pourquoi nous avons mis en place une approche robuste et multi-niveaux pour garantir que vos données restent protégées, où qu'elles soient transférées.
Voici comment nous garantissons des transferts de données sécurisés en dehors de l'Union européenne, du Royaume-Uni et de la Suisse.
Décisions d'adéquation
La Commission européenne reconnaît certains pays (et des entreprises commerciales dûment certifiées) dans le monde entier comme offrant un niveau de protection adéquat pour les données personnelles. Workday s'appuie sur des décisions d'adéquation pour les transferts de données personnelles vers les États-Unis, la Nouvelle-Zélande, la Suisse et le Royaume-Uni.
Cadres de protection des données aux États-Unis
Workday est autocertifié dans le cadre de l'Extension UE-États-Unis, Suisse-États-Unis et Royaume-Uni-États-Unis au Data Privacy Framework géré par le Department of Commerce des États-Unis. Nos certifications peuvent être consultées dans la liste officielle du Data Privacy Framework du Department of Commerce des États-Unis en recherchant « Workday ».
Règles d'entreprise contraignantes
Workday est l'une des rares entreprises dans le monde à disposer de règles d'entreprise contraignantes (BCR) approuvées pour les sous-traitants, démontrant notre engagement envers les normes les plus élevées en matière de protection des données. Ces BCR sont un ensemble de politiques internes de protection des données qui régissent le traitement des données personnelles au sein d'un groupe multinational. Vous pouvez les consulter ici.
Clauses contractuelles types
Nos conditions de traitement des données intègrent les dernières clauses contractuelles types (CCT) de la Commission européenne, un mécanisme standard de protection des transferts internationaux de données.
Analyses d'impact des transferts de données
Workday a mené des analyses d'impact des transferts de données (AITD) conformément aux recommandations émises par le Comité européen de protection des données (CEPD). Nous avons également publié un livre blanc complet sur les AITD pour aider nos clients qui souhaitent réaliser leurs propres analyses dans le cadre de l'utilisation de nos applications Cloud d'entreprise.
Chez Workday, la sécurité n'est pas qu'une fonctionnalité, c'est la base sur laquelle reposent tous nos produits. Nous savons à quel point vos données vous sont chères et nous nous engageons à les protéger en faisant preuve d'une vigilance de chaque instant.
Notre programme de sécurité complet comprend des mesures techniques et organisationnelles robustes conçues pour protéger vos données contre toute menace, qu'il s'agisse de destruction, de perte, d'altération, de divulgation ou d'accès non autorisés, qu'ils soient accidentels ou illicites.
Nous mettons constamment en place des initiatives pour obtenir des certifications aux normes et cadres de référence du secteur, afin d'offrir à nos clients une validation indépendante de notre engagement envers la confidentialité. Et nous faisons tout notre possible pour garantir que nos pratiques en matière de confidentialité respectent les normes les plus élevées.
Nos certifications et attestations incluent :
Rapports SOC 1 et SOC 2. Ces rapports garantissent que nos contrôles et processus de gestion des données client sont conçus et fonctionnent efficacement.
Certifications aux normes ISO 27001 et 27018. Ces certifications attestent de notre conformité aux normes internationales en matière de sécurité de l'information et de confidentialité Cloud.
Conformité au Code de conduite de l'UE sur le Cloud (EUCCoC) Cette conformité confirme que nos mesures techniques et organisationnelles répondent aux exigences strictes du RGPD de l'UE. Consultez notre rapport de conformité pour plus d'informations.
Les clients peuvent se référer à ces certifications et rapports pour renforcer leur confiance dans nos pratiques de confidentialité et se conformer à leurs propres obligations réglementaires. En savoir plus sur notre programme de conformité
Nous reconnaissons que confier vos données à des sous-traitants demande une réflexion attentive. C'est pourquoi nous demandons à nos sous-traitants de se plier aux mêmes normes rigoureuses de confidentialité et de sécurité que celles que nous respectons. Chaque sous-traitant est soumis à un processus de sélection rigoureux avant d'être engagé, et nous tenons une liste complète de tous les sous-traitants pour une transparence totale.
Nous croyons que la formation joue un rôle essentiel pour encourager une culture de confidentialité. Nous nous engageons à fournir à nos collaborateurs les connaissances et les ressources nécessaires pour protéger les données personnelles et se conformer aux réglementations en la matière.
Découvrez comment notre plateforme aide votre entreprise à se projeter vers l'avenir