Comment nous respectons le RGPD
Informations pour nos clients sur le RGPD
Le Règlement Général sur la Protection des Données (RGPD) de l'UE, approuvé par le Parlement européen en 2016, est la modification la plus importante de la réglementation sur la protection des données en 20 ans. Il remplace la Directive sur la Protection des Données 95/46/CE et les lois et réglementations locales dans toute l'UE/EEE. La nouvelle réglementation est conçue pour renforcer les droits des individus à la vie privée et harmoniser les lois sur la protection des données à travers l'Europe.
Chez AI Detectors, nous nous efforçons de faire notre part pour garantir que nos services et tous nos clients sont conformes au RGPD. Il existe un potentiel considérable et inexploité dans l'utilisation de la technologie et des services cloud pour améliorer les pratiques d'enseignement et les résultats d'apprentissage. Une clé pour libérer ce potentiel est de gagner la confiance des enseignants, des étudiants et des parents. Dans ce contexte, l'accent accru sur la protection des données et la vie privée grâce au RGPD est bénéfique pour toutes les parties.
L'engagement d'AI Detectors envers le RGPD
Nous nous conformons pleinement aux exigences de tous nos services pour respecter le RGPD.
Il est important de noter que pour les services cloud que nous proposons à nos clients et à leurs utilisateurs finaux, AI Detectors est défini comme un sous-traitant au sens des réglementations européennes existantes et nouvelles. En tant que sous-traitant, nous ne prenons pas de décisions sur la finalité ou la licéité du traitement des données, nous traitons uniquement les données pour le compte de nos clients. Le RGPD impose des exigences plus strictes à tous les sous-traitants.
Notre engagement envers le RGPD exige que nous travaillions à :
Assurer la sécurité organisationnelle et technique de tous les services. Vous aider avec la documentation nécessaire pour démontrer la conformité et informer vos utilisateurs. Vous fournir de nouvelles modifications contractuelles conformes aux exigences du RGPD pour les accords de traitement des données (DPA). Fournir le soutien nécessaire lorsque vos utilisateurs exercent leurs droits en tant que personnes concernées. Vous trouverez plus d'informations sur la page RGPD Data Request de notre site de support client. AI Detectors dispose d'un Délégué à la Protection des Données (DPO) tel que défini par le RGPD. En plus de surveiller notre propre conformité et de fournir des conseils et une formation à notre personnel, notre DPO est disponible pour nos clients et leurs délégués à la protection des données pour discuter des questions liées à la vie privée.
Exigences du RGPD pour les clients
De manière générale, le RGPD exige que vous :
Documentiez et évaluiez tout traitement de données personnelles et les systèmes utilisés. La finalité et la licéité du traitement doivent être définies, et vous devez vous assurer que vous ne traitez pas de données personnelles qui ne sont pas nécessaires à la finalité définie.
Assuriez la sécurité organisationnelle et technique du traitement et soyez en mesure de le démontrer. Évaluez vos processus internes de stockage et de sécurité des données, et documentez-les. Assurez-vous que votre propre technologie peut fournir une sécurité technique suffisante, et documentez-le.
Lorsque vous utilisez des services tiers, comme le nôtre, pour traiter des données personnelles, vous devez vous assurer que les exigences de traitement des données sont conformes au RGPD.
Lorsque vous acquérez une nouvelle technologie susceptible de présenter un risque élevé pour les données personnelles, vous devez effectuer une analyse de risque - une Analyse d'Impact relative à la Protection des Données (AIPD). En tant que client existant, nos services ne constituent pas une nouvelle technologie pour vous. Mais réaliser une AIPD peut toujours être une bonne idée et vous aidera à documenter la conformité.
Les utilisateurs (personnes concernées) ont des droits renforcés en vertu du RGPD. Nos clients doivent disposer d'un processus pour traiter les demandes des personnes concernées et évaluer la validité de ces demandes.
Un droit particulièrement important pour les personnes concernées est la transparence et l'information. Assurez-vous que les informations destinées à vos utilisateurs sur tout ce qui est requis par le RGPD sont facilement accessibles, y compris la manière dont ils peuvent exercer leurs droits. Si vos utilisateurs sont mineurs, vous devez également vous assurer que ces informations sont accessibles aux parents.
Examinez l'Accord de Sous-traitance d'AI Detectors, qui a pour objectif de régir les droits et obligations en vertu de la législation européenne sur la protection des données, y compris les règles du RGPD, applicables au Responsable de Traitement dans le cadre de l'Accord d'Abonnement Standard aux Services.