Securitate și conformitate

Un instrument de supraveghere
trebuie să fie ireproșabil

HubPlace vede în interiorul parcului dumneavoastră informatic. Luăm această responsabilitate în serios: iată exact cum sunt tratate datele dumneavoastră.

Găzduire în Franța

Serverele aplicației și baza de date se află în Franța, la un operator european. Nicio dată nu este transferată în afara Uniunii Europene.

Criptare în tranzit

Toate schimburile — browser și agenți deopotrivă — trec prin HTTPS/TLS. Parolele sunt hashuite cu bcrypt și nu sunt niciodată stocate în clar.

Separare

Fiecare organizație dispune de propriul perimetru. O cerere nu poate trece granița unei organizații, nici măcar printr-o eroare de adresă.

Permisiuni fine

Fiecare modul (parc, sănătate, tichete, proiecte, aplicații) se activează independent pe utilizator sau pe grup.

Secrete protejate

Seiful de credențiale tehnice păstrează parolele criptate; fiecare dezvăluire este înregistrată.

Trasabilitate

Acțiunile de administrare sunt înregistrate, iar istoricul modificărilor fiecărei stații se păstrează pe durata pe care o stabiliți.

Agentul

Nicio ușă de intrare în stațiile dumneavoastră

Este primul lucru pe care îl verifică responsabilii informatici: agentul HubPlace nu ascultă pe niciun port și nu acceptă nicio conexiune de intrare.

  • Doar conexiuni de ieșireAgentul apelează HubPlace prin HTTPS, exact ca un browser. Nu este necesară nicio regulă de firewall de intrare.
  • Cod lizibilAgenții sunt scripturi PowerShell și Bash: echipa dumneavoastră le poate citi înainte de orice implementare.
  • O cheie pe stațieTokenul de sediu servește doar la înrolare. Fiecare stație primește apoi cheia proprie, revocabilă individual.
  • Doar date tehniceNu se colectează niciun conținut de fișier, niciun document, nicio captură de ecran și nicio apăsare de tastă.
Doi tehnicieni verifică starea unui dulap de servere într-o sală de calculatoare.

HubPlace și RGPD

HubPlace prelucrează un volum limitat de date cu caracter personal: cele ale utilizatorilor dumneavoastră (nume, adresă profesională) și legătura dintre o stație și o persoană. Iată cadrul aplicabil.

Roluri

Thiris, editorul HubPlace, acționează în calitate de persoană împuternicită în sensul articolului 28 din RGPD. Rămâneți operator pentru datele utilizatorilor și ale parcului dumneavoastră.

Scop

Datele sunt prelucrate exclusiv pentru furnizarea serviciului: inventar, supraveghere, asistență și gestionarea proiectelor. Nu sunt revândute, nu sunt folosite în scopuri publicitare și nu servesc la antrenarea unor modele.

Analiza prin inteligență artificială

Analiza sănătății transmite unui model de IA indicatori tehnici anonimizați (grade de ocupare, corecții în așteptare, starea discurilor). Nu se trimite niciun nume de utilizator și niciun conținut de fișier.

Păstrare

Datele de supraveghere se păstrează pe durata configurată de dumneavoastră, implicit până la douăsprezece luni. Ștergerea spațiului duce la eliminarea definitivă a datelor.

Drepturile dumneavoastră

Accesul, rectificarea, ștergerea, portabilitatea și restricționarea se exercită din spațiul dumneavoastră sau la simpla cerere la adresa noastră de contact. Răspundem în treizeci de zile.

Subîmputerniciți

Lista furnizorilor tehnici (găzduire, trimitere de e-mailuri și SMS-uri, analiză prin IA) se comunică la cerere și se menține actualizată.

Întrebări de securitate

Poate un alt client să vadă datele mele?

Nu. Fiecare interogare este filtrată după organizația utilizatorului conectat, la nivel de bază de date. Nu există nicio vizualizare transversală accesibilă clienților.

Cine, la Thiris, poate accesa datele mele?

Doar administratorii tehnici, pentru nevoile de exploatare și asistență, și numai când este necesar. Aceste accesări sunt înregistrate.

Ce se întâmplă dacă părăsesc HubPlace?

Exportați datele în format Excel, apoi cereți ștergerea spațiului. Eliminarea este definitivă și confirmată în scris.

Oferiți un contract de împuternicire semnat?

Da. Un contract conform articolului 28 din RGPD este furnizat la cerere, împreună cu descrierea măsurilor tehnice și organizatorice.

Accesul la distanță este securizat?

Accesul la distanță opțional trece printr-un tunel criptat de ieșire, inițiat de echipamentul din rețeaua dumneavoastră. Este dezactivat implicit.

O întrebare pe care nu am anticipat-o?

Scrieți-ne: răspundem precis, inclusiv la chestionarele de securitate ale departamentului dumneavoastră informatic.