<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

CONFIDENTIALITÉ ET SÉCURITÉ DES DONNÉES

Engagement envers la sécurité et la confidentialité des données

Chez Blackline Safety, nous ne nous contentons pas d'assurer la sécurité des personnes. Il est tout aussi essentiel de préserver la confidentialité et la disponibilité de vos données. Nous mettons tout en œuvre pour gagner la confiance de nos clients grâce à des politiques et des pratiques de protection des données qui garantissent la sécurité, la conformité, la confidentialité et la fiabilité des informations.

Normes de sécurité d'entreprise

politiques religieuses

 

authentification unique

 

cryptage des données

 

évaluations des fournisseurs

 

Politiques et procédures rigoureuses

Chaque année, Blackline se soumet à un audit SOC 2 Type II réalisé par un cabinet tiers afin de garantir la protection de ses clients à différents niveaux.

Authentification unique et authentification multifactorielle activées

Blackline prend en charge l'authentification unique (SSO) via des fournisseurs d'identité (IdP) conformes à la norme SAML 2.0 et nous pouvons nous intégrer à pratiquement toutes les plateformes. L'authentification multifactorielle (MFA) pour Blackline Live est disponible via SSO lorsqu'elle est connectée à un IdP pris en charge.

Protection par cryptage des données

Que vos données soient en transit ou au repos, elles sont cryptées à toutes les étapes entre nos appareils sur le terrain et les opérateurs cellulaires, avec des paramètres de cryptage mis à jour chaque année. De plus, le portail Blackline Live est crypté HTTPS.

Évaluations rigoureuses des fournisseurs

Les données des clients sont hébergées par Amazon Web Services et Microsoft Azure, qui font l'objet d'audits annuels selon des normes et des cadres largement reconnus tels que SOC 1, SOC 2 et ISO 27001.

Conforme certifié


  • en matière de résidence des données Notre plateforme est conforme au Règlement général sur la protection des données (RGPD) et dispose de domaines européens et nord-américains distincts pour traiter et stocker vos données dans votre région respective.
  • Contrôles de conformité automatisés
    Nous effectuons des contrôles de conformité automatisés basés sur les meilleures pratiques AWS et les normes du secteur.

  • rigoureuses de gestion du système Nous avons mis en place des contrôles rigoureux en matière de gestion du changement. Toutes les modifications du système ayant un impact direct sur nos clients font l'objet d'une planification rigoureuse et d'une communication transparente.

Contrôles proactifs de confidentialité

Formation sur la confidentialité et la sécurité des employés

La sécurité est une préoccupation qui concerne l'ensemble de l'entreprise. Tous les employés suivent chaque année une formation sur la sécurité et appliquent les meilleures pratiques lorsqu'ils traitent les données des clients.

Séparation et sécurité des données

Les données clients sont séparées de manière logique grâce à des normes de codage strictes, des revues de code et la conception de bases de données. Ces enregistrements comportent également un identifiant client unique qui garantit une sécurité maximale des données.

Gestion et contrôles des accès

Accès contrôlé aux données clients, suivi rigoureux des connexions et des modifications, le tout soutenu par un engagement en faveur de l'amélioration continue des processus.

Infrastructure fiable


  • de plusieurs centres de données Les données des clients sont hébergées via Amazon Web Services (certifié SOC 1, SOC 2 et SOC 3), avec des serveurs web et des bases de données gérés dans plusieurs zones de disponibilité. Nous sommes fiers de notre expérience en matière de services fiables et de haute qualité, avec un temps de disponibilité de 99,5 %.

  • en matière de continuité des activités et de reprise après sinistre Blackline dispose de plans de continuité des activités et de reprise après sinistre afin de répondre aux exigences en matière d'activité et de disponibilité. Notre accord de niveau de service (SLA) décrit les engagements en matière de disponibilité, la politique de maintenance, les délais de réponse du support technique, les heures de couverture et les procédures d'escalade.
  • Détection et surveillance continues des menaces
    Nous effectuons chaque année des tests de pénétration par des tiers, qui incluent les risques de sécurité critiques répertoriés par l'Open Web Application Security Project® (OWASP). Ces tests simulent une cyberattaque réelle afin de garantir la sécurité de nos systèmes et de vos données.

Prêt à protéger vos collaborateurs et vos données ?

Demander une démonstration