Accessibilité chez Flexopus
À propos de WCAG 2.1
Nous concluons un accord de traitement des données avec tous nos clients conformément aux directives du RGPD, afin de formaliser contractuellement le traitement des données personnelles. L'objectif du traitement des données, le type de données, les catégories de personnes concernées, les sous-traitants de Flexopus ainsi que les droits des personnes concernées sont définis dans ce contrat.
Portée chez Flexopus
Nous concluons un accord de traitement des données avec tous nos clients conformément aux directives du RGPD, afin de formaliser contractuellement le traitement des données personnelles. L'objectif du traitement des données, le type de données, les catégories de personnes concernées, les sous-traitants de Flexopus ainsi que les droits des personnes concernées sont définis dans ce contrat.
1.1 Alternatives textuelles
Flexopus a été certifié par TÜV Rheinland selon la norme ISO27001:2022. La certification garantit un système de gestion de la sécurité de l'information (SGSI) standardisé et maintenu.
1.2 Médias temporels
Vos données sont en sécurité chez nous. Flexopus est hébergé exclusivement sur les serveurs de la société Hetzner en République fédérale d'Allemagne, vos données ne quittent donc en aucun cas le pays. Hetzner est certifié ISO 27001, ce qui correspond aux exigences les plus élevées en matière de procédures de sécurité informatique et de systèmes de gestion de la sécurité de l'information.
1.3 Adaptable
Flexopus est 100 % conforme aux directives du RGPD et met notamment en œuvre les directives suivantes :
- Conclusion de contrats de traitement des données (sous-traitance) conformément à Art. 28 al. 3 RGPD
- Anonymisation et non-stockage de données personnelles sans objectif précis
- Aucun échange de données avec des tiers ni transfert de données transfrontalier
- Formation régulière de tous les employés en matière de protection des données, de sécurité des données et de confidentialité
- Développement continu des standards de sécurité sous forme d'audits ainsi que l'adaptation de nos documentations, processus, structures ou fonctionnalités, et des mesures techniques et organisationnelles
Flexopus est développé selon les concepts de "Privacy by default" et "Privacy by design", intégrant ainsi la protection des données de bout en bout.
1.4 Distinguable
Les données personnelles stockées sont utilisées exclusivement à des fins spécifiques.
2.1 Accessible au clavier
Avec Flexopus, vous déterminez après quelle période les données personnelles sont anonymisées ou supprimées du système. Pour les analyses d'occupation, les détails de réservation tels que l'heure de début et de fin d'une réservation restent néanmoins conservés.
Celles-ci ne peuvent cependant plus être associées à une personne spécifique. Vous gardez ainsi un aperçu de l'occupation des ressources disponibles pour optimiser votre bureau tout en protégeant les données sensibles de vos employés.
2.2 Temps suffisant
Les données sont chiffrées lors du transfert par la méthode TLS, qui est également utilisée pour les achats en ligne ou les services bancaires en ligne. L'intégrité du chiffrement peut être vérifiée ici (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com).
2.3 Crises et réactions physiques
Avec Flexopus, vous décidez si les réservations de postes de travail ou d'autres objets doivent être visibles par tous les employés de votre entreprise ou non. Dans un environnement collaboratif d'entreprise, nous le recommandons, mais dans des cas spécifiques, il peut être judicieux de laisser les utilisateurs décider eux-mêmes si le poste réservé est visible par les autres.
2.4 Navigable
Flexopus est une solution Cloud hébergée sur un serveur dédié. Les bases de données de nos clients sont sauvegardées quotidiennement. Les sauvegardes sont conservées pendant 30 jours avec un chiffrement des données au repos sur un serveur indépendant du site en Allemagne. Ensuite, les données sont supprimées.
2.5 Modalités de saisie
Notre équipe de développement veille à ce que l'application soit développée version après version en respectant les directives de sécurité internes :
- Audits manuels internes
Principe des quatre yeux lors du développement, revues de code, tests fonctionnels, audits de sécurité par nos experts - Audits automatisés internes
Analyses de code, journaux système, journaux d'application, enregistrements, vérifications de la qualité du code - Audits externes / Tests d'intrusion
Grâce à nos clients, le logiciel est audité par un tiers indépendant dans des circonstances irrégulières, mais au moins deux fois par an. Les tests d'intrusion sont effectués par nos clients dans le cadre des processus d'évaluation et de validation habituels.
3.1 Lisible
Flexopus accorde une attention particulière à la protection des données et à la fiabilité lors de la sélection des sous-traitants. Nous sélectionnons exclusivement des sous-traitants de l'UE :
- Fournisseur de serveur: Hetzner Online GmbH
L'application est hébergée sur un cluster de serveurs dédié à Falkenstein. Notre infrastructure de sauvegarde est installée à Nuremberg. - Fournisseur SMTP
Nous utilisons RapidMail, basé en Allemagne, comme fournisseur SMTP principal. Nous utilisons MailJet, basé en France, comme fournisseur SMTP secondaire. - Équipe de développement
Les développeurs et sous-traitants logiciels sont exclusivement basés dans l'UE.
3.2 Prévisible
Grâce à des audits internes et externes, l'application est constamment vérifiée en matière de sécurité. Dans le cadre de notre développement continu, les vulnérabilités de sécurité potentielles et les fonctionnalités d'amélioration de la protection des données au niveau de l'infrastructure et de l'application elle-même sont améliorées version après version. Les notes de version sont publiées en continu pour plus de transparence envers nos clients.
Les composants open source utilisés sont régulièrement mis à jour. Une liste des composants open source utilisés est mise à disposition des administrateurs dans l'application.
3.3 Aide à la saisie
Utilisez notre déclaration de protection des données générée automatiquement ou téléchargez votre propre document. Décidez également si vous souhaitez exiger une confirmation du consentement de tous les employés.
4.1 Compatible
La société Flexopus GmbH a son siège social à Stuttgart, en Allemagne. Les contrats sont conclus exclusivement conformément au droit allemand. Fabriqué en Allemagne. Hébergé en Allemagne.