préparation du RGPD
B2B Integration SaaS est une plateforme Web, à service partagé, sous forme de logiciel sous forme de service (SaaS) qui est une solution en libre-service pilotée par les données avec un schéma de données flexible qui permet aux clients de déterminer les éléments de données à stocker, collecter et traiter.
Les services IBM sont conçus pour protéger votre contenu et vos données propriétaires. Pour plus d'informations sur la confidentialité et la sécurité, ainsi que sur les dispositions relatives à l' intégrationB2B SaaS , voir les liens suivants:
- Confidentialité et conformité: IBM se conforme actuellement aux lois et réglementations applicables en matière de confidentialité dans les juridictions dans lesquelles il exerce ses activités. Pour plus d'informations, voir IBM Software Products and Software-as-a-Service Privacy Statement (Déclaration de confidentialité des produits logiciels et des logiciels en tant que service).
- IBM l'engagement de l'UE en faveur de la préparation au GDPR
Sécurité et contrôles d'accès aux données
IBM a mis en place des procédures physiques, administratives et technologiques pour garantir la sécurité de toutes les fonctions de traitement de l'information. En outre, les IBM pour B2B Integration SaaS sont auditées chaque année à l'aide des normes ISO 27001 par un tiers.
Seul le personnel permanent d' IBM a accès aux données personnelles traitées pour le compte de nos clients. Les employés reçoivent une formation sur la protection des données et d'autres exigences pertinentes par le biais de méthodes en face à face, vidéo ou en ligne. En outre, les employés de niveau conseil, la direction et la sécurité informatique suivent une formation de sensibilisation au RGPD.
L'accès direct aux données client (au niveau de la couche de base de données) est limité au personnel IBM autorisé dont les responsabilités professionnelles régulières requièrent un tel accès et est examiné par la direction et la sécurité des informations sur une base trimestrielle afin de garantir que l'accès reste à jour et approprié. L'accès à l'infrastructure dans les environnements de production hébergeant des données client est limité au personnel autorisé et nécessite un VPN sécurisé avec authentification à deux facteurs (jeton logiciel). Pour accéder aux serveurs de production, qui sont configurés pour refuser les connexions directes, les administrateurs doivent utiliser SSH pour se connecter à un hôte bastion et s'authentifier à l'aide d'identifiants LDAP indépendants de ceux utilisés pour accéder au réseau de l'entreprise. L'accès aux périphériques réseau est restreint et contrôlé via TACACS.
Pour plus d'informations sur ces procédures, consultez les liens suivants:
Il incombe aux clients de veiller à leur propre conformité aux différentes lois et réglementations, y compris au Règlement général sur la protection des données (RGPD) de l'Union européenne. Il relève de la seule responsabilité du client de consulter les services juridiques compétents aussi bien pour identifier et interpréter les lois et règlements susceptibles d’affecter son activité, que pour toute action à entreprendre pour se mettre en conformité avec ces lois et réglementations. Les produits, services et autres fonctionnalités décrits ici ne sont pas adaptés à toutes les situations client et ne pourront être proposés que sous réserve de disponibilité. IBM ne donne aucun avis juridique, comptable ou d'audit et ne garantit pas que ses produits ou services permettent aux clients de se conformer aux lois ou réglementations applicables.