B
BizBrew

Accord de traitement des données

Si votre entreprise stocke des données personnelles de clients ou de salariés dans BizBrew, nous les traitons pour votre compte. Le RGPD impose pour cela un accord de traitement des données.

Obtenir l’accord

NOT CONFIGURED: LEGAL_DPA_URL

Pour recevoir un exemplaire contresigné, écrivez à [email protected]

Cette traduction n'a pas encore été relue par un conseil juridique. D'ici là, la version anglaise fait foi. Lire la version anglaise

1. Rôles

Une entreprise qui utilise BizBrew (un « locataire ») détermine les finalités et les moyens du traitement des données personnelles de ses clients et de son personnel et en est responsable. Le prestataire indiqué dans les mentions légales (BizBrew UG (haftungsbeschränkt) i.G.) traite ces données uniquement pour le compte du locataire, en qualité de sous-traitant au sens de l'art. 28 RGPD.

2. Contenu de l'accord

L'accord fixe les points exigés par l'art. 28, par. 3, RGPD, notamment :

  • l'objet, la durée, la nature et la finalité du traitement ;
  • les types de données personnelles et les catégories de personnes concernées (par exemple clients, réservations, paiements, dossiers du personnel et, pour les locataires du secteur de la santé, notes cliniques) ;
  • un traitement uniquement sur instruction documentée du locataire ;
  • la confidentialité des personnes autorisées à traiter les données ;
  • les mesures techniques et organisationnelles (section 3) ;
  • les conditions de recours à des sous-traitants ultérieurs (voir la liste des sous-traitants) ;
  • l'assistance pour les demandes des personnes concernées, la sécurité, la notification des violations et les analyses d'impact ;
  • la suppression ou la restitution des données à la fin du service ;
  • les droits d'information et d'audit du locataire.

3. Mesures techniques et organisationnelles en place

  • Tout le trafic est chiffré en transit par TLS ; les domaines personnalisés reçoivent automatiquement des certificats TLS.
  • Isolation des locataires : chaque enregistrement porte un identifiant de locataire. Le backend filtre chaque requête par le locataire de l'utilisateur connecté et vérifie son appartenance et son rôle. L'accès direct à la base de données est fermé aux utilisateurs, et la sécurité au niveau des lignes de PostgreSQL est activée sur chaque table en protection supplémentaire.
  • Accès fondé sur les rôles et les permissions pour les administrateurs du locataire et le personnel.
  • Journalisation des actions administratives importantes.
  • Sauvegardes quotidiennes de la base de données, conservées 7 jours sur le serveur et 30 jours hors site.
  • Durcissement des serveurs : le trafic web n'est accepté que via Cloudflare, les ports internes sont bloqués depuis internet, l'accès SSH se fait uniquement par clé et est protégé contre les attaques par force brute.
  • Les données de carte de paiement sont traitées par Stripe et ne sont jamais stockées sur les serveurs de BizBrew.