Dès les débuts de notre mise en conformité au RGPD, nous avons désigné au sein de notre équipe un DPO (Data Protection Officer ou Délégué à la Protection des Données en français), notre directeur technique. Il a pour rôle de gérer la mise en place des procédures pour la mise en conformité au RGPD, d’assurer le suivi régulier de cette réglementation et il s’impose comme le référent pour tout ce qui est protection des données dans l’entreprise.
Durant notre mise en conformité au RGDP, nous avons conversé avec nos différents partenaires et prestataires pour nous assurer de leur bon traitement des données. En effet, ils doivent s’engager à être conforme au RGPD et il est de notre devoir de nous en assurer. Ainsi, en créant un registre répertoriant nos sous-traitants, leurs activités et leurs utilisations des données, nous nous assurons qu’ils respectent eux aussi les engagements du RGPD. Ce registre est mis à jour lorsque nous travaillons avec un nouveau partenaire ou sous-traitant. Chaque contrat avec nos partenaires et sous-traitants a été revu et mis à jour.
Dans la continuité de notre mise en oeuvre avec la nouvelle législation et afin de vous garantir une sécurité maximale de toutes vos données, nous nous sommes assurés que nos sites web et notre API soient tous sécurisés (connexion HTTPS…). De même, soyez assurés que vos données transférées sur notre plateforme SMS sont en sécurité.
Nous vous assurons de tout mettre en oeuvre pour que vos données ne soient pas compromises. Le stockage de nos données est également sécurisé grâce à un système de cryptage et de contrôle des accès qui a été réalisé en interne.
Nous avons mené un gros travail afin d'augmenter la sécurité de nos systèmes, notamment notre CRM. Ainsi, les accès sont limités pour chaque collaborateur selon son utilisation des données clients et son rôle au sein de l’entreprise. De nouveaux processus ont vu le jour dans le but de renforcer et de mettre en place des systèmes plus fiables pour la sécurité de nos données internes.
De même, tous les postes de travail des salariés de la société ont vu leur sécurité renforcée. Nous avons mis en place de nouveaux processus afin de nous assurer que leur sécurité soit pérenne. Ces changements passent par de nouvelles réglementations concernant le changement des mots de passe et les accès aux différents postes de travail au sein de l’entreprise.
Chez SMSFactor, tous les employés connaissent l’existence du RGPD et comprennent ses tenants et aboutissants. C’est en équipe que nous avons travaillé à notre mise en conformité. Chaque personne et chaque service s’est investi pour appréhender les nouveaux objectifs de cette loi et les atteindre tous ensemble, main dans la main. Des réunions ont lieu régulièrement pour tenir informé chacun des évolutions de nos solutions en accord avec cette réglementation.
Nous avons mis en place de nouvelles règles concernant la conservation et la suppression des données personnelles. Selon le RGPD, toutes les données doivent avoir une durée de conservation limitée dans le temps. Ainsi, nous avons créé des documents officiels stipulant combien de temps nous conservons chaque donnée selon son utilisation.
Nous avons créé sur notre plateforme un nouvel onglet « Conservation des données » qui vous permet de gérer vous-même la durée de conservation : de vos messages (maximum 6 mois), de vos campagnes et leur historique (maximum 6 mois), de vos listes (possibilité de ne pas choisir d’expiration) et de vos sondages (maximum 26 mois).
Concernant la suppression et la modification des données, vous pouvez à tout moment nous demander de supprimer ou de modifier les données personnelles vous concernant. Nous nous engageons à répondre à votre demande dans un délai d’un mois maximum.
Chez SMSFactor, nous nous engageons à ce que le transfert de vos données soit aussi sécurisé que possible. Notre backoffice est sécurisé, tout comme notre site internet, notre API et notre plateforme SMS en ligne. De ce fait, toutes les données y transitant sont en sécurité. Si vous souhaitez récupérer vos données personnelles afin de pouvoir les transférer à un autre responsable sans difficultés, vous pouvez le faire sur simple demande.
Nous vous assurons la sécurité de vos données stockées sur nos serveurs, situés dans des data centers Européens. Nous vous permettons de choisir combien de temps vous souhaitez conserver vos données. Pour se faire, rendez-vous dans l’onglet « Gérer mes informations » de l’onglet « Mon compte ». Vous pouvez ici choisir la durée de conservation de vos messages (6 mois par défaut), campagnes (14 mois par défaut), sondages (26 mois par défaut) et listes (26 mois par défaut).
Nous garantissons également la sécurité de vos données personnelles : état civil, adresse mail, numéro de téléphone… et nous vous garantissons d’anonymiser vos données à votre demande.
En cas de violation de vos données personnelles (perte, destruction, divulgation…) dans le cadre de notre activité d’envoi de sms, nous nous engageons à mettre en place différentes mesures. Dans un premier temps nous informerons la CNIL dans les 24h suivant la constatation de la violation. Nous nous engageons également à informer le client concerné afin de lui expliquer la marche à suivre suite à cet incident et les impacts qui peuvent en résulter.