Sécurité et traitement des données

Comment vos données sont traitées

Les contrôles contractuels, techniques et humains qui s’appliquent aux données client, décrits tels qu’ils fonctionnent réellement — y compris les points où la réponse honnête est « demandez-nous et nous vous le dirons ».

Les pages sécurité sont d’ordinaire écrites pour rassurer. Celle-ci est écrite pour que votre équipe sécurité puisse savoir ce qu’il en est sans passer un appel.

Dans l’annotation, le risque tient aux personnes, pas à l’infrastructure

L’annotation est particulière parmi les services de données en ce que des humains lisent nécessairement les données. Le chiffrement au repos est simple ; la question difficile est de savoir qui est en position de lire un enregistrement, sur quel appareil, sous quel accord, et pendant combien de temps après la fin du projet.

Les contrôles qui comptent le plus ici sont donc ceux qui régissent l’accès et le personnel — qui est affecté à un projet, ce qu’il peut atteindre, ce qui se passe sur son écran, et quelles obligations subsistent après son départ. Les contrôles d’infrastructure sont nécessaires et décrits ci-dessous, mais ce n’est pas là que ce type de travail dérape.

Tout ce qui figure sur cette page est convenu par mission et inscrit au contrat. Lorsqu’une de vos exigences est plus stricte que notre valeur par défaut, elle devient une clause contractuelle plutôt qu’une assurance verbale.

En bref

Contractuel
NDA avant tout partage de données. Un accord de traitement des données dès qu’il y a des informations personnelles.
Accès
Par rôle, au moindre privilège, avec authentification multifacteur, limité aux personnes affectées au projet.
Environnement
Environnement de travail isolé par mission ; chiffré en transit et au repos.
Cycle de vie
Durée de conservation et méthode de suppression convenues au contrat, avec confirmation à l’issue.
Certifications
Nous ne revendiquons pas de certifications que nous ne détenons pas. Demandez, et vous aurez une réponse directe.

Contrôles

Ce qui est en place

Six domaines, chacun renforçable pour les missions qui l’exigent.

Contrôles contractuels

Rien n’est partagé avant la signature d’un NDA, et les informations personnelles sont traitées sous un accord de traitement des données qui nomme la finalité, le périmètre et la durée de conservation.

  • NDA mutuel avant tout transfert de données
  • Accord de traitement des données le cas échéant
  • Finalité nommée et durées de conservation
  • Sous-traitance déclarée, jamais supposée

Contrôle d’accès

L’accès est accordé par projet aux personnes qui y sont affectées, au niveau minimal qu’exige le rôle, et révoqué à la fin de l’affectation plutôt que lorsque quelqu’un y pense.

  • Accès par rôle, moindre privilège
  • Authentification multifacteur imposée
  • Accès revu à chaque changement d’affectation
  • Journaux d’accès conservés et auditables

Environnement de travail

Chaque mission se déroule dans un environnement isolé, et nous pouvons travailler dans votre plateforme si votre politique exige que les données n’en sortent jamais.

  • Isolation par mission
  • Chiffrement en transit et au repos
  • Travail dans l’outillage fourni par le client sur demande
  • Restrictions de téléchargement et d’export si nécessaire

Contrôles du personnel

Les annotateurs sont liés par des accords de confidentialité individuels, briefés sur les règles de traitement propres au projet, et leurs obligations se poursuivent après la fin du projet.

  • Accords de confidentialité individuels
  • Briefing de traitement propre au projet
  • Obligations subsistant après la fin du projet
  • Liste des intervenants communicable au client

Cycle de vie des données

Les données ne sont conservées que pendant la durée convenue et supprimées selon la méthode convenue, avec une confirmation écrite une fois la suppression effectuée.

  • Durée de conservation convenue
  • Méthode de suppression définie
  • Confirmation écrite de suppression
  • Aucune conservation pour réutilisation interne

Gestion des incidents

Un circuit d’escalade interne défini, une notification rapide, et un compte rendu écrit de ce qui s’est passé plutôt qu’une assurance que l’affaire a été réglée.

  • Circuit d’escalade défini
  • Notification rapide du client
  • Compte rendu d’incident écrit
  • Actions correctives consignées

Cycle de vie

Ce qu’il advient de vos données, dans l’ordre

Chaque étape est une clause contractuelle, pas une déclaration de politique interne.

  1. 01

    Avant le transfert

    NDA signé et, lorsque des informations personnelles entrent dans le périmètre, un accord de traitement des données nommant la finalité, le périmètre et la conservation. Méthode de transfert convenue par écrit.

  2. 02

    À la réception

    Les données arrivent dans l’environnement convenu pour la mission. Les accès sont ouverts pour la seule équipe projet, au niveau qu’exige chaque rôle.

  3. 03

    Pendant le projet

    Le travail se déroule dans cet environnement. Les accès évoluent avec les affectations, et les journaux d’accès sont conservés pendant toute la durée.

  4. 04

    À la livraison

    Les livrables sont transférés selon la méthode convenue. Les copies de travail sont regroupées afin que ce qui subsiste soit connu plutôt que supposé.

  5. 05

    Après la clôture

    Les données sont supprimées à l’issue de la durée de conservation convenue, selon la méthode convenue, et nous confirmons la suppression par écrit.

Énoncé clair

Ce que nous ne revendiquons pas

Cette section existe parce que l’absence d’une revendication passe facilement inaperçue sur une page sécurité.

Nous ne détenons ni ne revendiquons aucune certification, aucun rapport d’audit ni aucune attestation qui ne soit explicitement mentionnée dans notre contrat avec vous. Si un référentiel de certification compte pour votre processus d’achat, demandez-le-nous directement et vous obtiendrez une réponse directe quant à savoir si nous le détenons — y compris lorsque la réponse est non.

Nous ne publions ni chiffres de disponibilité, ni statistiques de violations, ni garanties d’exactitude, car nous ne les avons pas fait vérifier de façon indépendante et un chiffre non vérifié sur une page sécurité est pire que pas de chiffre du tout.

Nous ne conservons pas les données client pour une réutilisation interne, pour entraîner des modèles ou à des fins de portfolio. Les exemples présentés sur ce site sont les nôtres, créés à titre d’illustration.

Si une certification réelle est un jour obtenue, elle sera ajoutée ici délibérément, avec son périmètre et sa date. Elle n’arrivera pas comme un élément de remplissage.

Achats

Pour votre audit sécurité

Ce qu’il vaut la peine de nous demander, et ce que nous pouvons fournir sans processus interminable.

  • Un questionnaire de sécurité complété dans votre propre format, plutôt qu’un lien vers cette page.
  • Les contrôles précis qui s’appliqueraient à votre mission, inscrits au contrat comme des clauses.
  • La confirmation du lieu où les données seraient stockées et traitées, et par qui.
  • La liste des intervenants sur votre projet, et les accords de confidentialité qui les lient.
  • Notre réponse sur tout référentiel de certification que vous exigez — y compris un non clair lorsque c’est la réponse.
  • Les durées de conservation et modalités de suppression, et la forme que prend la confirmation de suppression.

FAQ

À propos de la sécurité et du traitement des données

Les questions qu’un responsable sécurité pose en premier.

Nous ne revendiquons aucune certification qui ne soit inscrite dans notre contrat avec vous. Interrogez-nous directement sur un référentiel précis et vous obtiendrez une réponse directe plutôt qu’une esquive. Nous préférons perdre un appel d’offres pour avoir dit la vérité que le remporter et être démasqués lors d’un audit.

Non. L’accès est accordé par projet, au niveau minimal qu’exige le rôle, aux personnes qui y sont affectées. Lorsqu’un jeu de données contient des éléments dont seule une partie de l’équipe a besoin, l’accès est cloisonné en conséquence. La liste des intervenants sur votre projet vous est communiquée sur demande.

Oui. Nous travaillons régulièrement dans des plateformes d’annotation et des bureaux virtuels fournis par le client lorsque la politique exige que les données ne quittent jamais votre infrastructure. Cela change l’outillage, pas les consignes ni le processus de relecture, et nous vous dirons si une restriction limite réellement ce que la démarche QA peut faire.

Lorsqu’un projet met en jeu des informations personnelles, nous agissons comme sous-traitant dans le cadre d’un accord de traitement des données qui nomme la finalité, le périmètre et la durée de conservation, et nous suivons les instructions de traitement de cet accord plutôt qu’une politique générale. La loi japonaise sur la protection des informations personnelles, et le cas échéant le RGPD, façonnent ces clauses. Nous ne sommes pas en mesure de vous donner un conseil juridique sur vos propres obligations, et nous le dirons plutôt que d’improviser.

Elles sont supprimées à l’issue de la durée de conservation convenue au contrat, selon la méthode convenue, et nous vous confirmons la suppression par écrit. Nous ne conservons pas les données client pour une réutilisation interne, pour entraîner des modèles ni à titre de portfolio. Si vous avez besoin d’une durée de conservation plus courte que notre valeur par défaut, cela devient une clause contractuelle.

Sécurité

Envoyez-nous votre questionnaire.

Nous préférons répondre à votre audit sécurité dans votre format, avant un pilote, plutôt que décrire notre posture en termes généraux sur une page web.

NDA avant tout partage de données. Le cadrage du pilote est gratuit.