Les contrôles contractuels, techniques et humains qui s’appliquent aux données client, décrits tels qu’ils fonctionnent réellement — y compris les points où la réponse honnête est « demandez-nous et nous vous le dirons ».
Les pages sécurité sont d’ordinaire écrites pour rassurer. Celle-ci est écrite pour que votre équipe sécurité puisse savoir ce qu’il en est sans passer un appel.
Dans l’annotation, le risque tient aux personnes, pas à l’infrastructure
L’annotation est particulière parmi les services de données en ce que des humains lisent nécessairement les données. Le chiffrement au repos est simple ; la question difficile est de savoir qui est en position de lire un enregistrement, sur quel appareil, sous quel accord, et pendant combien de temps après la fin du projet.
Les contrôles qui comptent le plus ici sont donc ceux qui régissent l’accès et le personnel — qui est affecté à un projet, ce qu’il peut atteindre, ce qui se passe sur son écran, et quelles obligations subsistent après son départ. Les contrôles d’infrastructure sont nécessaires et décrits ci-dessous, mais ce n’est pas là que ce type de travail dérape.
Tout ce qui figure sur cette page est convenu par mission et inscrit au contrat. Lorsqu’une de vos exigences est plus stricte que notre valeur par défaut, elle devient une clause contractuelle plutôt qu’une assurance verbale.
En bref
Contractuel
NDA avant tout partage de données. Un accord de traitement des données dès qu’il y a des informations personnelles.
Accès
Par rôle, au moindre privilège, avec authentification multifacteur, limité aux personnes affectées au projet.
Environnement
Environnement de travail isolé par mission ; chiffré en transit et au repos.
Cycle de vie
Durée de conservation et méthode de suppression convenues au contrat, avec confirmation à l’issue.
Certifications
Nous ne revendiquons pas de certifications que nous ne détenons pas. Demandez, et vous aurez une réponse directe.
Contrôles
Ce qui est en place
Six domaines, chacun renforçable pour les missions qui l’exigent.
Contrôles contractuels
Rien n’est partagé avant la signature d’un NDA, et les informations personnelles sont traitées sous un accord de traitement des données qui nomme la finalité, le périmètre et la durée de conservation.
NDA mutuel avant tout transfert de données
Accord de traitement des données le cas échéant
Finalité nommée et durées de conservation
Sous-traitance déclarée, jamais supposée
Contrôle d’accès
L’accès est accordé par projet aux personnes qui y sont affectées, au niveau minimal qu’exige le rôle, et révoqué à la fin de l’affectation plutôt que lorsque quelqu’un y pense.
Accès par rôle, moindre privilège
Authentification multifacteur imposée
Accès revu à chaque changement d’affectation
Journaux d’accès conservés et auditables
Environnement de travail
Chaque mission se déroule dans un environnement isolé, et nous pouvons travailler dans votre plateforme si votre politique exige que les données n’en sortent jamais.
Isolation par mission
Chiffrement en transit et au repos
Travail dans l’outillage fourni par le client sur demande
Restrictions de téléchargement et d’export si nécessaire
Contrôles du personnel
Les annotateurs sont liés par des accords de confidentialité individuels, briefés sur les règles de traitement propres au projet, et leurs obligations se poursuivent après la fin du projet.
Accords de confidentialité individuels
Briefing de traitement propre au projet
Obligations subsistant après la fin du projet
Liste des intervenants communicable au client
Cycle de vie des données
Les données ne sont conservées que pendant la durée convenue et supprimées selon la méthode convenue, avec une confirmation écrite une fois la suppression effectuée.
Durée de conservation convenue
Méthode de suppression définie
Confirmation écrite de suppression
Aucune conservation pour réutilisation interne
Gestion des incidents
Un circuit d’escalade interne défini, une notification rapide, et un compte rendu écrit de ce qui s’est passé plutôt qu’une assurance que l’affaire a été réglée.
Circuit d’escalade défini
Notification rapide du client
Compte rendu d’incident écrit
Actions correctives consignées
Cycle de vie
Ce qu’il advient de vos données, dans l’ordre
Chaque étape est une clause contractuelle, pas une déclaration de politique interne.
01
Avant le transfert
NDA signé et, lorsque des informations personnelles entrent dans le périmètre, un accord de traitement des données nommant la finalité, le périmètre et la conservation. Méthode de transfert convenue par écrit.
02
À la réception
Les données arrivent dans l’environnement convenu pour la mission. Les accès sont ouverts pour la seule équipe projet, au niveau qu’exige chaque rôle.
03
Pendant le projet
Le travail se déroule dans cet environnement. Les accès évoluent avec les affectations, et les journaux d’accès sont conservés pendant toute la durée.
04
À la livraison
Les livrables sont transférés selon la méthode convenue. Les copies de travail sont regroupées afin que ce qui subsiste soit connu plutôt que supposé.
05
Après la clôture
Les données sont supprimées à l’issue de la durée de conservation convenue, selon la méthode convenue, et nous confirmons la suppression par écrit.
Énoncé clair
Ce que nous ne revendiquons pas
Cette section existe parce que l’absence d’une revendication passe facilement inaperçue sur une page sécurité.
Nous ne détenons ni ne revendiquons aucune certification, aucun rapport d’audit ni aucune attestation qui ne soit explicitement mentionnée dans notre contrat avec vous. Si un référentiel de certification compte pour votre processus d’achat, demandez-le-nous directement et vous obtiendrez une réponse directe quant à savoir si nous le détenons — y compris lorsque la réponse est non.
Nous ne publions ni chiffres de disponibilité, ni statistiques de violations, ni garanties d’exactitude, car nous ne les avons pas fait vérifier de façon indépendante et un chiffre non vérifié sur une page sécurité est pire que pas de chiffre du tout.
Nous ne conservons pas les données client pour une réutilisation interne, pour entraîner des modèles ou à des fins de portfolio. Les exemples présentés sur ce site sont les nôtres, créés à titre d’illustration.
Si une certification réelle est un jour obtenue, elle sera ajoutée ici délibérément, avec son périmètre et sa date. Elle n’arrivera pas comme un élément de remplissage.
Achats
Pour votre audit sécurité
Ce qu’il vaut la peine de nous demander, et ce que nous pouvons fournir sans processus interminable.
Un questionnaire de sécurité complété dans votre propre format, plutôt qu’un lien vers cette page.
Les contrôles précis qui s’appliqueraient à votre mission, inscrits au contrat comme des clauses.
La confirmation du lieu où les données seraient stockées et traitées, et par qui.
La liste des intervenants sur votre projet, et les accords de confidentialité qui les lient.
Notre réponse sur tout référentiel de certification que vous exigez — y compris un non clair lorsque c’est la réponse.
Les durées de conservation et modalités de suppression, et la forme que prend la confirmation de suppression.
FAQ
À propos de la sécurité et du traitement des données
Les questions qu’un responsable sécurité pose en premier.
Nous ne revendiquons aucune certification qui ne soit inscrite dans notre contrat avec vous. Interrogez-nous directement sur un référentiel précis et vous obtiendrez une réponse directe plutôt qu’une esquive. Nous préférons perdre un appel d’offres pour avoir dit la vérité que le remporter et être démasqués lors d’un audit.
Non. L’accès est accordé par projet, au niveau minimal qu’exige le rôle, aux personnes qui y sont affectées. Lorsqu’un jeu de données contient des éléments dont seule une partie de l’équipe a besoin, l’accès est cloisonné en conséquence. La liste des intervenants sur votre projet vous est communiquée sur demande.
Oui. Nous travaillons régulièrement dans des plateformes d’annotation et des bureaux virtuels fournis par le client lorsque la politique exige que les données ne quittent jamais votre infrastructure. Cela change l’outillage, pas les consignes ni le processus de relecture, et nous vous dirons si une restriction limite réellement ce que la démarche QA peut faire.
Lorsqu’un projet met en jeu des informations personnelles, nous agissons comme sous-traitant dans le cadre d’un accord de traitement des données qui nomme la finalité, le périmètre et la durée de conservation, et nous suivons les instructions de traitement de cet accord plutôt qu’une politique générale. La loi japonaise sur la protection des informations personnelles, et le cas échéant le RGPD, façonnent ces clauses. Nous ne sommes pas en mesure de vous donner un conseil juridique sur vos propres obligations, et nous le dirons plutôt que d’improviser.
Elles sont supprimées à l’issue de la durée de conservation convenue au contrat, selon la méthode convenue, et nous vous confirmons la suppression par écrit. Nous ne conservons pas les données client pour une réutilisation interne, pour entraîner des modèles ni à titre de portfolio. Si vous avez besoin d’une durée de conservation plus courte que notre valeur par défaut, cela devient une clause contractuelle.
Nous préférons répondre à votre audit sécurité dans votre format, avant un pilote, plutôt que décrire notre posture en termes généraux sur une page web.