Comment amaise respecte-t-il les exigences internationales en matière de protection des données ?
amaise, en tant que sous-traitant, respecte les exigences des réglementations majeures en matière de protection des données :
RGPD (Règlement général sur la protection des données de l’UE) :
Contrat de sous-traitance (AVV) : Conforme à l’article 28 du RGPD, il est signé en tant que partie intégrante du contrat. L’AVV couvre les sous-traitants, les catégories de données, les finalités du traitement, les durées de conservation et les obligations de sécurité.
Droits des personnes concernées : Consultation, rectification, suppression, portabilité des données et limitation du traitement sont pris en charge.
Registre des activités de traitement (ROPA) : Tenue et mise à jour régulière.
Analyse d’impact relative à la protection des données (DPIA) : Réalisée pour les traitements à risque élevé.
Notification des violations de données : Signalement à l’autorité de contrôle dans les 72 heures (art. 33), notification des personnes concernées en cas de risque élevé (art. 34).
Sous-traitants : Toute modification est communiquée à l’avance, droit d’opposition conformément à l’art. 28 garanti.
Transferts vers des pays tiers : Les services basés aux États-Unis (qui ne traitent pas le contenu des documents clients) sont protégés par des clauses contractuelles types (SCC).
Loi suisse nDSG : Conformité complète avec la nouvelle loi suisse sur la protection des données — résidence des données en Suisse (AWS Zurich), obligation de notification au Préposé fédéral à la protection des données et à la transparence (PFPDT), respect de l’art. 321 CP (secret professionnel). Détails : voir Conformité nDSG.
Protection des données aux États-Unis : amaise soutient les clients américains avec une résidence des données aux États-Unis (AWS Ohio), respect des lois étatiques applicables en matière de confidentialité et des exigences sectorielles. Pour les clients du secteur de la santé, les contrôles de sécurité pertinents sont appliqués conformément aux exigences HIPAA.
