Check-list des mesures techniques et en matière d'organisation (TOM)
Afin de s'assurer pour le prestataire du traitement par délégation des données à caractère personnel qui soit conforme à la loi, les mesures techniques et en matière d'organisation suivantes sont à respecter conformément à l'art. 32 du RGPD :
Confidentialité
Contrôle des accès (par ex. dans les bâtiments et les locaux, mais aussi aux armoires)
Mesures minimales permettant d'interdire l'accès aux installations de traitement des données dans lesquelles sont traitées des données à caractère personnel :
Centre informatique
- Système électronique de contrôle des accès avec procès-verbal
- Directives pour l'accompagnement et la signalisation des visiteurs dans le bâtiment
- Présence en personnels 24 h sur 24 et 7 jours sur 7 dans centres informatiques
- Surveillance vidéo des entrées et des sorties
Locaux de bureaux (LimeSurveyGmbH)
- Sans surveillance, les visiteurs n'ont pas accès aux locaux de bureaux.
- Les portes d'entrée vers les locaux de bureaux sont de construction particulièrement résistante et en métal.
- Toutes les portes sont équipées de serrures de sécurité.
- Installation sécurisée de verrouillage avec des cartes à transpondeur.
- Armoires individuelles fermant à clé.
Contrôle des accès (pas d'utilisation indue du système, par ex. le démarrage non autorisé ou l'enregistrement indu dans les systèmes)
Mesures minimales avec lesquelles on peut empêcher l'utilisation des systèmes de traitement des données par des personnes non autorisées :
Centre informatique
- Les mots de passe pour les serveurs dédiés mis à disposition sont modifiés par le commanditaire LimeSurveyGmbH après la première mise en service et ils ne sont pas connus du prestataire (centre informatique).
Software (LimeSurvey)
- Les mots de passe dans LimeSurvey sont exclusivement définis par le commanditaire.
- Les mots de passe ne sont pas enregistrés directement, mais uniquement après cryptage Salted SHA-256 Hash
Administration système des serveurs (LimeSurveyGmbH)
- Authentification exclusive avec un système de cryptographie asymétrique (cryptage par Public- and Private- Keys)
Locaux de bureau / Collaborateurs (LimeSurveyGmbH)
- L'authentification envers le système d'exploitation et les applications intervient par identification personnelle de l'utilisateur et par mot de passe
- Verrouillage automatique par écran de veille avec saisie d'un mot de passe après 5 minutes d'inactivité. Les collaborateurs ont en outre reçu pour consigne de verrouiller l'ordinateur du poste de travail lorsqu'ils quittent la pièce.
- Les collaborateurs ont reçu pour consigne de conserver le secret sur les mots de passe et de les modifier en cas de doute quant à une compromission.
- Les exigences suivantes sont appliquées aux mots de passe :
- Le mot de passe doit comporter au moins 10 caractères.
- Le mot de passe doit comporter des caractères parmi trois des quatre groupes suivants : lettres minuscules de a à z, lettres majuscules de A à Z, chiffres de 0 à 9, autres caractères ASCII imprimables.
- Afin de réduire le risque de découverte des mots de passe, il ne faut pas utiliser de mot de passe banal (par banal, on entend un mot tiré d'un dictionnaire, un nom ou un prénom, l'identification de l'utilisateur, la date de naissance, l'immatriculation du véhicule, le numéro de téléphone ou toute indication provenant de la sphère privée de l'utilisateur et pouvant être connue par d'autres personnes).
- Les collaborateurs ont reçu pour consigne de crypter totalement les disques durs de leurs ordinateurs, ceci aussi bien pour les PC Desktop que pour les PC mobiles (Notebooks, Laptops).
- Sans avoir obtenu un accord préalable, les collaborateurs ont l'interdiction d'utiliser des supports mobiles de données ou d'installer des logiciels étrangers à l'entreprise.
Contrôle de l'accès (utiliser des applications, empêcher les activités non autorisées dans les systèmes informatiques et les accès aux données, aux applications et aux interfaces)
Mesures minimales qui garantissent que les ayants droit pour l'utilisation d'un système de traitement des données puissent avoir accès uniquement aux données soumises à leur droit d'accès et que lors du traitement, les données à caractère personnel ne puissent être indument consultées, copiées, modifiées ou supprimées :
Administration système (LimeSurveyGmbH)
- Réduction du nombre d'administrateurs au « strict nécessaire ».
- Effacement / destruction intégrale et réglementaire des supports de données avant une autre utilisation ou leur transfert
- Gestion des droits système et utilisateurs par des administrateurs système bien définis.
Locaux de bureau / Collaborateurs (LimeSurveyGmbH)
- Réduction du nombre d'administrateurs au « strict nécessaire ».
- Les systèmes de traitement des données (Internet, e-mail, systèmes de serveurs, etc.) sont utilisés exclusivement à des fins professionnelles.
- Les contenus / les données ne doivent être enregistrés sur le propre PC que lorsque cela s'avère nécessaire à des fins professionnelles. Les contenus / les données qui ne sont plus nécessaires doivent être effacés.
- Vérification et actualisation régulières des droits d'accès, y compris le blocage par ex. des collaborateurs ayant quitté l'entreprise.
- Un procès-verbal des accès et une exploitation ont lieu au moins une fois par an.
- Vérification et documentation pour savoir à quels postes les données à caractère personnel ont été transmises (contrôle de la transmission).
- Accès spécifique pour chaque lecteur.
- Effacement / destruction intégrale et réglementaire des supports de données avant une autre utilisation ou leur transfert
- Mise en œuvre de destructeurs de documents avec niveau de sécurité approprié.
- Interdiction de Bring-Your-Own-Device
Contrôle de la séparation
Mesures minimales qui garantissent que les données à caractère personnel qui ont été recueillies pour des finalités différentes et pour différents commanditaires soient traitées de manière séparée :
- Différentiation logique des mandants (au niveau du logiciel)
- Définition des droits individuels pour la banque de données
- Banque de données et utilisateur de la banque de données séparés pour chaque client
- Les données recueillies avec le logiciel contractuel ne sont utilisées que par le commanditaire ou aux fins définies dans le contrat.
Pseudonymisation
Dans la mesure du possible, le traitement intervient de manière à ce que les données ne puissent plus être attribuées à une personne physique sans faire appel à des informations complémentaires.
Page web LimeSurvey
- La saisie des adresses IP est évitée dans l'administration système et les adresses IP saisies sont rendues anonymes par une réduction.
SaaS LimeSurvey
- Possibilité d'anonymisation / de pseudonymisation par le mandataire
Intégrité
Contrôle du transfert
Mesures minimales qui garantissent que les données à caractère personnel ne puissent de manière indue être consultées, copiées, modifiées ou supprimées lors de la transmission électronique ou pendant le transport ou lors de leur enregistrement sur des supports de données :
Centre informatique
- Tous les collaborateurs ont été formés / instruits en matière de protection des données.
- Effacement à la fin du mandat des données de manière appropriée à la protection des données.
Software (LimeSurvey)
- Liaisons SSL toujours disponibles (activées de manière standard et pouvant à tout moment être activées / désactivées par le commanditaire, même au sein du logiciel).
Locaux de bureau / Collaborateurs (LimeSurveyGmbH)
- L'utilisation de supports de données mobiles est foncièrement interdite.
- Tous les collaborateurs sont tenus à la confidentialité conformément à l'art. 5 al. 2 du RGPD.
- La communication par E-mail et l'accès aux documents par les collaborateurs de LimeSurveyGmbH sont protégés par un cryptage et par des Firewalls.
- Utilisation de VPN lors des accès mobiles sur le réseau de la société
Contrôle des saisies (traçabilité, documentation)
Mesures minimales qui garantissent la possibilité de vérification ultérieure pour savoir si et par qui des données à caractère personnel ont été saisies, modifiées ou effacées dans les systèmes de traitement des données :
Software (LimeSurvey)
- Attribution par le commanditaire de droits pour la saisie, la modification et l'effacement des données
- Possibilité d'activation par le commanditaire d'un Audit-Log pour consigner par écrit les modifications des données
Locaux de bureau / Collaborateurs (LimeSurveyGmbH)
- Tous les collaborateurs signent une clause de confidentialité qui protège également le commanditaire au-delà de l'activité en question.
- Tous les collaborateurs du prestataire ne peuvent avoir accès qu'aux données qui sont nécessaires à leur travail.
- Les collaborateurs ne peuvent avoir accès aux données d'un client que dans le cadre de règles bien définies.
Disponibilité
Contrôle de la disponibilité
Mesures minimales qui garantissent que les données à caractère personnel sont protégées contre toute destruction ou perte accidentelle, contre les dysfonctionnements techniques liés aux pannes de fonctionnement / des applications, contre les actes de négligence / intentionnels, contre les logiciels malveillants :
Centre informatique
- Mise en œuvre d'une alimentation électrique sans coupures (USV)
- Appareils destinés à la surveillance de la température et de l'hygrométrie dans les locaux des serveurs
- Installations de détection incendie et fumée
- Le système d'identification précoce des incendies est relié à la centrale de détection incendie des pompiers locaux
- Système de climatisation dans les locaux des serveurs
Administration système (LimeSurvey Cloud)
- Mise en œuvre de système de détection des intrusions
- Mise en œuvre de logiciels antivirus
- Mise en œuvre d'un Firewall pour le logiciel
- Actualisation régulière de tous les composants du logiciel, au moins tous les 7 jours.
- Concept de Backup & de Recovery :
- Sécurisation générale des données pour tous les fichiers utilisateur (images, modèles de design, etc.) avec sauvegarde incrémentielle toutes les 24 heures (par conséquent uniquement les modifications).
- Une sauvegarde principale est effectuée tous les 7 jours. Au maximum, 2 sauvegardes principales sont conservées.
- Les données dans la banque de données utilisateurs sont sauvegardées en totalité toutes les 24 heures. Les 7 derniers jours sont conservés. Les sauvegardes hebdomadaires sont conservées pendant 4 semaines.
- Lors de la sauvegarde, toutes les données sont cryptées et elles sont enregistrées sur un système spécial externe de données (au sein du même centre informatique).
- En règle générale, tous les serveurs sont équipés de systèmes de disques durs Raid 1. En règle générale, le disque dur défectueux est remplacé dans un délai de 24 heures, de telle sorte que la sécurité totale soit à nouveau assurée.
Contrôle (autres, vérifications, analyses et évaluations)
Mesures minimales qui garantissent que les mesures sont appropriées pour assurer la sécurité et pour faire face aux charges, autant que possible à intervalles réguliers bien définis :
Généralités
- Conformément aux directives légales, un responsable externe pour la protection des données est employé.
- Les employés sont formés en matière de protection des données.
Centre informatique
- De manière physique ou logique, les données sont enregistrées de manière séparée par rapport aux autres données.
- La sécurisation des données intervient également sur des systèmes séparés de manière logique et/ou physique.
LimeSurvey
- Différentiation logique des mandants (au niveau du logiciel)
- Définition des droits individuels pour la banque de données
- Banque de données et utilisateur de la banque de données séparés pour chaque client
- Les données recueillies avec le logiciel contractuel ne sont utilisées que par le commanditaire ou aux fins définies dans le contrat.