Nouveau : notre fonctionnalité Surveys est disponible ! En savoir plus →

Engagés pour la
confidentialité et la sécurité

Nous nous engageons pleinement à fournir des fonctionnalités qui vous aident à être conforme aux réglementations en matière de confidentialité en adoptant une approche de confidentialité dès la conception. Ainsi qu'en partenariat avec les meilleurs fournisseurs de sécurité pour protéger toutes vos données.

Conformité

Conçu pour favoriser la conformité au RGPD, au UK GDPR, au CCPA/CPRA et aux autres réglementations de confidentialité applicables

Sécurité

Vos données sont sécurisées, protégées et toujours disponibles

Conformité activée

Base juridique et transparence

Dans le cadre de notre conformité à la réglementation sur la protection des données, nous concluons des accords de traitement de données (DPA) avec tous nos clients. Ce DPA, un accord contraignant signé entre le responsable du traitement et le sous-traitant lorsque ce dernier traite les données du responsable, détaille les clauses contractuelles standard requises par le RGPD. Nous sommes également transparents en ce qui concerne nos organisations internes, nos processus et les sous-traitants avec lesquels nous travaillons.

Responsabilité et gouvernance

Air360 a désigné un contact pour la protection des données chargé de surveiller la conformité au RGPD, d'évaluer les risques liés à la protection des données, de conseiller sur les analyses d'impact relatives à la protection des données, d'échanger avec les clients et de coopérer avec les régulateurs.

GDPR Compliance

Fonctionnalités de confidentialité Air360

Confidentialité par défaut - minimisation

Air360 empêche automatiquement, par défaut, la collecte du texte saisi par l'utilisateur dans les champs de saisie. Des options de configuration supplémentaires permettent aux clients d'exclure de la collecte des éléments de page sensibles, des métadonnées et des événements personnalisés.

Exercice des droits

Nous nous engageons à vous aider à répondre efficacement aux demandes d'exercice de droits des utilisateurs, conformément aux dispositions du RGPD telles que le droit d'accès, le droit à l'effacement, etc. En ce qui concerne le droit à l'effacement, Air360 offre une fonction qui vous permet de supprimer un utilisateur spécifique et les sessions associées en un seul clic. En ce qui concerne le droit d'accès et la portabilité des données par exemple, vous pouvez récupérer les détails d'un utilisateur spécifique simplement en passant par notre application ou en utilisant notre API.

Restreindre l'acquisition de données spécifiques

Air360 vous permet d'aller plus loin en masquant explicitement certaines parties de vos pages pour qu'elles ne soient pas enregistrées lors des lectures de sessions.

Gestion et protection sécurisées des données

Limiter l'accès à vos données

Air360 respecte des réglementations strictes en matière de sécurité des données pour garantir la sécurité de vos données et en limiter l'accès.

Database icon representing secure data storage

Mesures de sécurité Air360

Surveillance de notre pixel de suivi

Surveillance constante pour détecter toute modification malveillante et garantir sa livraison, son intégrité et sa sécurité.

Meilleures pratiques de sécurité

Examinées régulièrement par des entreprises tierces lorsque des mises à jour importantes sont effectuées sur nos systèmes.

Authentification multifacteur (MFA)

Obligatoire pour tous nos utilisateurs pour accéder à l'application Air360, ajoutant une couche de sécurité supplémentaire et protégeant vos comptes.

Audits de sécurité par des tiers

Effectués régulièrement et avant les versions majeures, y compris des tests d'intrusion et des analyses de vulnérabilités.

Données clients traitées et stockées dans l'UE

Bien que le siège d'Air360 soit situé au Japon, les systèmes principaux d'Air360 sont hébergés sur des serveurs OVHcloud et Amazon Web Services (AWS) situés en France et en Irlande et bénéficient de toute la sécurité et de la conformité fournies par OVHcloud/AWS : ISO (9001, 27001, 27017 et 27018), SOC 1, 2 et 3, PCI DSS.

Chiffrement de pointe

Utilisé dans tous les produits Air360 pour les données en transit et au repos.

Nous sommes également conformes à

Support HIPAA

Air360 est conçu selon le principe de minimisation des données et est destiné à fonctionner sans collecter de données de santé protégées (Protected Health Information, PHI). Des contrôles configurables permettent d'empêcher la collecte de texte saisi par l'utilisateur, d'éléments de page sensibles et de métadonnées définies par le client lors de l'analyse comportementale et de la lecture de sessions. Les organisations de santé sont responsables de la configuration d'Air360 afin qu'aucune PHI ne soit transmise aux Services. Pour les clients du secteur de la santé éligibles, Air360 peut conclure un Business Associate Agreement (BAA) encadrant les obligations respectives des parties en cas de transmission accidentelle de PHI aux Services.

Business Associate Agreement (BAA)

Disponible pour les clients du secteur de la santé éligibles afin d'encadrer les obligations des parties concernant toute PHI transmise accidentellement aux Services.

Consulter le BAA

Guide de déploiement HIPAA

Des conseils de mise en œuvre pour configurer Air360 afin d'exclure les PHI de la collecte.

Consulter le guide de déploiement

Liste de conformité HIPAA

Les 18 identifiants HIPAA, la façon dont ils s'infiltrent dans les données analytiques, et une liste de vérification pour évaluer tout fournisseur d'analytique.

Consulter la liste de conformité