Cette page contient des informations sur la sécurité de vos données et notre conformité réglementaire. Nous nous engageons à assurer la sécurité de vos données en appliquant les meilleures pratiques pour protéger nos systèmes.
Conformité à la norme ISO/IEC 27001:2022
La norme ISO 27001 est la norme de gestion de la sécurité de l'information la plus répandue et utilisée par les organisations pour protéger leurs données. Sa mise en œuvre témoigne de notre engagement envers la sécurité de l'information à tous les niveaux de notre organisation. Le système de gestion de la sécurité de l'information ISO/IEC 27001:2022 de ManageBac+ est certifié par BSI sous le numéro de certificat IS 664562.
Vous trouverez plus d'informations sur la norme ISO/IEC 27001:2022 et les systèmes de gestion de la sécurité de l'information (SGSI) ici . Notre certificat est disponible ici .
Cryptage des données
Par défaut, toutes les données échangées entre votre ordinateur et nos systèmes sont chiffrées de bout en bout avec SSL. Les autres fichiers téléchargés et les sauvegardes sont également stockés et transmis via des connexions chiffrées.
Nous ne transmettons jamais vos données en clair sur le réseau. Les communications au sein de notre réseau interne se font via un VPN privé et sécurisé.
Conformité PCI DSS
OpenApply ne conserve aucune information relative aux cartes de crédit sur ses serveurs. Nous transmettons ces informations de manière sécurisée à Stripe, notre passerelle de paiement conforme à la norme PCI, qui gère vos transactions.
Parce que nous devons traiter vos informations sensibles en toute sécurité avant de les transmettre à Stripe, nous sommes également conformes à la norme de sécurité des données PCI. Notre certification est disponible ici .
Mentions légales et confidentialité
Les données transmises via OpenApply doivent souvent respecter les lois des pays où nous fournissons nos services. C'est pourquoi nous mettons tout en œuvre pour respecter les politiques de confidentialité des données de ces pays.
À cette fin, nous hébergeons nos données en toute sécurité sur des serveurs situés au Canada et respectons toutes les règles associées à la LPRPDE . Nos conditions d'utilisation et notre politique de confidentialité complètes sont disponibles ici.
Protection des données
RGPD
OpenApply est conforme au RGPD. Pour plus d'informations sur nos politiques relatives au RGPD, cliquez ici .
Chine
OpenApply est conforme à la loi chinoise sur la cybersécurité. Les établissements scolaires chinois utilisent un domaine .cn et leurs données sont hébergées en Chine. Nous détenons également la certification ICP 17051512.
Autre
Nous respectons toutes les politiques de protection des données applicables dans les pays où nous exerçons nos activités, y compris celles de :
- Canada
- Allemagne
- Le Royaume-Uni
- Les États-Unis d'Amérique
Nous avons compilé une analyse de certaines de ces politiques que vous pouvez consulter ici.
Politique de sécurité
Nos politiques de sécurité interne sont régies par la norme ISO 27001. Les points clés sont les suivants :
- L'accès aux données de production est strictement contrôlé et limité.
- L'accès physique aux ordinateurs portables et aux serveurs est surveillé et contrôlé.
- Les mots de passe sont soumis à des normes de sécurité très élevées.
- Tous les appareils qui accèdent à nos systèmes sont analysés à la recherche de logiciels malveillants et gérés de manière centralisée.
- Tous les utilisateurs suivent une formation obligatoire en matière de sécurité chaque année.
- Notre équipe de réponse aux incidents de sécurité est en alerte 24h/24 et 7j/7 et se réunit chaque semaine pour examiner notre posture de sécurité.
- Nous restons vigilants face aux nouvelles menaces de sécurité et surveillons les principales violations et vulnérabilités signalées afin de comprendre leur impact potentiel sur nos opérations.
Continuité des activités et reprise après sinistre
Nous avons réalisé une analyse approfondie des risques pesant sur notre activité et avons mis en place un plan de continuité d'activité et un plan de reprise après sinistre. Nos applications et nos données sont sauvegardées dans des centres de données de secours.
L'ensemble de nos collaborateurs privilégie le télétravail afin de pouvoir travailler de n'importe où. En cas de catastrophe naturelle ou de problème réseau majeur, nous pouvons rapidement reprendre nos activités depuis des sites alternatifs.
Autres questions
Si vous souhaitez discuter plus en détail de nos politiques de sécurité et de conformité pour vos propres dossiers internes, veuillez nous contacter pour une réunion d'information sous accord de confidentialité.
Courriel : security@openapply.com