JFrog TrustCentre de confidentialité
Confidentialité
JFrog a appliqué des meilleures pratiques pour assurer la conformité auRèglement général sur la confidentialité des données (RGPD)et leCalifornia Consumer Privacy Act (CCPA)qui fournissent aux entreprises des cadres sur la façon de traiter et de protéger les données personnelles des individus. Guidés par notre équipe de conformité, les employés de JFrog du monde entier prennent soin des Données Personnelles conformément aux directives du RGPD et du CCPA.
En outre, JFrog est certifiéISO 27701, l’extension de la norme ISO 27001 liée à la confidentialité des données. Ce système de gestion de l’information sur la confidentialité décrit un cadre pour les contrôleurs de données et les sous-traitants sur la façon de gérer les contrôles de confidentialité et de réduire le risque pour le droit à la confidentialité des individus, en mettant en place des systèmes pour assurer la conformité au RGPD et à d’autres exigences en matière de confidentialité des données. La copie du certificat peut être téléchargéeici.
La liste sous-traitants de JFrog est disponibleici.
Vous pouvez en savoir plus sur la façon dont JFrog traite les données personnelles et nos mesures de sécurité en consultant notrePolitique de confidentialitéet notreCentre de gestion de la confidentialité.
Concernant l’engagement de confidentialité de JFrog envers nos clients, veuillez consulter notreAddendum sur le traitement des données dans le cloudet nosMesures techniques et organisationnelles.
Pour toute question sur le RGPD, le CCPA et la protection des données chez JFrog, contactezcompliance@www.si-fil.com.
-
La protection des données chez JFrog - FAQ
全部展开
-
-
Quel service offre JFrog ?
JFrog fournit une plateforme DevOps pour la gestion des fichiers binaires et des artefacts logiciels. Des informations supplémentaires sont disponibles ici: //www.si-fil.com/fr/plateforme/
-
JFrog est-il un sous-traitant ou un contrôleur de données ?
JFrog agit en tant que sous-traitant concernant les données personnelles traitées pour le compte des clients ayant un abonnement JFrog Cloud actif.
-
JFrog a-t-il un addendum sur le traitement des données ?
Oui. Il ne s’applique qu’aux abonnements JFrog Cloud, veuillez consulter :
//www.si-fil.com/fr/jfrog-cloud-data-processing-addendum/.
在这个concerne les abonnements auto-heberges JFrog, JFrog DPA n’est pas applicable, car la plateforme auto-hébergée est utilisée pour partager des fichiers binaires et des artefacts et n’inclut pas le traitement des données personnelles pour le compte du client.
-
JFrog est-il certifié ISO 27701 ?
JFrog est certifié ISO 27701, l’extension de la norme ISO 27001/2 sur la confidentialité des données. Ce système de gestion de l’information sur la confidentialité (PIMS) décrit un cadre permettant aux contrôleurs et sous-traitants d’informations personnelles identifiables (PII) de gérer les contrôles de confidentialité et de réduire le risque pour la confidentialité des individus.
JFrog est également certifié ISO 27001, ISO 27701 et SOC 2 Type II. Des informations supplémentaires sont disponibles ici :
//www.si-fil.com/fr/trust/certificate-program/.
-
Quel type de données personnelles est traité par JFrog ?
JFrog traite très peu de données personnelles à des fins de journalisation et de surveillance de vos utilisateurs autorisés, notamment le nom d’utilisateur, l’adresse email professionnelle et l’adresse IP de la dernière connexion. Le client est responsable de la gestion de l’accès des utilisateurs à la plateforme. Veuillez consulter :
//www.si-fil.com/confluence/display/RTF6X/Managing+Users.
-
JFrog traite-t-il des catégories sensibles/spéciales de données personnelles ?
-
Qui sont les personnes concernées ?
Des utilisateurs du client autorisés à utiliser la Plateforme JFrog.
-
Où sont hébergées les données personnelles ?
Le client peut choisir le fournisseur de cloud (AWS/GCP/AZURE) et la région conformément à la liste disponible ici :
https://status.jfrog.io/.
-
有几个临时工les数据personnelles seront-elles conservées ?
-
JFrog utilise-t-il des sous-traitants ?
-
JFrog effectue-t-il une diligence raisonnable vis-à-vis des fournisseurs ?
Les fournisseurs tiers font l'objet d'une enquête de différentes équipes, notamment la sécurité, la conformité, l'informatique et les équipes juridiques. Le processus tient compte de la classification des données auxquelles le fournisseur aura accès, du type d'accès, des contrôles nécessaires pour protéger les données et de toute exigence réglementaire.
-
JFrog s’appuie-t-il sur les clauses contractuelles types ?
-
JFrog suit-il des mesures techniques et organisationnelles ?
Veuillez consulter les TOM de JFrog ici : //www.si-fil.com/fr/jfrog-toms/.
-
JFrog est-il soumis aux demandes des forces de l’ordre ?
JFrog estime que les risques liés au transfert des données personnelles/à leur accès en dehors de l’UE sont faibles, étant donné que nous traitons un minimum de données personnelles (nom d’utilisateur, adresse e-mail et adresse IP) de vos utilisateurs autorisés. Par conséquent, JFrog n’a aucune raison de croire que le gouvernement américain chercherait à cibler les données que nous traitons, et nous n’avons reçu aucune demande de ce type à ce jour.
Dans le cas où JFrog recevrait une telle demande, elle sera traitée conformément à la clause 11 de notre DPA :
//www.si-fil.com/fr/jfrog-cloud-data-processing-addendum/.
-
JFrog organise-t-il une formation obligatoire pour les employés ?
JFrog organise une formation annuelle obligatoire pour tous les employés, couvrant des informations sur la cybersécurité et la sensibilisation à confidentialité, ainsi que des bonnes pratiques en matière de protection des données. Cette formation fait également partie du processus d’intégration des nouveaux employés.
-
JFrog dispose-t-il d’un plan de réponse aux incidents ?
Oui, JFrog a mis en place un IRP qui comprend des exigences de notification de violations de données.
-
JFrog a-t-il subi une violation des données personnelles au cours des trois (3) dernières années qui a dû être signalée à une autorité de contrôle de la protection des données ?
-
JFrog peut-il aider à répondre aux demandes des personnes concernées ?
Oui, JFrog dispose d’une plateforme de gestion de la confidentialité des données.
-
Qui peut fournir des informations supplémentaires concernant la protection des données chez JFrog ?
Powering the Software
that Powers the World
It’s our Liquid Software vision to automatically deliver software
packages seamlessly and securely from any source to any device.