Sommaire
Post Tab Link
Post Tab Link

{{bloc-notion-3}}

Attestation que le transfert de données chez Piano est conforme aux directives de la CNIL

AT Internet fournit les mesures de protection appropriées pour les deux cas de figure suivants :

1. L’actionnaire principal d’AT Internet SAS: Piano Software Inc. :

  • Le siège social exécutif du groupe Piano est situé au sein de l’Union Européenne (Amsterdam - Pays-Bas).
  • Les engagements d'AT Internet restent inchangés sous la bannière de Piano (données stockées au sein de l’Union Européenne, propriété de la donnée, ...).
  • Piano a d’autres entités au sein de l’Union Européenne et l’EDPB à valider ses BCR Processor et BCR Controller via l’autorité de contrôle slovaque (la CNIL a été partie prenante du processus de validation).
  • Pas de transfert actif de données avec d'autres entités Piano.
  • Pas de partage de données par défaut avec d'autres produits Piano.
  • Conformité aux principes de protection des données pour toutes futures intégrations.
  • La R&D et l’ingénierie de Piano Analytics restent au sein de l’Union Européenne (Bordeaux - France).
  • Pas de demandes de la part d'autorités américaines à ce jour.
  • Le siège social exécutif du groupe Piano est situé au sein de l’Union Européenne (Amsterdam - Pays-Bas).

2. Les prestataires de service nécessaires à la fourniture du service Analytics: Amazon Web Services (AWS) et Snowflake :

  • AWS fournit une solution IaaS de cloud et son siège social est basé dans l’Etat de Washington.
  • Snowflake fournit une solution SaaS dite de « data platform » et son siège social est basé dans l’Etat de Californie.
  • Un DPA a été signé avec les deux solutions, et les dernières Clauses Contractuelles Types (CCT) de la commission européenne sont inclues, en date du 15/09/2021 pour AWS et du 29/10/2021 pour Snowflake
  • Les données sont stockées et traitées uniquement dans l'UE.
  • Chiffrement des données en transit et au repos.
  • Pseudonymisation et option d'anonymisation des données.
  • AWS est conforme au code de conduite CISPE, et Snowflake n'a reçu aucune demande d'information gouvernementale.

À savoir :

  • Certification : Piano Analytics a entamé le processus d'obtention de la certification "Europrivacy" RGPD, approuvée par l'EDPB en octobre 2022.

{{bloc-notion-4}}

Un besoin, une question ?

Écrivez-nous à hello@starfox-analytics.com.
Notre équipe vous répondra au plus vite.