annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
3265
Visites
25
Compliment
10
Réponses

Demandez-moi N'importe Quoi - Cisco Webex et GDPR

banner_fr_lp_AMA_900x150_flambeaux_jan_2021.png

 Suite à l'événement du jeudi 14 janvier, nous avons ouvert ce forum "Demandez-moi N'importe Quoi" pour vous permettre de soumettre des nouvelles questions, qui auraient ne pas pu être posées durant la séance en direct. *Si vous voulez revoir l’événement, veuillez cliquer ici : Voir les détails | Regarder la vidéo | Questions séance live

Notre Expert

Photo_tflambea_100x140.pngThomas Flambeaux a rejoint Cisco Systems aux Pays-Bas en 2007 via l'acquisition de Webex. Au cours de ses plus de 20 ans d'expérience dans l'industrie informatique, Thomas a d'abord travaillé dans le domaine des centres d'appels, puis s'est concentré sur les conférences Web, en particulier sur le côté sécurité de la solution. Depuis quelques années, Thomas s'est également spécialisé dans la conformité et la confidentialité des offres Webex. Il contribue, avec l'unité commerciale Webex et l'équipe juridique de Cisco, à construire et à améliorer toutes les solutions collatérales telles que les fiches de données de confidentialité. Il possède diverses certifications de délégué à la protection des données (DPO), dont le Certified Information Privacy Professional/Europe (CIPP/E) de l'International Association of Privacy Professionals (IAPP).


Posez vos questions ! Toutes les questions par rapport au Community Live de Introduction à Cisco Webex et GDPR seront répondues par Thomas : réglementation, certifications, nouveautés, futurs développements, améliorations des produits Webex et meilleures pratiques.

Posez vos questions du 14 au 22 janvier 2021

(Cliquez sur le bouton de "Répondre" pour poser vos questions)
** Les compliments encouragent la participation de tous nos membres et experts **
Complimentez leur réponses à vos questions pour les remercier !

10 RÉPONSES 10

Didier M
Level 1
Level 1

Salut Thomas,

En ce qui concerne les violations de données, je comprends que vous avez un service. Est-ce payant? Comment fonctionne-t'il?

Merci

Didier

Oui nous avons une équipe dédiée (Data protection team) qui avertira nos clients en cas de violation de données.

Ceci est une obligation dans le cadre du RGPD.

Pas de cout supplémentaire pour ce service.

AlainDC010
Level 1
Level 1

Bonsoir,

Je voudrais savoir quelles sont les actions supplémentaires vous entreprenez pour garantir la conformité de vos policies. Avez-vous des contrôles externes par exemple?

Merci, Alain

Oui nous sommes certifiés SOC2 Type II et le rapport d'audit (audit externe) peut vous être communiqué après avoir signé une clause de non-divulgation.

Nono82
Level 1
Level 1

Comment procéder pour faire un inventaire de données ? Quelles sont les considérations que nous devons tenir en compte?

 

Merci

L'ensemble des données collectées par la solution est documenté dans les "privacy data sheet" à télécharger sur trustportal.cisco.com

franck000
Level 1
Level 1

Bonjour monsieur Flambeaux,

 

Je suis a la recherche d'informations concernant la possibilité pour un directeur d'accéder au contenu de conversation sur webex teams entre employés.

En effet , les texte français concernant la notion de donnée privées sur les email semblent assez claire puisque tous email sont présumés professionnels (sauf mention personnel).

A ce titre la solution MS Exchange semble en cohérence avec ce point puisqu'elle permet à un administrateur de la solution de prendre connaissance du contenu des boites mail des utilisateurs de l'entreprise.

Par contre, cette notion n'est pas du tout claire pour les solutions de messagerie instantanée.

Comment Cisco gère t'il cet aspect?

Je n'ai pas trouvé dans l'interface de gestion de la solution Webex Teams de possibilité de prendre connaissance du contenu des conversations des utilisateurs de l'entreprise, est-ce lié au fait que celle ci sont de fait considérées comme privées?

 

cdt

 

Franck

 

Bonjour Franck,

 

Il est tout a fait possible de proceder a ce type de recherche avec notre solution de messagerie Webex via le role "compliance officer" pour lequel vous disposez dans cet article d'un descriptif tres complet

https://help.webex.com/en-US/article/nr70c1m/Ensure-Regulatory-Compliance-of-Webex-App-and-Meetings-Content

 

cdlt

Thomas Flambeaux

Très intéressant merci, comment peut-on justifier de la conformité face à des audits des autorités de contrôle?

Bonjour Myriam,

Cisco webex est audité et certifié annuellement SOC 2 Type II, ce rapport d'audit est disponible (le client doit signer une clause de non divulgation) sur le site trutsportal.webex.com

Notre certification EU cloud of conduct dipsose de point de controles relatifs aux audits également

https://eucoc.cloud/fileadmin/cloud-coc/files/reports/202110_ReportVerificationDoA_CISCO_2021LVL02SCOPE217.pdf

 

Pour ce qui est du secteur bancaire et financier au sein de l'Union Européenne, nous avons mis a disposition un document racapitulant l'ensemble des obligations et de nos réponses ici

https://trustportal.cisco.com/c/r/ctp/trust-portal.html#/1639712002420103

A la page 36 est abordée la thématique Audit

 

cdlt

Thomas Flambeaux