CERTIFICATION · QG-RGPD
La conformité de Shufti au RGPD a été vérifiée de manière indépendante et non auto-déclarée.
La certification QG-GDPR Fundamentals est une certification tierce délivrée par QG Business Solutions, un organisme d'accréditation et de certification basé au Royaume-Uni. Elle se distingue de la simple conformité au RGPD : il s'agit d'un audit indépendant qui valide le fonctionnement réel des processus internes, des procédures de traitement des données et des contrôles des risques liés au RGPD au sein d'une organisation. Shufti est certifiée QG-GDPR Fundamentals.
Qu'est-ce que QG-RGPD ?
Il existe une différence entre la conformité réglementaire au RGPD, c'est-à-dire les obligations légales des organisations, et la certification indépendante de l'efficacité réelle de ces processus de conformité. QG Business Solutions comble cet écart en évaluant et en certifiant de manière indépendante la conformité des organisations au RGPD.
Conformité réglementaire au RGPD
Les obligations légales : base juridique du traitement, accord de protection des données conforme à l’article 28, minimisation des données, procédures de suppression et respect des droits des personnes concernées. Ce que Shufti doit faire et fait en tant que sous-traitant de données en vertu du droit européen et britannique. Ces obligations sont documentées dans les contrats et les contrôles techniques.
Certification QG-RGPD
QG Business Solutions a évalué de manière indépendante : le fonctionnement effectif des processus internes de Shufti en matière de RGPD, l’exhaustivité et la validité de la documentation relative au traitement des données, la robustesse des procédures d’évaluation des risques et la mise en œuvre de mesures techniques visant à prévenir les violations de données. Un auditeur externe confirme que le système fonctionne conformément à la documentation.
Pourquoi ça compte
Un fournisseur qui se déclare conforme au RGPD ne bénéficie d'aucune validation externe de cette affirmation. Il peut disposer d'une politique de confidentialité, d'un modèle de contrat de protection des données et d'une procédure de suppression, mais l'efficacité réelle de ces processus reste à vérifier. La certification QG-RGPD, quant à elle, atteste qu'un organisme tiers a validé notre conformité.
Pour les équipes d'approvisionnement et juridiques évaluant les fournisseurs de vérification
La certification QG-RGPD offre une garantie supplémentaire par rapport aux engagements contractuels. Elle atteste que l'infrastructure de conformité RGPD de Shufti a fait l'objet d'un examen indépendant et répond à une norme auditée, allégeant ainsi la charge de travail de votre équipe en matière de vérification préalable.
Principes fondamentaux de QG
QG Business Solutions est un organisme d'accréditation britannique, et non un système d'autocertification. La certification est vérifiable sur le registre des entreprises certifiées de qgstandards.co.uk.
Comment Shufti assure la maintenance informatique
La certification QG-RGPD de Shufti est délivrée par QG Business Solutions et est vérifiable sur le registre des entreprises certifiées QG-RGPD à l'adresse qgstandards.co.uk. Ce certificat est disponible sur demande et peut être inclus dans les dossiers de vérification préalable des fournisseurs, accompagné de l'accord de traitement des données RGPD de Shufti.
Cette certification vient compléter la stratégie globale de Shufti en matière de conformité au RGPD : accord de protection des données conforme à l’article 28, configuration de la conservation et de la suppression des données, gestion des droits des personnes concernées via une API et traitement des données par des résidents de l’UE sur une infrastructure européenne. Ensemble, ces éléments offrent à votre équipe juridique et conformité à la fois des protections contractuelles et une validation indépendante.
Détails de la certification
Organisme de certification
QG Business Solutions, organisme d'accréditation et de certification indépendant basé au Royaume-Uni.
Standard
Normes de gestion fondamentales QG-RGPD, structurées selon les exigences du RGPD britannique et européen.
Domaine
Processus de collecte et de stockage des données, procédures d'évaluation des risques, mesures organisationnelles de protection des données.
Type d'évaluation
Audit indépendant réalisé par un tiers, et non auto-évalué ou auto-déclaré.
Ce que vous obtenez
Certificat disponible sur demande ; vérifiable sur le registre des entreprises certifiées QG à l'adresse qgstandards.co.uk.
