Bannière du site web Shufti-Sphere
menu-burger icône en croix-2

Ressources

fr

5.196.175.156

CERTIFICATION · QG-RGPD

La conformité de Shufti au RGPD a été vérifiée de manière indépendante et non auto-déclarée.

La certification QG-GDPR Fundamentals est une certification tierce délivrée par QG Business Solutions, un organisme d'accréditation et de certification basé au Royaume-Uni. Elle se distingue de la simple conformité au RGPD : il s'agit d'un audit indépendant qui valide le fonctionnement réel des processus internes, des procédures de traitement des données et des contrôles des risques liés au RGPD au sein d'une organisation. Shufti est certifiée QG-GDPR Fundamentals.

image de la section principale

Qu'est-ce que QG-RGPD ?

Il existe une différence entre la conformité réglementaire au RGPD, c'est-à-dire les obligations légales des organisations, et la certification indépendante de l'efficacité réelle de ces processus de conformité. QG Business Solutions comble cet écart en évaluant et en certifiant de manière indépendante la conformité des organisations au RGPD.

Conformité réglementaire au RGPD

Les obligations légales : base juridique du traitement, accord de protection des données conforme à l’article 28, minimisation des données, procédures de suppression et respect des droits des personnes concernées. Ce que Shufti doit faire et fait en tant que sous-traitant de données en vertu du droit européen et britannique. Ces obligations sont documentées dans les contrats et les contrôles techniques.

Certification QG-RGPD

QG Business Solutions a évalué de manière indépendante : le fonctionnement effectif des processus internes de Shufti en matière de RGPD, l’exhaustivité et la validité de la documentation relative au traitement des données, la robustesse des procédures d’évaluation des risques et la mise en œuvre de mesures techniques visant à prévenir les violations de données. Un auditeur externe confirme que le système fonctionne conformément à la documentation.

Pourquoi ça compte

Un fournisseur qui se déclare conforme au RGPD ne bénéficie d'aucune validation externe de cette affirmation. Il peut disposer d'une politique de confidentialité, d'un modèle de contrat de protection des données et d'une procédure de suppression, mais l'efficacité réelle de ces processus reste à vérifier. La certification QG-RGPD, quant à elle, atteste qu'un organisme tiers a validé notre conformité.

Pour les équipes d'approvisionnement et juridiques évaluant les fournisseurs de vérification

La certification QG-RGPD offre une garantie supplémentaire par rapport aux engagements contractuels. Elle atteste que l'infrastructure de conformité RGPD de Shufti a fait l'objet d'un examen indépendant et répond à une norme auditée, allégeant ainsi la charge de travail de votre équipe en matière de vérification préalable.

logo en forme de bouclier

Principes fondamentaux de QG

QG Business Solutions est un organisme d'accréditation britannique, et non un système d'autocertification. La certification est vérifiable sur le registre des entreprises certifiées de qgstandards.co.uk.

Comment Shufti assure la maintenance informatique

La certification QG-RGPD de Shufti est délivrée par QG Business Solutions et est vérifiable sur le registre des entreprises certifiées QG-RGPD à l'adresse qgstandards.co.uk. Ce certificat est disponible sur demande et peut être inclus dans les dossiers de vérification préalable des fournisseurs, accompagné de l'accord de traitement des données RGPD de Shufti.

Cette certification vient compléter la stratégie globale de Shufti en matière de conformité au RGPD : accord de protection des données conforme à l’article 28, configuration de la conservation et de la suppression des données, gestion des droits des personnes concernées via une API et traitement des données par des résidents de l’UE sur une infrastructure européenne. Ensemble, ces éléments offrent à votre équipe juridique et conformité à la fois des protections contractuelles et une validation indépendante.

Détails de la certification

Organisme de certification

QG Business Solutions, organisme d'accréditation et de certification indépendant basé au Royaume-Uni.

Standard

Normes de gestion fondamentales QG-RGPD, structurées selon les exigences du RGPD britannique et européen.

Domaine

Processus de collecte et de stockage des données, procédures d'évaluation des risques, mesures organisationnelles de protection des données.

Type d'évaluation

Audit indépendant réalisé par un tiers, et non auto-évalué ou auto-déclaré.

Ce que vous obtenez

Certificat disponible sur demande ; vérifiable sur le registre des entreprises certifiées QG à l'adresse qgstandards.co.uk.