Sanket.Chat
Le problème

Plateforme de communication chiffrée conforme au GDPR

Chaque message WhatsApp, chaque conversation Teams et chaque courriel envoyés par vos employés contiennent des données personnelles traitées dans le cadre du GDPR. La plupart des organisations ne peuvent pas répondre à des questions élémentaires sur ces données : où sont-elles stockées ? Qui peut y accéder ? Combien de temps sont-elles conservées ? Quel est le fondement juridique du traitement ? Sanket fournit aux responsables du traitement une plateforme de communication qui apporte à ces questions des réponses claires et auditables - et leur permet de garder la maîtrise de la relation de traitement des données.

La réponse de Sanket

Accord de traitement des données conforme au GDPR, avec options de localisation des données dans l'UE ou au Royaume-Uni

Durées de conservation définies par le responsable du traitement - et non par les paramètres par défaut de la plateforme

Aucune publicité, aucun profilage ni aucune analyse par des tiers

Protection de la vie privée dès la conception : le chiffrement E2E empêche le sous-traitant d'accéder au contenu

Voir la démonstration

Le changement

Avant Sanket et après Sanket

Avant - risques liés à la situation actuelle

Accord clair sur le traitement des données (DPA) définissant les rôles de responsable du traitement et de sous-traitant de votre organisation

Localisation configurable des données dans l’UE et au Royaume-Uni - vos données de communication restent dans la juridiction que vous avez choisie

Durées de conservation contrôlées par les administrateurs : définissez, appliquez et documentez la conservation des messages conformément à votre politique

Aucun modèle publicitaire, aucun profilage à partir des métadonnées, aucun traitement des données de communication des utilisateurs par des outils d’analyse tiers

Après - avec Sanket

Le chiffrement de bout en bout favorise la protection de la vie privée dès la conception - les données en clair sont techniquement inaccessibles au sous-traitant exploitant la plateforme

Les contrôles d'accès et la gestion des comptes utilisateurs contribuent au respect du principe de minimisation des données dans les canaux de communication

Les journaux d’audit des actions des administrateurs favorisent la responsabilisation et attestent la gouvernance auprès des autorités de régulation

Conçu à cette fin

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Les applications de messagerie grand public sont fondamentalement incompatibles avec les obligations des responsables du traitement au titre du GDPR. WhatsApp traite les communications selon les conditions de Meta - votre organisation n’est pas responsable du traitement de ces données. Les données personnelles sont transférées vers des juridictions étrangères selon des conditions commerciales incompatibles avec un accord de traitement des données conforme au GDPR. Sanket est déployé dans le cadre d’un accord formel de traitement des données, dans lequel votre organisation conserve son rôle de responsable du traitement.

Serveur à connaissance nulle

La conformité au GDPR exige que les données personnelles traitées par les plateformes de communication soient protégées contre les accès non autorisés. Le chiffrement de bout en bout de Sanket apporte une garantie technique de confidentialité qui étaye les démarches de conformité à l'article 25 (protection des données dès la conception) et à l'article 32 (mesures techniques de sécurité appropriées).

Signal Protocol E2E

Cryptographie fondée sur des normes ouvertes avec dérivation des clés par Double Ratchet. Chaque session de messagerie génère des clés éphémères uniques.

Gouvernance administrative

Les administrateurs contrôlent les identités, les groupes, les appareils, la conservation des données et la révocation des accès - des possibilités que les applications grand public ne peuvent pas offrir.

Déploiement souverain

Les déploiements conformes au GDPR utilisent Sanket.Work avec un accord formel de traitement des données, une localisation des données configurée (UE, Francfort ou Royaume-Uni), des durées de conservation définies par l'administrateur et une chaîne de sous-traitance documentée, incluant les sous-traitants ultérieurs. Sanket.Enterprise permet un déploiement sur les serveurs de l'organisation pour celles qui exigent que leurs données restent entièrement dans leur propre infrastructure.

Le résultat

Ce que les organisations obtiennent

Remplacez les messageries grand public incompatibles avec le GDPR par une plateforme de communication où votre organisation maîtrise la relation de traitement des données, leur localisation et leur durée de conservation

Démontrez votre conformité aux principes de protection de la vie privée dès la conception et de minimisation des données grâce à une plateforme où le chiffrement de bout en bout rend le contenu des communications techniquement inaccessible au sous-traitant

Réduire l'exposition aux mesures coercitives prévues à l'article 83 en éliminant les flux incontrôlés de données personnelles transitant par des plateformes grand public que votre organisation ne peut pas gouverner

Guide d'évaluation

Questions que tout acheteur devrait poser

Existe-t-il un accord formel de traitement des données conforme au GDPR, qui désigne votre organisation comme responsable du traitement ?

La localisation des données peut-elle être configurée pour relever de la juridiction de l’UE ou du Royaume-Uni que vous exigez ?

Les administrateurs peuvent-ils définir et appliquer des durées de conservation conformes à la politique de l'organisation en matière de données ?

La plateforme est-elle exempte de publicité, de profilage fondé sur les métadonnées et d’outils d’analyse commerciaux fournis par des tiers ?

Le chiffrement de bout en bout contribue-t-il à une démarche de conformité fondée sur la protection des données dès la conception, au titre de l’article 25 du GDPR ?

La plateforme prend-elle en charge les procédures d’exercice des droits des personnes concernées, notamment l’accès, l’effacement et la portabilité ?

Foire aux questions

Questions fréquentes

Pourquoi WhatsApp et les applications grand public posent-ils des problèmes de conformité au GDPR pour les communications professionnelles ?

En vertu du GDPR, votre organisation est responsable du traitement des données relatives aux communications de ses employés et à ses activités. Les applications grand public comme WhatsApp traitent ces données selon leurs propres conditions, en tant que responsables de traitement indépendants - et non comme sous-traitants agissant sur vos instructions. Vous ne pouvez donc pas respecter les obligations prévues par le GDPR (droits des personnes concernées, conservation, localisation des données, finalités du traitement) pour les données de communication hébergées sur des plateformes grand public.

Sanket fournit-il un accord de traitement des données conforme au GDPR ?

Oui. Sanket.Work est déployé avec un accord formel de traitement des données qui désigne votre organisation comme responsable du traitement et Tosh Defence Private Limited comme sous-traitant agissant selon vos instructions. Cet accord couvre les finalités du traitement, les sous-traitants ultérieurs, les mesures de sécurité et l'assistance relative aux droits des personnes concernées.

Où sont stockées les données de communication de Sanket.Work ?

Sanket.Work peut être configuré avec des options de résidence des données dans l'UE (Francfort) ou au Royaume-Uni. Les données ne transitent pas par des infrastructures situées dans des pays tiers sans garanties appropriées. Contactez-nous pour toute exigence particulière de configuration de la résidence des données.

Comment Sanket aide-t-il à traiter les demandes d’accès des personnes concernées aux données de communication ?

Les administrateurs disposent d’outils de gouvernance des communications qui peuvent appuyer le traitement des demandes d’accès des personnes concernées. Pour les données de communication soumises au chiffrement de bout en bout, les droits d’accès s’appliquent aux métadonnées administratives. Nous vous recommandons de consulter votre délégué à la protection des données et votre équipe juridique sur les modalités précises lors de l’évaluation.

Sanket permet-il d’appliquer automatiquement les durées de conservation ?

Oui. Les administrateurs configurent les durées de conservation au niveau des canaux et de la plateforme. Les messages dont la durée de conservation configurée est dépassée sont automatiquement supprimés, ce qui facilite le respect de votre calendrier de conservation documenté et réduit au fil du temps le volume de données personnelles conservées.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Échangez avec l’équipe de Tosh Defence. Nous partons de votre modèle de menace et de vos contraintes de déploiement - pas d’un argumentaire commercial.