RGPD et confidentialité
En mai 2018, le Règlement général sur la protection des données (RGPD) de l'UE a remplacé la mosaïque existante de législations nationales de l'UE sur la protection des données et a apporté un niveau de cohérence à la protection des données et de la vie privée dans l'UE. Même avant la mise en œuvre du RGPD, NETGEAR reconnaissait l'importance mondiale de la confidentialité, de la sécurité et de la protection des données pour nos clients, partenaires et employés.
Nous avons une approche transversale de la gouvernance de la confidentialité, qui couvre tous les domaines de l'entreprise et inclut les données des clients, des partenaires et des employés. Les équipes juridiques, du service client, informatiques, des ressources humaines et d'ingénierie se réunissent régulièrement pour aider à guider, concevoir et développer des produits et des systèmes dès le départ afin de protéger les données et la vie privée. NETGEAR dispose d'un comité de cybersécurité du conseil d'administration chargé de la surveillance et du suivi de la confidentialité et de la sécurité des données de NETGEAR et qui consulte régulièrement des experts externes sur diverses questions de confidentialité, notamment la protection de la vie privée dès la conception et le chiffrement. NETGEAR dispose d'un programme de cybersécurité actif et pour garantir la sécurité des informations, nous appliquons strictement des mesures de protection de la confidentialité au sein de l'entreprise. Cela signifie que nous utilisons une gestion des accès et des contrôles d'accès proportionnés au risque pour les données afin de garantir que l'accès aux données est associé à un besoin professionnel, tel que la fourniture d'une assistance aux clients.
Plus précisément, dans le cadre de notre travail sur le Règlement général sur la protection des données (RGPD) de l'UE, nous avons évalué et continuons d'évaluer nos principaux processus, produits et services. En particulier, nous avons :
- réécrit notre politique de confidentialité qui est publiée sur notre site web ;
- amélioré les processus pour garantir la transparence, l'exactitude, l'accessibilité, l'exhaustivité, la sécurité et la cohérence des données ;
- cartographié nos données et identifié ce que nous avons, ce que nous en faisons, où elles se trouvent, où elles circulent et qui y a accès ;
- évalué les risques et les atouts en matière de confidentialité et de sécurité des données dans nos systèmes d'entreprise et nos produits ;
- mis en place des équipes et des processus de réponse aux incidents de données ;
- mis en place des contrôles supplémentaires de tiers, une surveillance des fournisseurs, des exigences de surveillance, d'audit et de correction ; et
- intégré des exigences de confidentialité et de sécurité dans le cycle de développement des produits.
De plus, tous les employés de NETGEAR doivent suivre une formation sur la confidentialité et la sécurité.
Enfin, NETGEAR se conforme à toutes les lois applicables qui exigent une notification concernant les incidents de sécurité des données. Cela signifie que nous menons des enquêtes et des analyses rapides, afin de pouvoir fournir une notification en temps opportun si nécessaire. Nous nous engageons également à fournir aux clients qui ont été touchés par un incident une assistance appropriée, qui peut inclure des informations sur l'assistance de NETGEAR ou des conseils sur les mesures que les clients peuvent prendre pour réduire le risque de préjudice.