Our Security
Sécuriser les informations de nos clients est notre priorité absolue. Nous pensons qu’une excellente confidentialité repose sur une excellente sécurité.
Nous utilisons des protections techniques, contractuelles et opérationnelles pour protéger vos données, en tenant compte de la nature des données personnelles et des menaces qui pèsent sur elles. Nous travaillons constamment à améliorer ces protections afin de garantir la sécurité des données personnelles de nos clients.
-
Confidentiality
WalkMe utilise les meilleurs systèmes et configurations d'authentification, de cryptage et de contrôle d'accès pour se protéger contre les accès non autorisés.
-
Integrity
Chez WalkMe, nous vérifions que toutes les informations restent intactes et nous nous assurons qu'elles sont conservées dans leur forme originale, exacte et complète. Nous surveillons les contrôles et vérifions l'intégrité des données tout au long de leur cycle de vie.
Nous prenons en charge l'intégrité des sous-ressources (SRI) afin de garantir que même les ressources de données hébergées sur des serveurs tiers n'ont pas été altérées. -
Availability and Performance
WalkMe garantit que le contenu, à n'importe quelle échelle et capacité, résiste à tous les changements qui peuvent survenir, qu'il est livré rapidement et qu'il est accessible à l'utilisateur final de manière transparente, à tout moment et en tout lieu dans le monde.
Your Privacy
Your Data. Your choice.
Vous choisissez le niveau de données qui sera collecté - et les contrôles correspondants.
-
Data Residency
Les données sont stockées et consultées conformément à toutes les considérations juridictionnelles. WalkMe vous permet de spécifier dans lequel de nos emplacements géographiques vos données seront stockées.
-
Data Protection
WalkMe crypte tout, y compris tout type de données, qu'elles soient au repos ou en transit. En suivant les meilleures pratiques de cryptage basées sur les normes NIST et FISMA (CISA).
-
Data Retention
WalkMe est transparent quant aux données utilisées et permet aux clients de prendre le contrôle total des informations collectées. Les données analytiques peuvent être supprimées ou anonymisées sur demande. Les demandes de suppression ou d'anonymisation des données analytiques sont traitées automatiquement dans les 90 jours.
-
Data Processing Addendum (DPA)
WalkMe suit les clauses contractuelles standard (CCS) validées par la Cour de justice de l'Union européenne (CJUE), en tant que mécanisme de transfert de données en dehors de l'Union européenne. Nos clients peuvent continuer à s'appuyer sur les CCS et l'addendum sur le traitement des données de WalkMe s'ils choisissent de transférer leurs données en dehors de l'Union européenne conformément au RGPD.
-
Data Residency
Les données sont stockées et consultées conformément à toutes les considérations juridictionnelles. WalkMe vous permet de spécifier dans lequel de nos emplacements géographiques vos données seront stockées.
-
Data Protection
WalkMe crypte tout, y compris tout type de données, qu'elles soient au repos ou en transit. En suivant les meilleures pratiques de cryptage basées sur les normes NIST et FISMA (CISA).
-
Data Retention
WalkMe est transparent quant aux données utilisées et permet aux clients de prendre le contrôle total des informations collectées. Les données analytiques peuvent être supprimées ou anonymisées sur demande. Les demandes de suppression ou d'anonymisation des données analytiques sont traitées automatiquement dans les 90 jours.
-
Data Processing Addendum (DPA)
WalkMe suit les clauses contractuelles standard (CCS) validées par la Cour de justice de l'Union européenne (CJUE), en tant que mécanisme de transfert de données en dehors de l'Union européenne. Nos clients peuvent continuer à s'appuyer sur les CCS et l'addendum sur le traitement des données de WalkMe s'ils choisissent de transférer leurs données en dehors de l'Union européenne conformément au RGPD.
Global Compliance
WalkMe maintient des normes de conformité étendues alignées sur les meilleures pratiques de l’industrie, les décisions réglementaires, fédérales/étatiques, les lois internationales/régionales et les exigences spécifiques à l’industrie.
WalkMe adhère aux normes de confidentialité des données les plus strictes établies par les réglementations mondiales.
-
Certifications and Attestations
WalkMe a obtenu des certifications de conformité et des attestations (énumérées ci-dessous) évaluées par des tiers et des auditeurs indépendants.
-
Laws and Regulations (GDPR, CCPA)
WalkMe s'engage à se conformer aux lois et réglementations mondiales, y compris le RGPD de l'UE en tant que responsable du traitement des données, et la CCPA des États-Unis, en tant que fournisseur de services, dans la fourniture des services de WalkMe à ses clients.
-
Alignments and Frameworks
WalkMe suit les exigences des alignements et des cadres de conformité à des fins ou des industries spécifiques, tels que NIST, CSA, GxP (FDA CFR 21 Part 11) ou MPAA.
-
FedRAMP-Ready
WalkMe a obtenu l'approbation FedRAMP-Ready du gouvernement fédéral américain après avoir passé des évaluations de sécurité, des autorisations et des procédures de surveillance standardisées. WalkMe est disponible sur le marché FedRAMP.
Report an issue
WalkMe surveille en permanence le paysage des menaces, résout les incidents et applique des modifications pour garantir les plus hauts niveaux de protection de la sécurité sur tous les produits et services.
-
Privacy ReportingWalkMe respecte la politique de confidentialité et les pratiques de la norme ISO 27701. Si vous avez trouvé un problème de sécurité, veuillez contacter l’équipe de confidentialité de WalkMe : privacy@walkme.com
-
Security ReportingWalkMe prend les problèmes de sécurité au sérieux et s’engage à protéger les données de ses clients. Si vous avez trouvé un problème de sécurité, veuillez contacter l’équipe de sécurité de WalkMe : security@walkme.com
-
Bug Bounty ProgramPour améliorer nos périmètres de sécurité, WalkMe invite les chercheurs en sécurité individuels à nous aider à trouver les vulnérabilités de sécurité. Contactez-nous : Bug Bounty Program.
Certifications et attestations
-
![]()
FedRAMP-Ready Approval
Disponible sur le marché FedRAMP
Disponible sur demande -
![]()
-
![]()
ISO/IEC 27701
Système de gestion des informations relatives à la vie privée (PIMS)
Télécharger le certificat -
![]()
ISO/IEC 27017
Contrôles de sécurité pour la fourniture et l'utilisation de services cloud
Télécharger le certificat -
![]()
ISO/IEC 27018
Protection des informations personnelles identifiables (PII)
Télécharger le certificat -
![]()
-
![]()
-
![]()
-
![]()
ISO/IEC 20243:2018 (O-TTPS)
Atténuation des produits contrefaits et altérés de manière malveillante (gestion de la sécurité de la chaîne d'approvisionnement)
Télécharger le certificat -
![]()
-
![]()
SOC 2 Type II 5 Trust TSCs
Sécurité, disponibilité, intégrité du traitement, confidentialité et protection de la vie privée.
Disponible pour les clients WalkMe -
![]()
-
![]()
-
-
![]()
Health Insurance Portability & Accountability Act (HIPAA)
Attestation tierce partie de conformité à la norme HIPAA.
BAA disponibles sur demande -
![]()
GxP
Bonnes pratiques cliniques, de laboratoire et de fabrication
-
![]()
Motion Picture Association of America (MPAA)
Lignes directrices sur les cadres de bonnes pratiques en matière de sécurité du contenu
-
![]()
-
![]()
Shared Assessments Standardized Information Gathering (SIG)
Questionnaire d'auto-évaluation biennal
Télécharger le questionnaire SIG -
![mcafee]()
McAfee CloudTrust (Formerly Skyhigh) Enterprise-Ready
Validation d'application cloud tierce
Voir l'évaluation -
![]()
Amazon Web Services (AWS) Advanced Technology Partner
Membre de l'APN (Amazon Partner Network)
En savoir plus sur notre partenariat -
![]()
FIPS 140-2
Modules cryptographiques validés
-
CyberGRX
Gestion des risques tiers
Disponible sur demande
-
![]()
FedRAMP-Ready Approval
Disponible sur le marché FedRAMP
Disponible sur demande -
![]()
-
![]()
ISO/IEC 27701
Système de gestion des informations relatives à la vie privée (PIMS)
Télécharger le certificat -
![]()
ISO/IEC 27017
Contrôles de sécurité pour la fourniture et l'utilisation de services cloud
Télécharger le certificat -
![]()
ISO/IEC 27018
Protection des informations personnelles identifiables (PII)
Télécharger le certificat -
![]()
-
![]()
-
![]()























