Flux de données et juridiction
Quelles lois régissent vos données, et celles de vos utilisateurs ?
Les données naissent avec votre application et tous ceux qui l'utilisent. Les tiers et les sous-traitants les reçoivent. Les localisations des ISP, des hébergeurs et des CDN déterminent où elles se déposent. Et les cadres juridiques couvrant ces localisations déterminent qui peut en exiger l'accès.
Les données de votre application et de vos utilisateurs ne s'arrêtent pas au premier fournisseur. Elles poursuivent leur chemin à travers des sous-traitants, plusieurs étapes au-delà de tout fournisseur avec lequel vous entretenez une relation directe. Les localisations des ISP et des hébergeurs révèlent les régimes juridiques en jeu, du GDPR au CPRA en passant par des cadres nationaux qui atteignent une entreprise où que se trouvent ses serveurs.
Rapports intégrés
-
Flux de données et transmissions en cascade
Une représentation dirigée du mouvement de l'information : ce qui sort de l'application, quel tiers le reçoit, et à qui ces destinataires le transmettent ensuite. Un script de suivi qui envoie des données à son propre fournisseur, qui les transmet à une place de marché publicitaire, qui les partage avec ses partenaires, crée une chaîne de traçabilité qui va bien au-delà du fournisseur avec lequel vous entretenez réellement une relation. C'est ce qui permet de construire une analyse d'impact relative à la protection des données à partir de preuves observées plutôt que de questionnaires fournisseurs.
-
Hébergement et stockage des données
Où les données se déposent, par opposition à l'endroit où elles transitent. Pour chaque destination, le dispositif d'hébergement qui la sous-tend et le fait qu'elle se situe à l'intérieur ou à l'extérieur du périmètre que vous définissez. La réglementation sur la protection de la vie privée traite différemment les données en transit et les données au repos, et ce rapport les tient séparées.
-
Adresses / Localisations
La géographie physique de la chaîne d'approvisionnement : les emplacements des serveurs, les adresses des entités concernées, et les sièges sociaux enregistrés qui se trouvent derrière, en une seule liste avec une carte. Elle convertit une empreinte technique abstraite en quelque chose sur quoi un relecteur non technique peut agir, parce qu'une adresse dans un pays que votre politique interdit est un point de décision, pas une simple donnée.
-
Droit applicable / Juridictions
Quels régimes juridiques ont un droit de regard sur vos données, pour chaque entité et chaque lieu d'hébergement de la chaîne d'approvisionnement, y compris les régimes accordant aux gouvernements l'accès aux données détenues par les entreprises relevant de leur portée, quel que soit l'endroit où ces données se trouvent physiquement. Les constats sont consolidés dans un récapitulatif par juridiction montrant chaque régime touchant l'application et quelle part de la chaîne d'approvisionnement relève de chacun.
Une seule capture suffit pour commencer
Capturez une session dans le navigateur, importez-la et lisez ce qui en ressort. Un compte Community gratuit est disponible immédiatement.