Sécurité et confidentialité

Votre sécurité et la confidentialité sont notre priorité absolue et nous développons Notion en conséquence.


Handshake

Sécurité

La sĂ©curitĂ© est au cƓur de la conception de Notion. Notre Ă©quipe met tout en Ɠuvre au quotidien pour vous permettre d’utiliser Notion en toute confiance.

Infrastructure de sécurité

L’infrastructure de Notion comporte plusieurs niveaux de protection pour assurer la sĂ©curitĂ© de vos donnĂ©es pendant leur transmission, leur stockage et leur traitement. Ces protections incluent notamment le chiffrement, l’application du principe de moindre privilĂšge, des pratiques de dĂ©veloppement logiciel sĂ©curisĂ©es et un programme de prime aux bugs.

Sécurité opérationnelle

Notre équipe de sécurité des informations déploie en continu de nouveaux contrÎles de sécurité et assure une surveillance visant à détecter toute activité malveillante sur notre infrastructure, nos réseaux et nos ressources.

Sécurité du produit

Notion intĂšgre de nombreux mĂ©canismes d’administration et de protection des donnĂ©es. Ces fonctionnalitĂ©s offrent une meilleure visibilitĂ© et un meilleur contrĂŽle sur les donnĂ©es. Les administrateurs d’espaces de travail au forfait Enterprise peuvent dĂ©ployer Notion dans leur organisation avec le SSO SAML 2.0, provisionner des utilisateurs via SCIM et suivre l’activitĂ© de l’espace de travail Ă  l’aide des fonctionnalitĂ©s du journal d’audit. Ils peuvent Ă©galement personnaliser les autorisations et les invitĂ©s, et gĂ©rer l’organisation des Ă©quipes.


Chainlink

Confidentialité

Notion a mis en place un programme de confidentialité complet et travaille en étroite collaboration avec ses clients et fournisseurs pour en assurer la réussite. Cette page en présente les grandes lignes.

Traitement des données

Notion dĂ©veloppe et dĂ©ploie des processus et garde-fous conformes aux normes et bonnes pratiques du secteur pour assurer la confidentialitĂ© de vos donnĂ©es. Nous formons rĂ©guliĂšrement nos Ă©quipes aux derniĂšres Ă©volutions de la lĂ©gislation et des pratiques de confidentialitĂ© et de sĂ©curitĂ© essentielles. Chaque employĂ© et sous-traitant de Notion signe un accord de confidentialitĂ© qui garantit la confidentialitĂ© et la sĂ©curitĂ© de vos donnĂ©es. Nous demandons Ă©galement Ă  tous nos prestataires manipulant des donnĂ©es personnelles de suivre les mĂȘmes pratiques et normes de gestion, de sĂ©curitĂ© et de confidentialitĂ© que celles auxquelles nous nous astreignons.

Contrats

Chez Notion, nous faisons notre maximum pour tenir nos contrats Ă  jour des derniĂšres rĂ©glementations et normes en vigueur dans le secteur. Notre contrat-cadre d’abonnement et notre addenda au traitement des donnĂ©es dĂ©crivent en dĂ©tail les processus, les normes et les garanties de Notion en matiĂšre de confidentialitĂ© des donnĂ©es, ainsi que notre conformitĂ© Ă  la lĂ©gislation sur la protection des donnĂ©es. Pour garantir la conformitĂ© de nos conditions gĂ©nĂ©rales au RGPD, Ă  la CCPA et Ă  d’autres normes de confidentialitĂ© internationales, nous faisons rĂ©guliĂšrement Ă©valuer nos conditions par des experts reconnus en la matiĂšre dans diffĂ©rentes juridictions.

Gouvernance des données

La gouvernance des donnĂ©es dĂ©signe les politiques et procĂ©dures qui dictent la maniĂšre dont les donnĂ©es sont acquises et utilisĂ©es tout au long de leur cycle de vie, de leur crĂ©ation Ă  leur suppression, en passant par leur collecte, leur distribution, et leur stockage. Notion s’engage Ă  assurer une bonne gouvernance des donnĂ©es pour garantir la sĂ©curitĂ©, la confidentialitĂ©, l’exactitude et l’accessibilitĂ© des donnĂ©es de ses utilisateurs.

Politiques

Chez Notion, nous tenons Ă  informer nos clients de façon transparente sur nos pratiques de collecte, de traitement, de stockage et d’utilisation de leurs donnĂ©es personnelles. Pour ce faire, Notion a mis en place des politiques complĂštes et dĂ©taillĂ©es concernant le traitement de vos informations personnelles. Ces politiques dĂ©crivent en dĂ©tail comment nos utilisateurs peuvent exercer leurs droits en matiĂšre de donnĂ©es.

RGPD

Le rĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD) est une loi qui rĂ©git la collecte et l’utilisation des donnĂ©es personnelles des rĂ©sidents de l’Union europĂ©enne et leur octroie des droits relativement au contrĂŽle de ces donnĂ©es. Le RGPD Ă©tant gĂ©nĂ©ralement considĂ©rĂ© comme la norme de confidentialitĂ© la plus stricte au monde, nous avons basĂ© notre programme de confidentialitĂ© sur ses dispositions et celles d’autres rĂ©glementations internationales.


Checklist

Conformité

Notre programme de sĂ©curitĂ© et de confidentialitĂ© complet intĂšgre des fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©es Ă  votre Forfait Entreprise, conçues pour protĂ©ger vos donnĂ©es conformĂ©ment Ă  l’ensemble des lois et normes sectorielles en vigueur. Notre produit a Ă©tĂ© auditĂ© par des organismes indĂ©pendants. Si vous souhaitez obtenir une copie des rapports de conformitĂ©, envoyez-nous un message à [email protected] pour accĂ©der Ă  notre portail Trust.

SOC 2 type 2

Le rapport SOC 2 type 2 est un rapport d’audit rĂ©alisĂ© par un tiers indĂ©pendant agréé par l’American Institute of Certified Public Accountants (AICPA). Il permet d’évaluer les contrĂŽles implĂ©mentĂ©s par une entreprise de services au regard des critĂšres de service de confiance (TSC). Ce rapport Ă©value l’efficacitĂ© de ces contrĂŽles sur une pĂ©riode donnĂ©e et permet aux clients et parties prenantes de vĂ©rifier que l’organisation a bien mis en place des contrĂŽles de protection des donnĂ©es adĂ©quats.

ISO 27001, ISO 27701, ISO 27017, ISO 27018

ISO est une organisation internationale de normalisation. Notion a obtenu des certifications pour quatre normes ISO : ISO 27001, ISO 27701, ISO 27017 et ISO 27018. Ces normes dĂ©crivent les exigences relatives Ă  la crĂ©ation, Ă  la mise en Ɠuvre, Ă  la maintenance et Ă  l’amĂ©lioration continue du systĂšme de gestion de la sĂ©curitĂ© de l’information (SMSI) et du systĂšme de gestion des informations personnelles (PIMS) de Notion.

Loi HIPAA :

La loi Health Insurance Portability and Accountability Act (HIPAA), promulguĂ©e par le gouvernement fĂ©dĂ©ral des États-Unis en 1996, exige la protection et le traitement confidentiel des donnĂ©es mĂ©dicales protĂ©gĂ©es (ou PHI, « Protected Health Information ») par les entitĂ©s couvertes, telles que les prestataires de soins de santĂ©, les rĂ©gimes de soins mĂ©dicaux et les centres d’échange de donnĂ©es mĂ©dicales, ainsi que leurs associĂ©s. Les entreprises assujetties Ă  la loi HIPAA peuvent traiter les donnĂ©es mĂ©dicales protĂ©gĂ©es (PHI) dans leur espace de travail Notion Ă  condition d’utiliser les fonctionnalitĂ©s de sĂ©curitĂ© de niveau entreprise dĂ©crites ici dans notre article du Centre d’aide et de signer l’accord de partenariat (ou BAA, pour « Business Associate Agreement ») de Notion.

BSI C5 (Cloud Computing Compliance Controls Catalogue) 

BSI C5 is a security standard developed by the German Federal Office for Information Security. It outlines baseline security controls for cloud service providers. C5 includes additional control requirements relating to data location, service provisioning, place of jurisdiction, existing certifications, information disclosure obligations, and a full-service description.

Illustration étincelles

Gouvernance de l’intelligence artificielle (IA) :

Notion utilise l’IA pour amĂ©liorer l’expĂ©rience de son produit de base et vous apporter une vraie valeur ajoutĂ©e dans vos tĂąches quotidiennes. Nous mettons tout en Ɠuvre pour le faire de façon fiable et centrĂ©e sur l’utilisateur.

Sécurité :

Chez Notion, notre approche de l’intelligence artificielle est avant tout axĂ©e sur la sĂ©curitĂ©. Nos fonctionnalitĂ©s d’IA et nos partenaires font l’objet de vĂ©rifications de sĂ©curitĂ© et de conformitĂ© avant toute utilisation de leurs services. Ces mesures de sĂ©curitĂ© s’appliquent Ă  nos fonctionnalitĂ©s d’IA ainsi qu’à notre processus de dĂ©veloppement d’IA.

Transparence :

Chez Notion, nous tenons Ă  informer nos client·e·s de façon transparente sur nos produits d’IA. Dans cette optique, Notion gĂšre un Centre d’aide et une page « Conditions d’utilisation et confidentialité » qui vous informent sur le fonctionnement de nos produits et leurs politiques de confidentialitĂ©.

L’IA à votre service :

Notre objectif est d’optimiser votre expĂ©rience grĂące Ă  l’IA et d’en faire un outil non seulement intĂ©ressant, mais surtout vraiment utile au quotidien. Dans cette optique, le dĂ©veloppement de nos fonctionnalitĂ©s alimentĂ©es par l’IA s’enracine dans un travail de recherche approfondi pour comprendre les besoins de nos utilisatrices et utilisateurs.

Gouvernance des données :

Vos donnĂ©es vous appartiennent. Nos contrats avec nos sous-traitants d’IA interdisent l’utilisation des donnĂ©es client pour entraĂźner des modĂšles.  Nous garantissons le respect des contrĂŽles et autorisations rĂ©gissant l’accĂšs aux donnĂ©es client et leur utilisation.


Phare

Fiabilité

Des professions crĂ©atives aux collaborations, les entreprises qui font confiance Ă  Notion ont toutes besoin d’une plateforme sur laquelle elles peuvent compter. Avec nos garanties de disponibilitĂ© et notre redondance multiniveaux, vous avez l’assurance que Notion sera toujours lĂ  quand vous en aurez besoin.

Une infrastructure pensĂ©e pour l’entreprise

En partenariat avec AWS et Cloudflare, nous développons continuellement une architecture de trÚs haut niveau pour donner à tous les utilisateurs Notion les moyens de fournir un service stable.

Haute disponibilité et basculement

Notion assure la sécurité de vos données à travers un programme de sauvegarde complet utilisant différentes zones de redondance, et un plan de reprise aprÚs sinistre et de continuité réguliÚrement testé. Notion garantit un taux de disponibilité de 99,9 %. Les conditions et niveaux de service de Notion sont détaillés ici.

État du service

Nous vous informons en toute transparence et en temps réel de la disponibilité de Notion sur notre page de statut.


En savoir plus sur notre forfait Entreprise

Vous avez besoin de fonctionnalités spécifiques pour le contrÎle et la sécurité ? Faites-nous part de vos besoins, nous pouvons vous aider !

Envoi réussi

Powered by Fruition