Aperçu
Worxley est conçu pour fonctionner conformément aux cadres réglementaires qui s'appliquent à une plate-forme logicielle d'entreprise opérant en Inde. Cette page résume les cadres avec lesquels nous nous alignons et où aller pour plus de détails.
Pour les contrôles techniques et administratifs derrière ces engagements, consultez notre page Sécurité. Pour savoir comment nous collectons, utilisons et protégeons les données personnelles, consultez notre Politique de confidentialité.
Notre approche de conformité
La conformité chez Worxley commence par une répartition claire des responsabilités. En vertu de la loi DPDP, chaque entreprise utilisant Worxley est un fiduciaire de données pour les données qu'elle télécharge : prospects, contacts, transactions et enregistrements clients. Nous agissons en tant que sous-traitant des données et traitons ces données strictement selon vos instructions.
Cette scission n’est pas seulement une formalité juridique : elle façonne la manière dont le produit est construit. Chaque fonctionnalité qui touche les données client est conçue pour que votre organisation en garde le contrôle.
Loi sur la protection des données personnelles numériques, 2023 (loi DPDP)
Nous mettons en œuvre les obligations d'un sous-traitant des données et soutenons vos obligations en tant que fiduciaire des données, y compris les droits des personnes concernées, la gestion du consentement et les restrictions de transfert transfrontalier.
Loi sur les technologies de l'information, 2000 et amendement de 2008
Nous maintenons des pratiques de sécurité statutaires raisonnables telles que définies dans la section 43A de la loi informatique et les règles associées.
Loi sur les systèmes de paiement et de règlement, 2007
Les fonctionnalités de collecte de paiements s'intègrent exclusivement aux passerelles de paiement réglementées par la RBI ; nous ne détenons ni ne réglons directement les fonds des clients.
Loi de 2017 sur la taxe centrale sur les produits et services
Les fonctionnalités de facturation prennent en charge le calcul et la divulgation des taxes conformes à la TPS pour les transactions B2B.
Résidence des données
Toutes les infrastructures Worxley sont hébergées en Inde, plus précisément dans la région de Mumbai (ap-south-1), dans des installations de centres de données certifiées ISO 27001 et SOC 2 Type II. Nous n'hébergeons pas de données clients en dehors de l'Inde.
Les données sont répliquées dans des zones de disponibilité géographiquement séparées en Inde pour une haute disponibilité et une reprise après sinistre, sans aucun transfert transfrontalier.
Certifications et audits indépendants
Une vérification indépendante soutient les engagements décrits sur cette page et sur notre page Sécurité :
| Zone | Norme/Cadence |
|---|---|
| Hébergement de centre de données | Installations certifiées ISO 27001 et SOC 2 Type II (Mumbai, ap-south-1) |
| Tests d'intrusion | Test tiers au moins une fois par an et après toute modification architecturale majeure |
| Examen de sécurité | Révisé chaque trimestre par des sociétés de sécurité indépendantes |
Pour connaître tous les détails techniques de ces contrôles (normes de chiffrement, contrôle d'accès, réponse aux incidents), consultez notre page Sécurité.
Conformité des sous-traitants et des fournisseurs
Nous maintenons un processus de contrôle strict pour les fournisseurs tiers et les sous-traitants ayant accès aux données des clients. Les fournisseurs signent des accords de traitement des données exigeant des normes de sécurité équivalentes aux nôtres, avec des SLA de notification d'incident sous 48 heures, avant que les données des clients ne leur parviennent.
Vos responsabilités en matière de conformité
En tant que fiduciaire des données pour les données que vous téléchargez, certaines obligations demeurent avec votre organisation même si nous fournissons les outils pour les prendre en charge :
- Base légale: Confirmer que vous disposez d'une base valable (consentement, contrat ou autre) pour collecter et traiter les données personnelles que vous téléchargez.
- Demandes des personnes concernées: Répondre aux demandes d'accès, de correction ou de suppression des personnes dont vous avez téléchargé les données — nous vous donnons les outils nécessaires ; la réponse est l'obligation de votre organisation.
- Contrôle d'accès interne: Configurez les rôles et les autorisations dans votre compte Worxley afin que seules les bonnes personnes de votre équipe puissent voir les enregistrements sensibles.
- Décisions de rétention: Décider combien de temps les dossiers clients doivent être conservés et supprimer les données qui ne sont plus nécessaires.
Contact pour les griefs et la réglementation
Si vous pensez que vos droits en matière de données ont été violés ou si vous avez un problème lié à la conformité, contactez directement notre responsable des réclamations :
India
Vous avez également le droit de déposer une plainte auprès du Conseil indien de protection des données si vous pensez que vos droits en matière de données ont été violés et que nous n'avons pas résolu votre problème de manière satisfaisante.