Contrat de traitement des données - Managed Solutions
Le présent Contrat de traitement des données (« DPA ») complète et fait partie intégrante de l'accord entre le Client et Equinix (« Accord ») qui régit la fourniture des Managed Solutions au Client (« Services »), dans la mesure où les lois sur la protection des données s'appliquent au traitement des données personnelles des clients par Equinix.
En conséquence, les parties ont convenu et conclu le présent DPA pour régir cette activité de traitement.
Définitions. Tout terme avec une majuscule non défini ci-dessous aura la signification qui lui est donnée dans le Contrat.
« CCPA » désigne la loi californienne sur la protection de la vie privée des consommateurs de 2018, article 1798.100 et suivants du Code civil.
« Responsable du traitement » désigne l’entité qui détermine les finalités et les moyens du Traitement des Données Personnelles.
« Publicité comportementale intercontextuelle » a le sens qui lui est donné par la CCPA.
Les « Données Client » incluent toutes les données chargées, stockées, reçues, récupérées, transmises ou autrement traitées par le Client dans le cadre de son utilisation des Services.
« Données personnelles du client » désigne toutes les données personnelles qui font partie des données du client.
« Accord SCC du client » désigne l'accord entre le client et Equinix, incorporant les clauses contractuelles standard, qui fait partie du présent APD, qui prend effet au début de tout transfert restreint et qui est énoncé dans Equinix – Accord SCC du client .
« Lois sur la protection des données » désigne toutes les lois régissant le traitement des données personnelles qui sont applicables au traitement des données client par Equinix dans le cadre des services.
« Personne concernée » désigne la personne vivante identifiée ou identifiable à laquelle se rapportent les données à caractère personnel.
« RGPD » signifie Règlement général sur la protection des données, Règlement (UE) 2016/679.
« Données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable et dont la collecte, l’utilisation, la divulgation, le stockage ou tout autre traitement est réglementé par les lois sur la protection des données.
« Violation de données personnelles » désigne une violation de la sécurité, entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès accidentel ou illégal à des données personnelles transmises, stockées ou autrement traitées.
« Sous-traitant » désigne l’entité qui traite les données personnelles pour le compte du responsable du traitement.
« Traitement » (y compris « Traité » et « Traiter ») désigne toute opération ou ensemble d'opérations effectuées sur des Données Personnelles, telles que l'accès, la collecte, l'enregistrement, l'organisation, le stockage, la récupération, la consultation, l'utilisation, et tel que ce terme peut être défini plus en détail dans les lois sur la protection des données.
« Transfert restreint » désigne tout transfert international ou transfrontalier de données personnelles du client qui, en l'absence des clauses contractuelles types ou de tout autre mécanisme juridique applicable, serait illégal en vertu des lois sur la protection des données.
« Incident de sécurité » Un événement susceptible de violer les politiques de sécurité ou de confidentialité d'Equinix ou de menacer la capacité d' Equinix à maintenir une sécurité, une confidentialité ou une disponibilité adéquates liées aux données, au personnel ou à d'autres ressources Equinix .
« Vendre » a le sens qui lui est donné par le CCPA.
« Clauses contractuelles types » ou « CCT » désigne, dans la mesure où elles s'appliquent à tout transfert restreint entre les parties, les clauses contractuelles types pertinentes pour le transfert international de données personnelles (i) énoncées dans la décision d'exécution européenne (UE) 2021/914 (« CCT de l'UE ») ; (ii) énoncées dans l'addendum du Royaume-Uni ; ou (iii) émises par une autorité compétente en vertu de toute autre loi applicable en matière de protection des données.
« Publicité ciblée » a le sens qui lui est donné par le CCPA.
« Addendum du Royaume-Uni » désigne l'addendum sur le transfert international de données aux clauses contractuelles types émis par le Commissaire à l'information du Royaume-Uni en vertu de l'article 119A(1) de la loi sur la protection des données de 2018.
1. EXÉCUTION DU TRAITEMENT
1,1 si Equinix traite des données personnelles du Client à la suite de la fourniture des services, le Client agit en tant que responsable du traitement et Equinix agit en tant que sous-traitant, et les dispositions du présent DPA s'appliqueront et seront lues conformément aux conditions des politiques de produit pour les services et du modèle de responsabilité partagée qui décrivent les responsabilités des Parties et peuvent être trouvées ici : Modèle de responsabilité partagée
1.2 Chaque Partie se conformera à ses obligations respectives en vertu des lois sur la protection des données et fournira au moins le niveau de protection des données personnelles du client requis par les lois sur la protection des données.
1.3 La portée et la nature du traitement des données personnelles des clients par Equinix sont définies à l'annexe 1 du présent DPA.
1,4 le Client déterminera les finalités et les moyens du traitement des données personnelles du Client. Le Client, sans préjudice des obligations de Equinix en vertu du Contrat et du présent DPA, et sans limitation de ses obligations en vertu des lois sur la protection des données, prendra toutes les mesures nécessaires pour s'assurer que les données personnelles du Client peuvent être légalement mises à la disposition de et traitées par Equinix aux fins indiquées par le Client en vertu du Contrat et du présent DPA.
1,5 Equinix ne traitera les données personnelles des clients qu'aux fins commerciales spécifiques de l'exécution de ses obligations en vertu du Contrat et du présent DPA. Le Contrat et le présent APD forment les instructions écrites complètes du Client à Equinix concernant le traitement des données personnelles du Client. Nonobstant ce qui précède, Equinix peut traiter les données personnelles des clients pour se conformer aux lois applicables en matière de protection des données, mais informera le client de cette exigence légale avant le traitement, à moins que cette loi n'interdise de telles informations. Le Client a le droit, sur préavis, de prendre des mesures raisonnables et appropriées pour arrêter et corriger l'utilisation non autorisée par Equinix des données personnelles du Client.
1.6 Sauf autorisation expresse contraire des lois sur la protection des données, Equinix ne vendra, ne conservera, n'utilisera, ne partagera, ne divulguera ni ne traitera de quelque autre manière que ce soit les données personnelles des clients, que ce soit sous forme agrégée ou individuelle:
-
1.6.1 à des fins commerciales ou à toute autre fin, y compris le service d'une entreprise différente de l'objectif spécifique décrit à la section 1.5
-
1.6.2 en dehors de la relation commerciale directe entre Equinix et le Client ; ou
-
1.6.3 pour la publicité comportementale intercontextuelle ou la publicité ciblée.
1,7 Equinix accepte que toute donnée à caractère personnel agrégée, anonyme, anonymisée ou pseudonyme du Client qu’elle reçoit du Client ou au nom du Client ou qu’elle génère en fournissant les services ne puisse pas être réassociée ou ré-identifiée avec une personne. Equinix s’engagera publiquement à ne pas tenter de réidentifier ces informations. Equinix ne combinera pas les données personnelles des clients avec les données personnelles qu’elle reçoit de, ou pour le compte d’une ou plusieurs autres personnes, ou qui collectent lors de ses propres interactions avec les personnes concernées, sauf dans les cas autorisés par les lois sur la protection des données.
1,8 en tant que responsable du traitement, le Client est responsable d'informer les personnes concernées du traitement des données personnelles du Client et de répondre aux demandes d'exercice des droits des personnes concernées en vertu des lois sur la protection des données. Le Client reconnaît que Equinix a configuré les services et mis en œuvre des mesures techniques et organisationnelles appropriées conçues pour permettre au Client d’accéder, de modifier et de supprimer les données personnelles du Client sans autre assistance de Equinix. Compte tenu de la nature du traitement et de l'étendue limitée de l'accès de Equinix aux données personnelles du Client, Equinix fournira au Client, sur demande, toute assistance supplémentaire raisonnablement nécessaire pour lui permettre de se conformer aux droits des personnes concernées.
1.9 Le Client autorise Equinix à engager toute Société affiliée ou tout tiers en tant que Sous-traitant supplémentaire (« Sous-traitant »), sous réserve des conditions suivantes d' Equinix:
-
1.9.1 conclure un accord de traitement de données avec le Client qui est conforme aux lois sur la protection des données ;
-
1.9.2 informer le Client à l'avance de tout changement dans son utilisation des Sous-traitants, donnant ainsi au Client la possibilité de s'y opposer ; et
-
1.9.3 rester responsable envers le Client de tout manquement d'un Sous-traitant à ses obligations en relation avec le Traitement des Données Personnelles du Client.
Les sous-traitants engagés par Equinix à la date de l’Accord sont ceux énoncés à l’annexe 2 du présent DPA.
2. SÉCURITÉ
2,1 en sa qualité de responsable du traitement des données personnelles des clients, et compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque de probabilité et de gravité variables pour les droits et libertés des personnes physiques, Equinix prendra les mesures de sécurité techniques et organisationnelles appropriées qu’elle jugera raisonnablement nécessaires pour protéger les données personnelles des clients, et aidera le Client, dans la mesure où cela est raisonnablement possible, à remplir ses obligations de sécurité en vertu des lois sur la protection des données. Les Parties reconnaissent que, dans certains cas, Equinix peut proposer des mesures de sécurité techniques et organisationnelles supplémentaires en tant que produits et services commerciaux distincts, dont le choix appartient entièrement au Client. Les contrôles de sécurité de Equinix, qui, avec l'engagement donné dans la présente section 2,1, constituent la seule responsabilité de Equinix en ce qui concerne la sécurité des données du Client. Les contrôles de sécurité Equinix sont décrits à l'annexe 3. En outre, ces mesures sont également conformes aux exigences énoncées dans la norme ISO 27001. Une description des contrôles de sécurité pour ces exigences est à la disposition du Client, sur demande.
2,2 Equinix informera le Client sans retard injustifié dès qu'il aura connaissance d'une violation de données personnelles. Dans la mesure où les informations sont à la disposition de Equinix, il fournira au Client des informations sur la nature et la conséquence probable de la violation des données personnelles et sur les mesures qui ont été ou seront prises pour remédier à la violation des données personnelles, ainsi que toute autre information à laquelle le Client a droit en vertu des lois sur la protection des données.
2.3 Equinix s'assurera que les personnes autorisées à traiter les données personnelles des clients se sont engagées à la confidentialité ou sont soumises à une obligation légale de confidentialité appropriée.
3. AUDITS
3,1 Programme de vérification du Equinix. Equinix engage des auditeurs externes pour évaluer l’adéquation de ses mesures de sécurité en ce qui concerne son traitement des données personnelles des clients. Ces audits sont effectués au moins une fois par an aux frais de Equinix. Les audits sont effectués par des professionnels de la sécurité tiers qualifiés et indépendants au choix de Equinix et donnent lieu à la génération d'un résumé d'audit confidentiel (« rapport d'audit »). Equinix fournira au Client, à la demande écrite du Client et à intervalles raisonnables, une copie de son rapport d'audit le plus récent. Tous ces rapports d'audit sont des informations confidentielles de Equinix et sont fournis à l'usage exclusif du Client.
3,2 audit client. Le Client accepte que tous les droits d'audit accordés par les lois sur la protection des données soient satisfaits par la production de ce rapport d'audit. Dans la mesure où le Client peut démontrer que le rapport d'audit ne fournit pas suffisamment d'informations pour vérifier la conformité de Equinix au présent DPA, ou lorsque le Client est tenu d'organiser un audit supplémentaire par une autorité de supervision, les Parties conviendront mutuellement de la portée du plan d'audit du Client qui : (A) garantit le recours à un tiers indépendant ; (b) fournit à Equinix un préavis écrit raisonnable du début de l'audit ; (c) exige l'accès au personnel et à l'infrastructure de Equinix uniquement pendant les heures normales de bureau ; (d) accepte la facturation au Client aux tarifs alors en vigueur de Equinix pour le temps passé par le personnel de Equinix sur l'audit ; (e) ne se produit pas plus d'une fois par an ; (f) limite ses conclusions aux données pertinentes pour le Client ; et (g) oblige le Client et son auditeur tiers, dans la mesure permise par la loi ou la réglementation, à préserver la confidentialité de toute information divulguée ou autrement recueillie au cours de l'audit du Client.
4. RETOUR OU SUPPRESSION DE CONTENU CLIENT
4.1 Equinix fournira au Client, sur demande écrite du Client, toute assistance supplémentaire raisonnablement nécessaire pour permettre au Client de supprimer ou de restituer les Données personnelles du Client, aux frais et dépens du Client.
4,2 conservation requise par la loi. Nonobstant toute disposition contraire dans la présente section 4, Equinix peut conserver les données personnelles des clients, ou toute partie de celles-ci, si la loi ou la réglementation applicable, y compris la loi sur la protection des données, à condition que ces données personnelles des clients restent protégées conformément aux termes de l'Accord, du présent APD et de la loi sur la protection des données.
5. TRANSFERTS INTERNATIONAUX
5,1 en cas de transfert restreint entre les parties, les parties conviennent de conclure les clauses contractuelles types sous la forme définie dans l'Accord SCC Client de Equinix, disponible à l'adresse suivante : Equinix – Accord SCC du client ou autre mécanisme juridique applicable. Le Contrat SCC du Client est incorporé au présent DPA et en fait partie intégrante et prend effet au début d'un transfert restreint entre les parties.
6. DEMANDES D'INFORMATION
6.1 Equinix, sur demande et en tenant compte de la nature du traitement et des informations dont dispose Equinix, assistera raisonnablement le client concernant les obligations du client en matière de protection des données ou d'évaluations d'impact sur la vie privée requises par les lois sur la protection des données.
7. DIVERS
7.1 Le Client reconnaît et accepte Equinix puisse, à sa seule discrétion, modifier le présent DPA de temps à autre, ce qui, selon son opinion raisonnable, est nécessaire pour garantir la conformité continue des Parties aux lois sur la protection des données, et que ces conditions DPA modifiées entreront en vigueur dès leur publication.
7,2 les dispositions du présent DPA font partie intégrante des termes de l'Accord et s'y ajoutent. En cas d'ambiguïté, de conflit ou d'incohérence entre les termes du présent DPA et les termes de l'Accord, les termes du DPA prévaudront. Le présent DPA remplace tout autre accord conclu par Equinix en sa qualité de sous-traitant des données personnelles des clients en ce qui concerne les services.
Annexe 1 de l'accord de traitement des données
Conformément à la clause 1.3, voici la portée et la nature du traitement Equinix.
| Nom du niveau | Exemples de produits | Finalité du traitement | Rôle Equinix | Rôle du client | Catégories de données personnelles |
|---|---|---|---|---|---|
| Infrastructure en tant que service | Cloud privé géré | (A) sauvegarde, assistance, planification et facilitation de la migration, du déploiement, et développement de services ; chiffrement (activé par défaut pour les données inactives dans MPC Storage) (b) gestion de l'infrastructure (prévention, détection, investigation, atténuation et réparation des problèmes, y compris les incidents de sécurité et les problèmes identifiés dans les services ; et (c) améliorer la prestation, l'efficacité, la qualité et la sécurité de nos services, y compris maintenir les services à jour, et améliorer la fiabilité, l'efficacité, la qualité et la sécurité et corriger les défauts. | Responsable du traitement des données | Contrôleur de données | Tel que déterminé par le client |
| Plateforme améliorée en tant que service | Sauvegarde privée gérée | Comme ci-dessus | Responsable du traitement des données | Contrôleur de données | Tel que déterminé par le client |
| Infrastructure en tant que service | Stockage privé géré | Comme ci-dessus | Responsable du traitement des données | Contrôleur de données | Tel que déterminé par le client |
Annexe 2 de l'accord sur le traitement des données
Conformément à la clause 1.9, voici la liste des sous-traitants:
À l'échelle mondiale : Equinix services Inc
Equinix (États-Unis) Enterprises Inc
Equinix (Royaume-Uni) Enterprises Ltd
Equinix (Allemagne) Enterprises GmbH
Equinix (pays-Bas) Enterprises BV
Virtu Secure Webservices BV
Equinix (Italie) Enterprises SRL
Equinix (Japon) Enterprises KK
Equinix (Japon) services technologiques KK
Equinix do Brasil Solucoes de tecnologia en Informatica Ltda
Equinix do Brasil Telecommunicacoes Ltda
Equinix MX services sa de cv
Equinix (Canada) Enterprises Ltd
Equinix (Suède) Enterprises AB
Equinix (France) Enterprises SAS
Equinix (Espagne) entreprises SAU
Equinix (Finlande) Enterprises Oy
Equinix (Irlande) Enterprises Ltd
Annexe 3 – MESURES TECHNIQUES ET ORGANISATIONNELLES
Le tableau ci-dessous illustre les mesures techniques et organisationnelles mises en œuvre par Equinix pour la fourniture des services:
| Domaine | Pratiques |
|---|---|
| Organisation de la sécurité de l'information contexte organisationnel Stratégie de gestion des risques rôles, responsabilités et autorités supervision des politiques | Equinix a organisé la gouvernance de la sécurité des informations autour des équipes et des programmes suivants qui examinent, évaluent et améliorent les pratiques de sécurité Equinix : Audit et conformité – Equinix se conforme formellement à diverses normes de l’industrie, telles que ISO 27001. Les attestations et certificats d'audit sont fournis par des vérificateurs tiers qualifiés. Ces auditeurs coordonnent les activités avec diverses équipes commerciales et technologiques, comme les services d'assurance commerciale, la vérification interne et les opérations. Équipe de sécurité de l’information – Travaillant en étroite collaboration avec l’organisation juridique, cette équipe est chargée de suivre les directives mondiales et des unités commerciales pour aider à garantir la conformité avec les lois et réglementations locales et fédérales. Gestion des risques liés à la sécurité des informations : travailler en étroite collaboration avec les représentants de l'entreprise pour établir les priorités, les contraintes, la tolérance au risque et les déclarations d'appétence de Equinix, et s'assurer que les hypothèses sont établies, communiquées et utilisées pour étayer les décisions relatives aux risques opérationnels. Politiques de sécurité des informations – L'équipe de sécurité des informations de Equinix administre et applique un ensemble complet de politiques de sécurité des informations confidentielles qui sont examinées et approuvées par la haute direction. Cette équipe s'assure que les politiques internes ont une portée mondiale, couvrant les lois, réglementations et exigences commerciales spécifiques à chaque pays et région. Les domaines couverts par ces politiques de sécurité internes comprennent, sans s'y limiter : l'utilisation acceptable de la technologie, les antivirus et les programmes malveillants, la sauvegarde et la conservation des données, la classification, l'étiquetage et la manipulation des données, l'accès logique, les mots de passe, gestion des correctifs, appareils mobiles, ordinateurs personnels, accès à distance et VPN, et médias sociaux. |
| Protection des renseignements sécurité des ressources humaines | Equinix a mis en place et maintient des programmes de formation sur la sécurité des employés concernant les risques et les exigences en matière de sécurité des informations. Les programmes de formation de sensibilisation à la sécurité sont revus et mis à jour au moins une fois par an. Lorsque la loi le permet et dans la mesure où les autorités gouvernementales compétentes le permettent, Equinix exige que chaque employé se soumette à une vérification de ses antécédents. |
| Gestion d'actifs | Inventaire des actifs - Equinix a mis en œuvre des processus qui se concentrent sur l'identification et le catalogage de tous les actifs utilisés pour fournir des services. Ce processus inclut les actifs physiques, les actifs virtuels et les actifs incorporels tels que les licences logicielles. En maintenant un inventaire précis et à jour, Equinix peut suivre efficacement ses actifs, surveiller leur utilisation et planifier la maintenance. Gestion des biens - cela implique la mise en œuvre de mesures techniques et organisationnelles pour protéger les biens contre les dommages, le vol ou l'accès non autorisé. Les mesures techniques peuvent inclure la mise en œuvre de systèmes de sécurité pour protéger les biens matériels, tels que des caméras de surveillance et des systèmes de contrôle d'accès. Equinix peut utiliser des protocoles de cryptage et d'authentification pour protéger les données des clients stockées sur des actifs numériques. Les mesures organisationnelles impliquent l'établissement de politiques et de procédures pour la manipulation des biens, y compris des directives pour la maintenance, l'utilisation et l'élimination des biens. |
| Sécurité physique et environnementale | La protection de la sécurité physique de chaque centre IBX où les systèmes d'information traitent et stockent les données des clients est une priorité opérationnelle élevée. Chaque centre IBX utilise un ensemble d'équipements, de techniques et de procédures de sécurité pour surveiller l'installation et pour contrôler et enregistrer l'accès. Accès – le sous-système de contrôle d'accès permet aux utilisateurs autorisés à l'intérieur du bâtiment et à l'intérieur de l'installation. Des dispositifs de sécurité biométriques, des cartes de proximité et d'autres technologies identifient les utilisateurs au système de contrôle d'accès et, lors de l'authentification, permettent aux contacts de naviguer sur IBX comme cela est autorisé. Surveillance des alarmes et détection des intrusions – le sous-système de surveillance des alarmes et de détection des intrusions surveille l'état des divers dispositifs associés au système de sécurité. Les dispositifs de surveillance comprennent des interrupteurs de position de porte, des détecteurs de bris de vitre, des détecteurs de mouvement et des contacteurs d'autosurveillance. Si l'état d'un appareil change de son état sécurisé, une alarme est activée, l'événement est enregistré et les mesures appropriées sont prises. CCTV – le sous-système de télévision en circuit fermé permet l'affichage, le contrôle, l'enregistrement et la lecture de vidéos en direct à partir de caméras dans l'ensemble de l'établissement, ainsi qu'à l'extérieur de l'établissement lorsque la loi l'autorise. Ce système est intégré au sous-système de surveillance des alarmes et de détection des intrusions, de sorte qu'en cas d'alarme, les caméras s'affichent automatiquement pour visualiser l'événement en temps réel. |
| Gestion des communications et des opérations | Évaluations des vulnérabilités - Equinix effectue régulièrement des évaluations des vulnérabilités internes et externes et des tests de pénétration des systèmes d'information du SGE Equinix. Il examinera les problèmes identifiés et les suivra jusqu'à leur résolution en temps opportun. Logiciels malveillants : Equinix dispose de contrôles anti-programmes malveillants pour aider à éviter que les logiciels malveillants n'accèdent non autorisé aux données des clients, y compris les logiciels malveillants provenant de réseaux publics. Gestion des changements : Equinix maintient des contrôles conçus pour consigner, autoriser, tester, approuver et documenter les changements apportés aux ressources existantes et documente les détails des changements dans ses outils de gestion des changements ou de déploiement. Equinix testera les modifications conformément à ses normes de gestion des modifications avant la migration vers la production. Equinix maintiendra des processus conçus pour détecter les modifications non autorisées apportées aux systèmes d'information Equinix et suivre les problèmes identifiés jusqu'à leur résolution. Intégrité des données - Equinix maintient des contrôles conçus pour assurer l'intégrité des données pendant la transmission, le stockage et le traitement au sein des systèmes d'information Equinix services. Consignation des événements : Equinix consigne ou permet au client de consigner, d'accéder et d'utiliser des systèmes d'information contenant des données client spécifiques à ce client, en enregistrant l'ID d'accès, l'heure, l'autorisation accordée ou refusée et l'activité pertinente. Sauvegarde/restauration : les données du client sont sauvegardées, le cas échéant, via un outil de sauvegarde. Les employés de Equinix qui gèrent ces sauvegardes n'ont pas accès aux données client. Si une restauration est nécessaire, le client peut demander cette restauration. |
| Contrôle d'accès | Equinix rend les données du Client accessibles uniquement au personnel autorisé, et uniquement dans la mesure nécessaire pour maintenir et fournir les services Equinix. Equinix maintient des politiques et des contrôles d'accès pour gérer les autorisations d'accès aux données des clients à partir de chaque connexion réseau et utilisateur via l'utilisation de pare-feu, d'une connectivité à accès contrôlé ou de technologies fonctionnellement équivalentes et de contrôles d'authentification. Séparation des données : Equinix maintient des contrôles d'accès conçus pour restreindre l'accès non autorisé aux données clients et séparer les données de chaque client des données des autres clients. Contrôles d'accès des utilisateurs - concerne l'accès aux informations Equinix, notamment : - Principes de moindre privilège basés sur les fonctions du personnel - révision et approbation avant l'attribution de l'accès - révision au moins trimestrielle des privilèges d'accès - si nécessaire, révoquer les privilèges d'accès en temps opportun - authentification à deux facteurs pour l'accès aux données du client - surveillance par Equinix (ou les clients activés) des anomalies dans l'activité d'accès telles que, par exemple (mais sans s'y limiter) tentatives répétées d'accès au système d'information à l'aide d'un mot de mot de passe non valide. |
| Sécurité de l'information | Gestion des incidents processus de réponse aux incidents : Equinix gère des plans de réponse aux incidents (runbooks) pour répondre aux menaces de sécurité potentielles pour les services de solutions gérées. Les runbooks Equinix auront des processus définis pour détecter, atténuer, enquêter et signaler les incidents de sécurité. Les runbooks Equinix incluent la vérification des incidents, l'analyse des attaques, le confinement, la collecte des données et la résolution des problèmes. Pour chaque faille de sécurité qui constitue un incident de sécurité, une notification appropriée par le SGE de Equinix sera effectuée conformément aux réglementations locales. Surveillance des services : Equinix surveille en continu ou permet au Client de surveiller les anomalies liées aux événements de sécurité (par exemple, mais sans s'y limiter, les tentatives répétées d'accès au système d'information à l'aide d'un mot de passe non valide). |
| Gestion de la continuité des activités | Plans d'urgence et d'urgence - Equinix gère des plans d'urgence et d'urgence pour les sites dans lesquels sont situés les systèmes d'information Equinix qui traitent les données clients. Ces plans seront testés annuellement. Récupération des données : le stockage redondant Equinix et ses procédures de récupération des données sont conçus pour tenter de reconstruire les données client dans leur état d'origine ou dans leur état de dernière réplication. |