Quand le SaaS pourrait-il être concerné?

Les fournisseurs SaaS doivent être attentifs lorsque leur service stocke, traite, analyse ou met à disposition des données professionnelles, clients, opérationnelles ou de produits connectés.

Même si un produit SaaS n'est pas lui-même un produit connecté, le Data Act peut être pertinent via le changement cloud, les obligations de traitement de données ou les droits de sortie des clients.

Principaux domaines de risque SaaS

  • Export et portabilité des données clients.
  • API et accès technique aux données.
  • Conditions contractuelles sur l'utilisation et le partage des données.
  • Sortie, résiliation et support de migration.
  • Utilisation des données clients pour l'analyse, l'IA ou l'amélioration des produits.
  • Restrictions rendant le changement de fournisseur difficile.

Liste de contrôle SaaS

Ce que les fournisseurs SaaS doivent examiner

Export de données

Les clients peuvent-ils exporter leurs données dans un format structuré et couramment utilisable?

Clarté contractuelle

Vos conditions expliquent-elles clairement l'accès, l'utilisation, le partage, la conservation et la suppression des données?

Support au changement

Les clients peuvent-ils passer à un autre fournisseur sans friction inutile ni verrouillage?

Données connectées

Votre plateforme SaaS reçoit-elle ou traite-t-elle des données de produits connectés ou de dispositifs IoT?

Auto-vérification SaaS

Obtenez votre rapport de conformité gratuit

Le vérificateur donne aux fournisseurs SaaS un point de départ rapide avant un examen de conformité plus approfondi.

Obtenir votre rapport gratuit