Aller au contenu
Centre de confiance

Sécurité et confidentialité

La sécurité des échanges de données repose sur des contrôles des organisations et des portefeuilles participants. Découvrez comment Ver.iD les évalue, examine les risques pour la vie privée et reçoit les signalements de vulnérabilités.

Évaluation avant et après l’admission

Les clients et les données demandées

Avant l’admission, nous évaluons l’organisation, son rôle d’émetteur ou de partie utilisatrice et les attributs qu’elle souhaite traiter. Nous examinons les contrôles internes, les responsabilités en matière de confidentialité et l’adéquation entre les données demandées et la finalité du service.

Pour les données sensibles, comme le numéro national néerlandais BSN, nous examinons l’autorisation de les traiter. Les clients sont réévalués chaque année. Cette évaluation ne remplace pas leurs propres responsabilités légales.

Les portefeuilles avant la mise en production

Un portefeuille est évalué avant son intégration dans notre environnement de production. Nous examinons la cryptographie, l’interopérabilité, son écosystème, les attributs disponibles et son modèle économique.

La maîtrise des données et leur minimisation font aussi partie de l’évaluation. Les portefeuilles sont réévalués chaque année. La présence dans un annuaire ne constitue pas, à elle seule, une preuve d’admission.

Les risques pour la vie privée et l’AIPD

Notre analyse d’impact relative à la protection des données, réalisée en 2024, est réexaminée chaque année. Des changements importants dans les traitements, les systèmes ou les risques pour la vie privée déclenchent également un réexamen.

Cette analyse soutient notre évaluation des risques pour la vie privée. Les clients déterminent si leurs propres traitements nécessitent une AIPD. Le rapport interne n’est pas un certificat public.

Les responsabilités dans le traitement des données

Lorsque Ver.iD traite des données pour le compte d’un client, il respecte le contrat et les instructions licites du client. Lorsque Ver.iD détermine les finalités et les moyens du traitement, il agit en qualité de responsable du traitement.

Le client reste responsable de la finalité et de la base légale de son traitement ainsi que de l’information de ses utilisateurs. La politique de confidentialité décrit les traitements concernant les clients finaux, les représentants et les visiteurs du site.

Politique de confidentialité

Signaler une vulnérabilité

Envoyez un constat de sécurité technique à l’adresse ci-dessous. Indiquez le composant concerné, l’impact potentiel et les étapes permettant de reproduire le problème.

security@ver.id

Partagez uniquement les informations nécessaires à la compréhension du problème. N’incluez pas de mots de passe, de clés privées ou de données personnelles superflues.