- Aperçu des services
- La présente description de service (" Description de service") décrit le service Cyberday™ (" Service") de Cyberday Oy(" Fournisseur") fourni par le Fournisseur à ses clients ("Client") sous réserve des commandes de service effectuées dans un contrat de service ou sur le site Web du Fournisseur ("Commande").
- Le Service a été développé par le Fournisseur pour améliorer le travail d'administration et de supervision du Client lié à la sécurité numérique, à la protection des données, à la gestion des données et à la gestion des exigences respectives des lois applicables. Le Service soutient le Client dans le travail susmentionné et dans l'établissement des responsabilités et des exigences connexes, y compris la formation et la documentation des politiques de protection des données.
- Le Service est un service en nuage fourni par le Fournisseur via un réseau de données public, qui comprend un matériel modèle continuellement mis à jour relatif à la sécurité numérique ("Matériel modèle") à partir duquel le Client sélectionne le matériel souhaité.
- Le client introduit dans le service les informations relatives à ses activités, à son organisation et à ses objectifs qui sont nécessaires à son utilisation ("données du client").
- Le matériel modèle comprend, par exemple, des listes de tâches individuelles à remplir dans les cadres d'exigences en question pour guider la mise en œuvre. Le client peut sélectionner un ou plusieurs cadres d'exigences, et de nombreuses tâches requises par les cadres d'exigences peuvent être liées aux exigences de plus d'un cadre d'exigences.
- Grâce au service, le client peut gérer ses propres contenus et tâches liés à la sécurité de l'information, à la protection des données et à la gestion de l'information, créés dans le service sur la base du matériel modèle et des données du client, en définissant l'état actuel de sa sécurité numérique et en fixant les tâches à accomplir pour atteindre les objectifs souhaités.
- Mise en œuvre et maintenance du service
- Le Fournisseur met en œuvre le Service en tant que service à utiliser sur le réseau (SaaS) à partir d'un environnement de service en nuage sécurisé et à haute disponibilité choisi par le Fournisseur à tout moment.
- Le Fournisseur est responsable de la maintenance technique du Service, y compris la maintenance des logiciels et de l'environnement du serveur, la sauvegarde, les mises à jour de sécurité et la capacité de trafic et de stockage requise par le Service.
- Le Fournisseur a le droit de mettre à jour le Service et sa méthode de mise en œuvre à sa discrétion. Si une modification apportée par le Fournisseur affecte matériellement la facilité d'utilisation ou les caractéristiques du Service, le Fournisseur en informe le Client au plus tard trente (30) jours à l'avance.
- Le fournisseur met à jour le matériel modèle de temps à autre afin de fournir au client le contenu le plus actuel possible.
- Utilisation du service
- L'utilisation du service suppose que le client dispose d'un compte d'utilisateur ("compte d'utilisateur") dans le service.
- Le client et ses personnes autorisées utilisent le service soit par l'intermédiaire d'un navigateur web, soit par l'intermédiaire de l'environnement Microsoft Teams du client. Lorsque le service est utilisé dans un environnement Teams, l'authentification au service se fait à l'aide du compte Teams de la personne.
- Le service est également disponible sans l'intégration de Teams en se connectant au service à l'adresse cyberday avec des identifiants d'utilisateur distincts fournis par le fournisseur ou en utilisant des méthodes de connexion fournies par des tiers, à partir desquelles le service utilisé contient les mêmes fonctionnalités et outils principaux que le service utilisé par l'intermédiaire de l'environnement Teams.
- Utilisateurs du service
Les utilisateurs du service sont les membres des différents groupes de l'organisation du client :
- Les rôles clés sont joués par des personnes telles que le délégué à la protection des données, le responsable des technologies de l'information et le responsable de la sécurité de l'information du client, dont la tâche consiste à gérer l'ensemble du service et de son contenu ;
- les personnes jouant un rôle de soutien, telles que les administrateurs des systèmes d'information du client, les responsables d'unités et les personnes de contact des registres, qui ont des tâches administratives spécifiques à un domaine ; et
- les autres employés du client qui doivent être informés des exigences en matière de sécurité et de protection des données.
- Modèle de matériau
Le matériel de référence comprend
- Les actions du client sont guidées par des cadres d'exigences, dans lesquels, par exemple, les exigences du règlement général sur la protection des données ont été décomposées en actions concrètes ;
- Des modèles de tâches prêts à l'emploi pour les gestionnaires de clientèle, sur la base desquels des tâches peuvent être assignées. En fonction de l'état d'avancement des tâches, une image globale de l'état de préparation est obtenue et un carnet de tâches personnel est créé pour les personnes responsables ;
- des modèles prêts à l'emploi pour la collecte de documents décrivant les activités du client et le suivi des changements ; et
- Instructions pour le personnel du client sur la sécurité de l'information et autres instructions opérationnelles. Les instructions constituent un manuel pour chaque personne responsable en fonction de son rôle.
- Déploiement et formation
- L'activation du service ne nécessite aucune installation sur les appareils des utilisateurs. Un navigateur standard et moderne ou l'application de bureau Teams suffisent pour utiliser le service. L'administrateur informatique du client peut distribuer l'application Teams du service à tous les employés souhaités.
- La mise en œuvre du Service comprend le montant spécifié dans le Contrat de la formation des utilisateurs fournie par le Fournisseur sur la connexion Teams aux représentants du Client, ce qui permet au Client d'initier l'utilisation efficace du Service dans son organisation.
- Le Service comprend des formations régulières et gratuites sous forme de webinaires. Le Fournisseur organise régulièrement des webinaires destinés aux principaux utilisateurs du Service, dont les thèmes peuvent inclure, par exemple, les dernières nouvelles en matière de sécurité numérique, les développements du Service et des conseils d'utilisation.
- Une liste actualisée des prochains webinaires est toujours disponible sur digiturvamalli.fi/webinarit.
- Sauvegarde
- Le Fournisseur supprimera le Compte Utilisateur et les Données Client après la fin du Service. Le Fournisseur conserve une copie de sauvegarde des Données Client. Les Données Client sont sauvegardées au moins une fois par jour et les sauvegardes sont conservées pendant au moins sept (7) jours. Le Client qui a contribué à la perte des Données Client originales peut se voir facturer les coûts de restauration de la copie de sauvegarde.
- Le Fournisseur veille à ce que toutes les Données Client introduites dans le Service par le Client soient supprimées des copies de sauvegarde au plus tard six (6) mois après la fin de la Commande.
- Soutien et service à la clientèle
- L'assistance par chat est disponible directement dans le service et sur le site web de commercialisation du service. Par le biais du chat, l'utilisateur reçoit une aide rapide de la part des membres de l'équipe du fournisseur qui sont nécessaires pour résoudre la question.
- Une assistance par courrier électronique est disponible à l'adresse cyberday Le fournisseur s'efforce de répondre aux messages envoyés par l'intermédiaire de l'assistance par courrier électronique au plus tard le jour ouvrable suivant.
- Conditions d'utilisation
L'utilisation du Service est soumise aux termes de la Commande et aux Conditions d'utilisation du Service Cyberday™ en vigueur à tout moment, qui peuvent toujours être consultées sur le site cyberday.