Une sécurité à la hauteur de vos exigences. La confiance, sans compromis.

deskbird répond aux exigences des équipes informatiques et juridiques des entreprises en matière de sécurité, de confidentialité et de conformité, sans ralentir votre processus d’évaluation.

ADOPTÉ PAR PLUS DE 10 000 bureaux dans plus de 80 pays

Gestion des identités et des accès

deskbird s’intègre nativement à tous les principaux fournisseurs d’identité.

SSO/SAML 2.0

Compatible avec Azure AD/Entra ID, Okta, Google Workspace et tous les principaux fournisseurs d’identité (IdP). Les employés se connectent avec leurs identifiants habituels. Aucun mot de passe supplémentaire n’est nécessaire.

Provisionnement SCIM

Gestion automatisée du cycle de vie des utilisateurs. Les comptes sont créés, mis à jour et désactivés dans deskbird dès qu’une modification est apportée à leur entrée dans l’annuaire. Aucune maintenance manuelle n’est requise de la part du service informatique.

Contrôle d’accès basé sur les rôles (RBAC)

Niveaux d’autorisation granulaires par site, étage, salle, service ou rôle. Des rôles d’administration personnalisés, adaptés à la structure de votre organisation.

Authentification multifacteur (MFA)

Appliquée au niveau du fournisseur d’identité (IdP). deskbird ne contourne pas les politiques d’authentification multifacteur définies par votre organisation.

Pensé pour les équipes qui veulent garder le contrôle sur leurs données

Architecture et localisation des données

Où vos données sont-elles stockées ?
Toutes les données de deskbird sont traitées et hébergées exclusivement dans l’UE via Google Cloud Platform (infrastructure certifiée ISO 27001). Les sous-traitants disposant d’entités en dehors de l’UE utilisent une infrastructure située dans l’UE, et tout accès aux données à caractère personnel est strictement contrôlé et encadré par des garanties conformes au RGPD (par exemple, des clauses contractuelles types ou des décisions d’adéquation).
Isolation des données
Les données de chaque client sont isolées logiquement. deskbird repose sur une architecture mutualisée (multi-tenant) qui assure une séparation stricte des données entre les organisations et empêche tout accès non autorisé aux données d’un client depuis l’environnement d’un autre.
Conservation et anonymisation des données
Les données transactionnelles personnelles (réservations de postes, réservations de salles et enregistrements) sont automatiquement anonymisées après six mois par défaut. Les clients de l’offre Enterprise peuvent définir des délais d’anonymisation personnalisés afin de les aligner sur leur politique interne de conservation des données.
Droit à l’effacement
deskbird prend en charge les demandes fondées sur l’article 17 du RGPD (droit à l’effacement).

Contrôles de sécurité

Chiffrement
Toutes les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256). Les communications avec l’API sont sécurisées par TLS.
Tests d’intrusion
deskbird fait l’objet, chaque année, de tests d’intrusion menés par un tiers indépendant sur ses applications web et mobiles. Les rapports correspondants sont disponibles dans notre Centre de confiance.
Réponse aux incidents
deskbird dispose d’un plan de réponse aux incidents documenté et régulièrement testé, appuyé par une surveillance continue et des mécanismes de détection automatisés. En cas d’incident de sécurité, deskbird suit un processus structuré pour identifier, contenir, analyser et résoudre rapidement le problème. Les clients concernés sont informés sans retard injustifié dès que deskbird a connaissance d’une violation de données à caractère personnel. Des analyses post-incident sont menées afin d’assurer une amélioration continue.
Sous-traitants
Une liste complète des sous-traitants de deskbird est disponible et mise à jour à chaque changement. Les clients sont informés à l’avance de toute modification concernant ces sous-traitants. Toutes les données sont hébergées exclusivement dans l’UE ; cette exigence s’applique également à nos sous-traitants.

Documentation pour votre évaluation de sécurité

Chez deskbird, la transparence et la sécurité sont au cœur de notre approche. Afin d’offrir à nos clients et partenaires une visibilité complète sur nos pratiques de sécurité et de conformité, nous mettons à leur disposition un Centre de confiance dédié.

Vie privée des employés

deskbird permet aux organisations de contrôler précisément ce que les employés, leurs collègues et les responsables peuvent voir. Chaque paramètre de visibilité et d’analyse peut être configuré par groupe, service ou site, afin que les règles de confidentialité s’alignent sur vos politiques internes, et non l’inverse.

Réservations anonymes

Les autres employés ne peuvent pas voir qui a réservé quel poste ou quel espace de travail. Les administrateurs peuvent activer les réservations anonymes globalement comme paramètre par défaut pour toute l’organisation ; aucun employé n’a ainsi besoin d’activer lui-même cette option.

Profils privés

Les profils et l’activité des employés ne sont visibles que par les collègues expressément autorisés par la personne concernée. Sans cette autorisation, aucune donnée de profil ni aucun historique de réservation n’est accessible.

Réunions privées

Les réservations de salles peuvent être marquées comme « privées ». Lorsque cette option est activée, le titre de la réunion et la liste des participants sont masqués pour toute personne qui consulte le plan des locaux ou le calendrier de la salle.

Ce que les responsables peuvent voir

Les responsables ont uniquement accès à des données agrégées sur l’utilisation des espaces. deskbird ne fournit aucun tableau de bord de surveillance individuelle des employés. Toutes les analyses sont réalisées au niveau du groupe ; les données d’utilisation ou de comportement individuelles ne sont jamais exposées. Les rapports sont conçus pour éclairer les décisions d’aménagement des espaces, et non pour surveiller les personnes.

Anonymisation et conservation des données configurables

Les données transactionnelles personnelles (réservations de postes, réservations de salles et enregistrements) sont automatiquement anonymisées à l’issue d’une période de conservation définie. Elles sont supprimées conformément à une politique de suppression documentée et ne sont jamais conservées indéfiniment. Les clients de l’offre Enterprise peuvent définir des délais d’anonymisation personnalisés afin de répondre à leurs exigences internes en matière de gouvernance des données.

Dialogue avec le CSE et les représentants du personnel

Pensé pour faciliter les échanges avec le CSE

deskbird répond aux exigences de codétermination des comités d’entreprise allemands et autrichiens concernant le partage des postes de travail et les outils de suivi des espaces. L’anonymisation configurable, l’absence de suivi individuel et les pistes d’audit complètes sur l’accès aux données offrent aux comités d’entreprise la transparence nécessaire pour examiner et approuver le déploiement avant sa mise en service.

Modèle de charte ou d’accord d’entreprise

deskbird met à disposition un modèle non contraignant de charte ou d’accord d’entreprise relatif au partage des postes de travail et au travail flexible. Il couvre notamment le champ d’application et les objectifs, les processus de réservation et les règles d’utilisation, la protection des données et les droits d’accès, la santé au travail, l’ergonomie et l’aménagement des espaces, ainsi que les procédures de résolution des conflits et de gestion du changement. Ce modèle constitue un point de départ et doit être adapté au contexte de chaque organisation. Lorsque la réglementation ou les modalités du dialogue social l’exigent, son contenu peut faire l’objet d’une information, d’une consultation ou d’une négociation avec les instances représentatives compétentes.

Une documentation transparente pour les représentants du personnel

Les dispositions relatives à la protection des données, les droits d’accès et les détails de mise en œuvre technique sont documentés de manière à faciliter les procédures d’information, de consultation ou de négociation avec les instances représentatives compétentes. Des dispositions particulières pour les collaborateurs ayant des besoins spécifiques, notamment en matière d’accessibilité ou de santé, peuvent être intégrées.

Prêt à finaliser votre évaluation de sécurité ?