Connexion

Trust center

Chez Pipedrive, nous respectons les normes les plus strictes en matière de sécurité et de confidentialité, et nous vous offrons clarté et tranquillité sur la façon dont nous protégeons vos données.

Notre politique de sécurité du CRM est conçue pour satisfaire à tous les critères requis par les entreprises qui, où qu'elles se situent, doivent respecter les normes de sécurité aussi bien locales que globales. Pipedrive utilise une infrastructure d'hébergement de classe mondiale et un cryptage de pointe de vos données, avec le concours d'un délégué à la protection des données supervisant à la fois notre conformité et nos initiatives dans le domaine de la protection des données.

Certificats

Pipedrive met tout en œuvre pour protéger vos données au moyen de nombreux certificats de sécurité, d'une infrastructure de classe mondiale et d'une gamme de fonctionnalités CRM destinées à renforcer la confidentialité et la sécurité, notamment les autorisations d'utilisateurs, l'authentification unique et l'authentification à deux facteurs.

Ressources

SOC 2
Certificats ISO/IEC 27001:2013 et ISO/IEC 27701:2019
RFC 2350
Pooitique de divulgation des vulnérabilités de Pipedrive

Pipedrive porte les informations suivantes à la connaissance de tous ses clients :

  1. Livre blanc sur la sécurité et la confidentialité
  2. Rapport SOC 3
  3. Certificats ISO/IEC 27001:2013 et ISO/IEC 27701:2019
  4. DPA Pipedrive (notre contrat juridique détaillant nos engagements en matière de protection des données)

Pipedrive porte par ailleurs les informations suivantes à la connaissance de tous ses clients ayant signé des accords de non-divulgation (NDA)* :

  1. Rapport SOC2 Type II
  2. Questionnaires de sécurité. Pipedrive remplit des questionnaires pour les clients titulaires de l'abonnement Entreprise

*Veuillez vous adresser à votre personne de contact/responsable de compte pour plus d'explications, ou pour recevoir les documents ci-dessus.

Politique de sécurité du CRM Pipedrive

Chez Pipedrive, nous adhérons aux lignes de conduite suivantes pour respecter les normes les plus exigeantes en matière de politique de sécurité du CRM :

  • Les données des clients sont stockées dans des bases de données séparées pour éviter tout risque de fuites dans d'autres bases de données
  • Les comptes Pipedrive sont hébergés dans des centres de données AWS en Europe et aux États-Unis par des hébergeurs respectant les normes SOC 1/ISAE 3402, SOC 2, SOC 3
  • Toutes les informations sont cryptées via des connexions sécurisées HTTPS et sauvegardées quotidiennement par Amazon Web Services
  • Pipedrive est conforme au RGPD et adhère aux normes SOC 2, SOC 3, au cadre de protection des données UE-États-Unis et à ISO/IEC 27001:2013 et ISO/IEC 27701:2019
  • Les employés de Pipedrive suivent des formations régulières sur les bonnes pratiques et les réglementations en matière de sécurité

FAQ

Mises à jour

Changements introduits dans la liste de nos sous-traitants ultérieurs

14 avril 2025

Dans le cadre de notre engagement permanent à nous conformer aux lois sur la protection des données, nous vous informons de quelques modifications apportées à notre liste de sous-traitants ultérieurs :

À partir du 17 mars 2025, Pipedrive compte un nouveau sous-traitant ultérieur, Fullview ApS. Cet outil sera utilisé par l'assistance client pour le partage d'écran et la co-navigation, afin de mieux résoudre les problèmes que peuvent rencontrer les clients. Fullview ApS sera activé durant les appels à l'assistance, après que le spécialiste de l'équipe d'assistance en aura informé l'utilisateur et aura obtenu son consentement.

À partir du 14 avril 2025, Pipedrive a ajouté deux nouveaux sous-traitants ultérieurs : Forge Technology, Inc. (Paragon) et RightBound Inc.

  • Forge Technology, Inc. (Paragon) : Il s'agit d'une iPaaS (plateforme d'intégration en tant que service) embarquée, utilisée pour construire des intégrations pour certaines applis du Marketplace, dûment signalées.
  • RightBound, Inc. : Fournisseur de service pour la fonctionnalité d'enrichissement des données.

Ces sous-traitants ultérieurs ne seront utilisés que lorsque vous utiliserez, respectivement, les applis Marketplace spécifiées ou la fonctionnalité d'enrichissement des données.

Nous avons également effectué les mises à jour suivantes :

  • Standardisation de la terminologie dans tous nos documents légaux pour en améliorer la cohérence
  • Amélioration de la structure de la liste des sous-traitants ultérieurs pour plus de clarté
  • Correction d'une omission Pipedrive OÜ, qui aurait précédemment dû être listé parmi les sous-traitants ultérieurs, a maintenant été inclus dans la liste pour assurer une exactitude complète

Vous pouvez consulter la liste mise à jour de nos sous-traitants ultérieurs ici.

Mise à jour vers le certificat ISO

16 décembre 2024

Pipedrive a passé avec succès son audit de surveillance ISO 27001 du système de management de la sécurité de l'information (ISMS), ainsi que son tout premier audit de certification ISO 27701 pour le management de la confidentialité de l'information ; nous sommes fiers d'être certifiés à la fois pour les normes ISO 27001 et ISO 27701, ce qui reflète notre engagement constant en faveur de la sécurité et de la confidentialité. Vous pourrez trouver ces certificats ci-dessus dans les ressources de sécurité.

Mise à jour des Conditions supplémentaires et de la liste des Sous-traitants

4 Septembre 2024

Dans le cadre de notre engagement continu à respecter les lois sur la protection des données, nous vous informons de la mise à jour prochaine de notre liste de sous-traitants :

  • Nous avons supprimé Twilio, Inc., un prestataire de services tiers qui alimentait auparavant la fonctionnalité Caller, celle-ci ayant été retirée.
  • Nous avons retiré Cognism de notre liste de Sous-traitants parce que Cognism se définit comme un responsable du traitement des données, ce qui signifie que Pipedrive facilite l'échange de données entre deux responsables du traitement – Cognism et le Client. Cela a également été reflété dans les Conditions supplémentaires de la fonctionnalité LeadBooster.
  • Nous avons précisé le changement de rôle de Rackspace GmbH : Pipedrive n’utilise plus Rackspace GmbH pour les services d'hébergement et de CDN ; Rackspace fournit désormais des services de support pour AWS.
  • Nous avons aussi précisé l'entité OpenAI avec laquelle nous avons un contrat : au lieu d'OpenAI LLC, il s'agit désormais d'OpenAI Ireland Limited.
  • La terminologie a été unifiée pour correspondre à celle de nos autres documents juridiques.

Vous pouvez consulter la liste des sous-traitants la plus à jour ici.

Politique de confidentialité mise à jour

4 juillet 2024

Nous avons mis à jour notre Politique de confidentialité. Vous en trouverez la dernière version ici.

Découvrez ce que peut donner Pipedrive pour votre entreprise

OSZAR »