Démo
FR (FR)

Confidentialité

Comment nous traitons les données que nous collectons et offrons transparence et contrôle sur nos pratiques de traitement des données.

Nos principes de confidentialité

Chez Verkada, notre mission est de protéger les personnes et les lieux dans le respect de la vie privée. Directement intégrés à la conception de nos produits, nos six principes fondamentaux permettent de maintenir les données des clients isolées — évitant ainsi toute mutualisation des données entre clients — tout en offrant des contrôles de confidentialité robustes qui aident à sécuriser les données, à aligner leur utilisation sur les politiques internes et à garantir que les organisations conservent la propriété et la transparence nécessaires pour répondre à leurs besoins spécifiques en matière de conformité.

Principe numéro 1

Limitation des finalités & frontières des données

Les données relatives à la sécurité physique doivent rester centrées sur leur objectif initial de sécurité. Nous intégrons directement des contrôles techniques dans l’architecture de notre plateforme — par exemple en permettant aux organisations de limiter strictement le traitement des données faciales aux profils de personnes d’intérêt (POI) désignées — afin de garantir la précision des fonctionnalités. De plus, notre infrastructure mondiale comprend des segments de cloud localisés qui répondent aux exigences de résidence des données en conservant celles-ci stockées localement et, dans certaines régions, traitées localement. Cette infrastructure s’appuie sur des conditions de traitement des données rigoureuses figurant dans notre Addendum relatif au traitement des données client, des clauses contractuelles types (SCC) conçues pour répondre à des normes mondiales élevées, ainsi que par une certification au titre du cadre de protection des données UE-États-Unis, de l’extension britannique au cadre de protection des données UE-États-Unis et du cadre de protection des données Suisse-États-Unis (« cadres de protection des données » ou « DPF ») en tant que base juridique pour les transferts de données personnelles depuis l’UE, le Royaume-Uni et la Suisse vers les États-Unis.

Cloisonnement strict des données

Vos vidéos et vos données sont logiquement séparées au sein d’environnements cloud dédiés et isolés par locataire. Les données de votre organisation ne sont jamais mutualisées avec celles d’autres clients, ni intégrées à un réseau partagé et interrogeable.

Hébergement des données locales

Vous choisissez exactement où vos données cloud sont stockées (États-Unis, Canada, Australie, Allemagne, Japon, Singapour et Corée du Sud) afin de répondre aux exigences locales de conformité.

Chiffrement contrôlé par l’entreprise

ECE est un système à double clé, dont l’utilisation est facultative, dans lequel le déchiffrement nécessite l’autorisation de votre propre gestionnaire d’identité OIDC (tel qu’Okta ou Entra ID). Sans votre clé, ni Verkada ni aucun utilisateur non autorisé ne peut accéder à votre vidéo.

Principe numéro 2

Transparence

Nous concevons nos systèmes pour aider nos clients à expliquer la technologie de manière claire, visible et facile à comprendre aux personnes qui l’utilisent. En intégrant des fonctionnalités telles que la signalétique sur site avec des codes QR, notre plateforme permet aux organisations de fournir des informations immédiates et accessibles sur la confidentialité directement aux occupants des bâtiments, offrant ainsi une visibilité claire sur les technologies actives, la manière dont les données sont traitées et les interlocuteurs à contacter en cas de questions.

Déclarations publiques de confidentialité

Permet d’afficher physiquement des avis sur site afin que les visiteurs puissent scanner un code QR pour consulter facilement les politiques de confidentialité et les coordonnées.

Liste publique des sous-traitants

Nous tenons à jour une liste publique de sous-traitants tiers avec un portail de notification actif afin que les équipes juridiques puissent choisir de recevoir des alertes chaque fois que nous mettons à jour nos prestataires de services.

Apprenez-en plus

Principe numéro 3

Humain dans la boucle & agentivité

Nos analyses sont conçues pour soutenir le jugement humain, et non pour le remplacer. Les principales fonctionnalités d’IA et d’analyse sont intentionnellement désactivées par défaut, ce qui oblige les organisations à faire des choix délibérés et éclairés quant aux fonctionnalités à activer. Lorsqu’ils sont activés, des outils tels que les résumés d’IA aident les opérateurs à évaluer les comportements dans le temps pour une prise de décision plus contextuelle, tandis que les flux de travail de contrôle d’accès biométrique incluent des options intégrées de gestion du consentement et une journalisation configurable pour faciliter la tenue de registres de conformité.

Désactivé par défaut

Les fonctionnalités hautement sensibles, telles que la reconnaissance faciale, l’historique des véhicules et l’audio, sont désactivées par défaut. Ces fonctionnalités sensibles sont soumises à une « activation volontaire », ce qui offre aux administrateurs des organisations la flexibilité nécessaire pour aligner leurs paramètres et leurs contrôles d’accès des utilisateurs sur leurs politiques avant leur activation. Verkada restreint également l’accès aux fonctionnalités sensibles, telles que la reconnaissance faciale, dans certaines juridictions où elles sont interdites par la loi (par exemple, l’Illinois ou la ville de Portland, dans l’Oregon), aidant ainsi davantage les organisations à se conformer aux réglementations locales.

Consentement à l’inscription au déverrouillage facial AF64

Pour les organisations utilisant notre station d’accès biométrique (AF64), l’entrée repose sur un processus d’inscription dédié et volontaire qui garantit le consentement strict de l’utilisateur avant tout traitement biométrique.

Vérification biométrique de l’identité des visiteurs

Notre borne pour visiteurs Workplace prend désormais en charge un contrôle biométrique sécurisé qui compare la capture en direct du visage d’un visiteur à la photo de son permis de conduire lors de l’enregistrement, vérifiant l’identité en une seule étape sans archiver de manière permanente l’enregistrement biométrique.

Traitement biométrique (visage uniquement)

La capture biométrique est traitée en périphérie sur la caméra, plutôt que dans le cloud.

Accès au service d’assistance

L’équipe d’assistance de Verkada n’a pas accès aux organisations Command des clients, à moins qu’un client ne lui délivre explicitement un jeton temporaire à expiration automatique pour l’aider lors du dépannage. Lorsqu’un client autorise l’accès de l’équipe d’assistance, il peut sélectionner le type de média à partager (par exemple, des enregistrements vidéo en direct, de l’audio ou des images), les emplacements partagés jusqu’au niveau du site, ainsi que la durée de l’accès. Les clients peuvent révoquer l’accès à tout moment.

Archivage cloisonné et partage sélectif

Les administrateurs décident exactement quels enregistrements sont archivés et qui peut les consulter. Comme les données des clients sont logiquement séparées dans des environnements cloud dédiés et isolés par locataire, elles ne sont pas mutualisées et ne peuvent pas faire l’objet de recherches sur un réseau partagé.

Principe numéro 4

Intégrité et qualité des modèles

Nous développons systématiquement des outils de vision par ordinateur et d’analyse axés sur la fiabilité, la performance et l’intégrité des données. En nous appuyant sur l’infrastructure cloud d’AWS, nous offrons une haute disponibilité et une redondance régionale, ainsi que des options de stockage étendu dans le cloud, d’archivage à long terme et de journalisation détaillée du système. Point crucial, nous maintenons des limites strictes quant à l’entraînement des modèles : Verkada n’entraîne pas ses modèles sous-jacents sur les vidéos ou les données des clients, à moins que le client ne le demande explicitement, ou n’en fasse volontairement don.

Modération de la recherche et des alertes alimentées par l’IA

Afin de favoriser une utilisation responsable de la recherche alimentée par l’IA, les requêtes sont modérées pour aider à empêcher en temps réel les termes de recherche inappropriés, offensants ou biaisés.

Entraînement des modèles

Les données de votre organisation sont privées et ne sont pas utilisées pour entraîner les modèles d’IA de Verkada sans votre consentement explicite et préalable.

Aucune vente de données

Verkada ne vend pas les données que les clients saisissent sur notre plateforme Command.

Principe numéro 5

Minimisation des données & contrôles de confidentialité

Le maintien de la sécurité ne devrait pas nécessiter la collecte ou le stockage de données à caractère personnel inutiles. Nous concevons notre plateforme avec des paramètres de confidentialité granulaires et personnalisables — notamment le floutage des visages en direct et dans les enregistrements, des zones de confidentialité configurables pour masquer les zones sensibles, ainsi que des calendriers de conservation flexibles dans le cloud et sur les appareils — permettant aux organisations de ne capturer et conserver que les données dont elles ont strictement besoin, et uniquement pendant la durée nécessaire.

Zones de confidentialité précises

Masquez les zones sensibles du champ de vision d’une caméra afin que ces pixels ne soient jamais enregistrés.

Floutage des visages

Les caméras Verkada enregistrent en toute sécurité des enregistrements vidéo inaltérés à des fins d’enquête. Toutefois, les administrateurs peuvent activer le floutage des visages sur les Viewing Stations VX52 de Verkada accessibles au public, afin que les opérateurs puissent surveiller la sécurité physique sans afficher de visages reconnaissables. Lors de l’exportation des enregistrements, les administrateurs peuvent également activer le floutage des visages pour les personnes présentes dans le champ afin de protéger la vie privée.

Rétention granulaire au niveau de l’appareil

Les administrateurs peuvent définir des durées de stockage vidéo précises pour chaque caméra — grâce à des options matérielles offrant une durée de conservation intégrée allant de 30 à 365 jours — afin de faciliter le respect des exigences régionales en matière de minimisation des données et des politiques de conservation spécifiques à l’entreprise.

Conservation et suppression personnalisées

Les administrateurs peuvent configurer la suppression automatique de leurs enregistrements de visiteurs dans Verkada Guest après une durée personnalisée afin de se conformer aux réglementations locales en matière de minimisation des données.

Traitement des données biométriques

Si un administrateur choisit d’activer la fonction de comparaison exclusive des visages des personnes d’intérêt (POI), la collecte des données biométriques s’effectue sur l’appareil, où elles sont converties par un algorithme en une représentation mathématique, puis instantanément effacées de la mémoire en l’absence de correspondance.

Diffusion continue (interphones)

Les administrateurs peuvent désactiver entièrement la capture audio et vidéo continue sur leurs interphones Verkada, laissant les appareils actifs uniquement lors des appels directs.

Mise en sourdine temporaire des alarmes

Les administrateurs peuvent désactiver temporairement les capacités de surveillance d’une caméra ou d’un capteur spécifique pendant une durée définie, plutôt que de désarmer l’ensemble de la partition d’alarme, afin de concilier les besoins de confidentialité à court terme et la sécurité continue des biens.

Accès temporaire au site

Les administrateurs peuvent délivrer des identifiants d’accès physiques ou numériques limités dans le temps aux prestataires ou aux visiteurs, sans leur créer de profil utilisateur Command. L’accès peut être attribué jusqu’à chaque porte individuelle, garantissant ainsi que les visiteurs de courte durée n’ont accès qu’aux lieux autorisés.

Principe numéro 6

Robustesse, sécurité, & responsabilité

La protection de la vie privée nécessite la mise en place de contrôles de sécurité rigoureux et vérifiés de manière indépendante sur la plateforme sous-jacente. Nos services s’appuient sur des contrôles d’accès basés sur les rôles, des normes de chiffrement robustes et des journaux d’audit complets — étayés par des certifications reconnues dans le secteur, notamment les normes ISO 27001, ISO 27017, ISO 27018, ISO 27701 et la conformité SOC 2 Type II — afin d’offrir aux organisations une supervision vérifiée de leurs opérations de sécurité.

Journaux d’audit robustes

Les journaux d’audit sont immuables, ce qui signifie qu’ils ne peuvent être modifiés par personne. Ils rassemblent un enregistrement complet de chaque action effectuée par les utilisateurs dans Command – par exemple, qui a visionné une caméra, modifié un paramètre ou exporté une vidéo. Ces journaux peuvent également faire l’objet de recherches instantanées à l’aide de filtres ou en langage naturel, et être exportés sous forme de rapports CSV programmés pour les audits de conformité. Les administrateurs peuvent également enregistrer des vues d’audit par défaut préfiltrées et programmer l’envoi automatique de rapports CSV récurrents aux parties prenantes.

Motif de la recherche LPR et audit

Les utilisateurs sont tenus de saisir un type d’infraction et un numéro de dossier avant de rechercher des données de plaques d’immatriculation ou d’y accéder dans Command. Les informations saisies sur l’incident sont directement enregistrées dans le journal d’audit d’une organisation pour offrir une visibilité maximale sur les personnes qui ont accédé aux données LPR, à quel moment et dans quel but.

Principales certifications
  • Soc 2 Type 2

  • ISO/IEC 27001, 27017/27018 (Confidentialité dans le cloud)

  • ISO/27701 (Protection de la vie privée)

  • Cadres de confidentialité des données UE/Suisse/Royaume-Uni-États-Unis

Autorisations de niveau « modéré » FedRAMP® et GovRAMP

Verkada a obtenu le statut FedRAMP et GovRAMP Authorized au niveau d’impact modéré.

Apprenez-en plus

Produits validés FIPS

Verkada propose du matériel et des logiciels de qualité pour les gouvernements, avec un chiffrement validé FIPS.

Découvrez ce que nos clients pensent de Verkada

Brookfield Community School

Brookfield Community School

Brookfield Community School s’appuie sur le floutage automatique des visages et l’analyse dans le cloud pour protéger la vie privée des élèves tout en réduisant de 95 % le temps d’enquête sur les incidents.

Apprenez-en plus
Ville de Las Vegas

Ville de Las Vegas

La ville de Las Vegas utilise Verkada pour sécuriser les espaces publics tout en préservant la vie privée des citoyens.

Apprenez-en plus
Lifeview Residential Care

Lifeview Residential Care

Lifeview Residential Care uses granular Command user permissions to ensure care areas are only monitored by authorized staff – protecting resident dignity, safety, and privacy.

Apprenez-en plus
École Brighton Grammar

École Brighton Grammar

L’école Brighton Grammar utilise les contrôles de partage temporaires et limités de Command pour partager en toute sécurité des clips vidéo avec le personnel autorisé et révoquer l’accès à volonté, privilégiant le bien-être et la vie privée des élèves.

Apprenez-en plus
Université de Bath Spa

Université de Bath Spa

L’université de Bath Spa utilise le contrôle d’accès basé sur les rôles pour sécuriser les enregistrements sensibles et garantir la conformité au RGPD sur l’ensemble de ses campus.

Apprenez-en plus
Electric Research and Manufacturing Cooperative, Inc.

Electric Research and Manufacturing Cooperative, Inc.

ERMCO s’appuie sur des autorisations granulaires par rôle et par site pour protéger les zones RH et administratives sensibles, et utilise les journaux d’audit pour relier chaque action sur la plateforme à un utilisateur individuel.

Apprenez-en plus
Innovive Health

Innovive Health

Innovive Health s’appuie sur des intégrations sécurisées d’authentification unique (SSO), des contrôles d’accès granulaires basés sur les rôles, et des journaux d’audit pour protéger les informations sensibles des patients.

Apprenez-en plus

Principales lois et réglementations par pays

Fondé sur notre engagement à protéger les personnes et les lieux dans le respect de la vie privée, ce guide met en lumière les concepts régionaux clés ainsi que les meilleures pratiques à prendre en compte lors de la planification d’un déploiement. Les obligations de conformité de chaque organisation sont uniques et nécessitent un examen par son équipe juridique, mais ce résumé met en avant les considérations régionales en matière de confidentialité (des nuances nationales relatives aux caméras et à la biométrie en Europe aux lois générales sur les données sur les marchés mondiaux) afin de vous aider à lancer vos discussions sur les fonctionnalités des produits, les autorisations d’accès et les paramètres du système.

Ces informations sont fournies à des fins éducatives uniquement et ne constituent pas un avis juridique ni n’établissent de relation avocat-client. Étant donné que les lois sur la protection de la vie privée évoluent rapidement, ce contenu peut ne pas refléter les évolutions juridiques les plus récentes. Nous vous recommandons de consulter votre propre conseiller juridique afin d’obtenir des conseils adaptés à votre déploiement spécifique. Les éventuels liens vers des sites web tiers sont fournis uniquement pour votre commodité et n’impliquent aucune approbation de la part de Verkada.

Amérique du Nord
Europe et Royaume-Uni
Asie-Pacifique

FAQ

Les clients de Verkada sont les gardiens de leurs données. Elles sont chiffrées - ils contrôlent si, quand et comment elles sont partagées avec d’autres parties prenantes, comme lorsque les forces de l’ordre participent à une enquête client en cours. Verkada offre aux clients un contrôle granulaire, au niveau des fonctionnalités, sur les personnes autorisées à accéder aux enregistrements, pour quelle durée et en quelle quantité :

  • Liens de partage ciblés et à durée limitée - Si un client choisit de partager des enregistrements de vidéosurveillance avec les forces de l’ordre, nous lui permettons de générer et d’envoyer facilement un lien sécurisé et à durée limitée par SMS ou e-mail contenant un flux vidéo en direct spécifique ou un clip archivé. Le client définit l’expiration du lien et peut révoquer l’accès à tout moment.

Nous utilisons la modération afin d’aider à prévenir les requêtes de recherche offensantes et d’empêcher intentionnellement les recherches alimentées par l’IA fondées sur la race, l’origine ethnique ou d’autres informations démographiques sensibles.

L’architecture cloud nous permet d’intégrer directement une fonctionnalité de traçabilité en temps réel au sein de Verkada Command. Contrairement aux systèmes classiques qui reposent sur des identifiants partagés — ce qui rend pratiquement impossible la détection des utilisations abusives —, Verkada Command enregistre des journaux d’audit complets pour toutes les activités des utilisateurs et des caméras, offrant ainsi aux administrateurs une visibilité totale sur l’ensemble de leur organisation.