Séparation des données

Suite
Customer Experience Employee Experience Strategy & Research
Produit
Qualtrics

Contenus de cette page

À propos de la séparation des données

La préoccupation majeure de Qualtrics est la protection des données des clients. Nous protégeons nos serveurs à l'aide de la Cloud Security Suite d'Akamai et de systèmes de pare-feu haut de gamme. Nous effectuons régulièrement des analyses et des tests de pénétration pour nous assurer que toute vulnérabilité est rapidement détectée et corrigée, et nous n'autorisons que des centres de données de confiance, ayant fait l'objet d'un audit indépendant selon la méthode SSAE16, norme du secteur, à héberger nos services.

Pour les clients ayant des besoins de sécurité encore plus stricts, Qualtrics propose la Séparation des données, qui va plus loin que notre sécurité de classe mondiale en offrant une couche supplémentaire de cryptage des données.

Acquisition de la Séparation des données

La Séparation des données est disponible pour toutes les licences. Si vous souhaitez l'acheter ou en savoir plus, adressez-vous à votre commercial ou au service des comptes.

Veuillez noter que vous ne pouvez souscrire à l'accès à la fonction « Séparation des données » que pour l'ensemble d'une organisation, et non pour un seul compte, et que vous devez être administrateur de l'organisation pour demander cette fonction. Une fois que la Séparation des données est activée, elle ne peut pas être désactivée pour l'organisation.

Confirmation de la séparation des données

Un administrateur de l'organisation peut vérifier que la séparation des données a bien été activée pour sa marque en accédant à la section« Sécurité » des paramètres de l'organisation.

La mention «État de la séparation des données : Actif »s'affichera si la séparation des données est activée pour votre organisation. Vous verrez également le mode de séparation des données : 

  • Clé dédiée: cela signifie que vous utilisez une clé de chiffrement gérée par Qualtrics.
  • Clé externe: cela signifie que vous managez vous-même votre clé de chiffrement. 

Astuce: cette section n'apparaîtra pas dans vos paramètres de sécurité si la séparation des données n'est pas activée pour votre organisation. 

Méthodes de cryptage

Qualtrics Séparation des données dispose de processus distincts pour la collecte des données et pour l'accès aux données.

Cryptage de la collecte des réponses

Une personne interrogée répond à une enquête et la réponse est soumise au stockage des réponses à court terme de Qualtrics via HTTPS.
L'identifiant client unique associé à l'enquête est utilisé pour déterminer si le client d'
utilise ou non la fonctionnalité « Qualtrics Séparation des données ». Si le client utilise la Séparation des données, toutes les données de chaque enquête collectée par ce client sont cryptées.
Si la séparation des données est activée, le service de chiffrement utilise la clé principale spécifique au client dans le service Amazon KMS pour récupérer la clé de chiffrement AES 256 bits de l'enquête auprès du service Amazon Key Management Service.
Le service de chiffrement utilise la clé, ainsi qu'un vecteur d'initialisation spécifique à la réponse, pour chiffrer les informations et les écrire dans la base de données des réponses de Qualtrics.
Lorsque les informations de la Réponse sont finalement enregistrées sur une copie de sauvegarde dans un centre de données hors site, les données de sauvegarde sont toujours sous leur forme cryptée et une couche supplémentaire de cryptage est appliquée à l'ensemble du disque.

Cryptage de l'accessibilité des données

L'utilisateur s'authentifie auprès de Qualtrics.
L'utilisateur adresse une demande au système de stockage des réponses afin d'obtenir des données pour une enquête particulière.
L'identifiant unique du client pour l'enquête est référencé pour déterminer si le client utilise ou non la séparation des données de Qualtrics.
If Data Isolation is used, the Encryption Service uses the customer-specific Master Key in Amazon KMS service to retrieve the survey’s AES 256-bit data encryption key from the Amazon Key Management Service.
Les données chiffrées sont extraites du cache de réponses Qualtrics et/ou de la base de données de réponses, puis déchiffrées à l'aide de la clé du client et du vecteur d'initialisation unique de la réponse.
Les données sont renvoyées en clair à l'utilisateur via HTTPS.

Surligner, spécifications et avantages

Voici quelques-unes des fonctions que vous pouvez attendre de Qualtrics Data Isolation :

  • Cryptage AES (Advanced Encryption Standard) 256 bits (14 cycles de répétition)
  • La clé symétrique est cryptée à l'aide de la clé principale et de la clé de données
  • Clés de chiffrement par Amazon KMS
  • Les données sont cryptées lorsqu'elles sont stockées dans une base de données
  • Les clés de chiffrement spécifiques au client sont uniques
  • Chaque enquête possède un vecteur d'initialisation (IV) unique. Nous utilisons des IV par enquête pour préserver des fonctionnalités importantes du produit, telles que le filtrage.
  • Les sauvegardes hors site sont doublement cryptées
  • Piste d'audit complète pour tous les accès à la clé de cryptage du client
  • Bien que le service de persistance soit une solution multi-tenant, les données sont cryptées au Rest et ne peuvent être décryptées que par un service interne authentifié. Même l'accès physique au disque ne représente pas
    un risque de sécurité pour le client

Limites de la séparation des données

Si la majorité des fonctions fonctionnent de la même manière pour les organisations avec ou sans Séparation des données, certaines fonctions présentent des niveaux de prise en charge ou des limitations différents. Nous nous efforçons de faire en sorte que les organisations de Séparation des données aient des fonctions équivalentes, mais la nature du chiffrement des données individuelles limite la disponibilité de quelques fonctions :

Dégradation

Certaines fonctions sont activées sur les organisations isolées des données, mais leur fonctionnalité se dégrade. Par exemple, certaines parties de la plateforme ne prendront en charge que les recherches de chaînes complètes et non les recherches de sous-chaînes. La liste des limitations ci-dessous se dégradera en termes de fonctionnalité mais sera partiellement prise en charge sur les marques isolées des données :

  • Recherches par sous-chaîne: les recherches par mot-clé « Contient » ne prennent pas en charge les correspondances de sous-chaînes (c'est-à-dire les mots partiels) lors de la recherche dans les réponses textuelles. Les limites sont les suivantes :

    • Les recherches du type « contient » ne sont pas prises en charge lors du filtrage des données, des rapports et des tableaux de bord expérience client.
    • Les recherches « Contient » lancées en cliquant sur un widget « nuage de mots » ne sont pas prises en charge.
    • Les recherches par sous-chaîne pour les contacts du Répertoire XM ne sont pas prises en charge.

      Astuce : si vous recherchez un champ dans votre Répertoire XM dont le nom ou les valeurs contiennent plusieurs mots, vous devrez effectuer la recherche en utilisant le nom de champ complet ou la valeur complète. Par exemple, si vous souhaitez rechercher le champ de données intégrées « Nom de l'entreprise » dans votre annuaire, vous devez saisir le nom complet du champ. Si vous effectuez une recherche uniquement sur « Entreprise » ou uniquement sur « Nom », le terme « Nom de l'entreprise » n'apparaîtra pas dans vos résultats de recherche. De même, si vous utilisez le filtre pour rechercher le contact dont le prénom est « Sara Ann », vous devrez saisir « Sara Ann » pour qu’il apparaisse dans vos résultats ; une recherche avec uniquement « Sara » ou uniquement « Ann » ne fera pas apparaître le contact que vous recherchez.

    • Les recherches de sous-chaînes pour les utilisateurs lors du partage d'un projet Web / App Feedback ne sont pas prises en charge.
    • Les recherches de sous-chaînes et de transcriptions dans l'éditeur audio et vidéo ne sont pas prises en charge.
    • Les recherches par sous-chaîne dans l'onglet Utilisateurs de l'onglet Admin ne sont pas prises en charge.

    Exemple : si vous avez une réponse textuelle qui dit : « Qualtrics est la meilleure entreprise ! », les mots-clés « Qualtrics » et « entreprise » sont pris en charge, tandis que la sous-chaîne « Qual » ne l'est pas.

  • Tri des champs non numériques: De nombreux widgets et visualisations de données vous permettent de trier vos données en fonction de certains critères (par exemple, tri de A à Z). Les champs Séparation des données ne permettent pas de trier les champs non numériques.

    Astuce : Vous pourrez trier les champs au format numérique, c'est-à-dire les champs enregistrés sous forme de valeur numérique, d'ensemble de nombres ou de date. Lisez la section Types de champ pour plus d'informations sur les types de champ.

  • Conditions de nombre et de date: Les champs de données intégrés ne peuvent pas être utilisés dans les conditions de nombre ou de date lors de la recherche de contacts ou de la création de segments dans le Répertoire XM. La liste complète des conditions non prises en charge est la suivante :
    • Nombre: supérieur à / inférieur à / supérieur ou égal à / inférieur ou égal à
    • Date: Le ou après / Avant / Entre / Dans le passé / Dans le suivant

Fonctions de l'Inscrit

Les fonctions suivantes sont désactivées par défaut. Vous pouvez activer cette fonction, mais les données ne seront pas isolées :

  • Traduction des commentaires: les commentaires étant transmis à un tiers pour traitement, ces fonctions sont désactivées par défaut dans les organisations utilisant la séparation des données. Toutefois, elles peuvent être activées en activant l'option Autoriser les traductions de commentaires par des tiers dans les paramètres de l'organisation de la marque.
  • Services d'épuration des données d'EDGE : Si vous avez demandé à Qualtrics EDGE de procéder à l'épuration des données en votre nom, ces données ne seront pas isolées pendant l'épuration.

Fonctions non disponibles

Toutes les fonctions ne sont pas disponibles pour les organisations isolées des données. Parmi les fonctions qui ne peuvent pas être activées, on trouve :

  • Plan d'action: Le plan d'action pour CX et EX n'est actuellement pas compatible avec la séparation des données.

    Attention : Dans EX, le plan d'action peut être activé et utilisé, mais il ne s'agit pas d'une séparation des données.

  • Frontline Feedback: Frontline Feedback n'est pas compatible avec la séparation des données.
  • Sources de données supplémentaires: Les sources de données supplémentaires ne sont pas compatibles avec la séparation des données.
  • Question sur le sélecteur de lieux : La question du sélecteur de lieu n'est pas compatible avec la séparation des données.
  • Recherche générée par l'IA dans le Répertoire XM : la génération de critères de recherche complexes à partir de simples instructions textuelles n'est pas compatible avec la séparation des données.
  • Échantillonnage et Rapports CAHPS : L'échantillonnage et les rapports du programme CAHPS ne sont pas compatibles avec la séparation des données.

    Attention : L'échantillonnage et les Rapports CAHPS peuvent être activés et utilisés, mais ne sont pas des données isolées.

  • Certaines réinitialisationsde mot de passe: les réinitialisations de mot de passe envoyées depuis la pagede connexion sont prises en charge par la séparation des données. Toutefois, la réinitialisation du mot de passe de la page d'administration n'est pas prise en charge par la séparation des données.
  • Health Connect :L'extension Health Connect n'est pas compatible avec la séparation des données.
  • Agents d'expérience : les agents d'expérience ne sont pas compatibles avec la séparation des données.

Orientations et autres limites

Cette section contient des conseils sur l'utilisation de certaines fonctions dans les organisations de séparation des données et couvre certaines limitations supplémentaires.

  • Conseils concernant les e-mails et tous les messages : lorsque vous rédigez des e-mails ou que vous enregistrez des messages dans la bibliothèque pour les réutiliser ultérieurement, veillez à ne jamais y mentionner d'informations permettant de vous identifier. Au lieu de cela, utilisez toujours un texte inséré pour les informations d'identification.
  • Impact sur les performances: Étant donné que la Séparation des données ajoute une couche supplémentaire de cryptage à vos données, il y a un temps de traitement supplémentaire qui doit être pris en compte lors de l'affichage des données. Vous remarquerez peut-être que vos tableaux de bord mettent plus de temps à se charger, et cela est dû à l'étape supplémentaire de décryptage des données avant qu'elles puissent être affichées.
  • Projets liés à l'expérience employé: les projets liés à l'expérience employé présentent quelques contraintes spécifiques en matière de séparation des données, qui s'ajoutent à celles énumérées dans cette section :
    • Vous pouvez télécharger des participants sans valeur pour l'adresse électronique, à condition qu'ils aient un identifiant unique.
    • Conformément à la limitation de la recherche par sous-chaîne mentionnée ci-dessus, vous ne pouvez pas effectuer de recherche par sous-chaîne où que ce soit dans les projets EX (onglet participants, filtres du tableau de bord et des widgets, onglet messages, etc).
    • L'anonymat renforcé pour les hiérarchies d'organisations n'est pas encore pris en charge. (Cette fonction est encore à l'étude. Toutefois, les fonctions de l'anonymat renforcé qui sont généralement disponibles et documentées sur notre page d'assistance sont compatibles avec l'isolation des données)
    • Les noms des champs de métadonnées des participants ne sont pas cryptés, mais leurs valeurs le sont.
  • Projets 360: outre les restrictions relatives à l'Expérience employé mentionnées ci-dessus, les projets 360 présentent les restrictions suivantes :
    • Les champs de filtre spécifiques ne sont pas disponibles dans les onglets participants et messages. Ces champs de filtre sont les suivants : Tâches, Tâches du Manager, Auto-évaluation, Métadonnées de l'Objet, Évaluations, Évaluations reçues, Conditions requises pour nomination.
    • Les participants supprimés qui ont reçu des courriels ne seront pas inclus dans l'historique des envois. Par conséquent, le nombre de courriels envoyés peut ne pas correspondre au nombre de participants à votre projet.
    • Les anciens rapports d'administrateur et d'objet sont désactivés. Utilisez plutôt le nouvel outil de rapports.
    • L'historique de distribution et les modèles de messages ne sont pas pris en charge actuellement.
    • Les chronomètres peuvent prendre plus de temps à charger dans la plateforme Qualtrics.
  • Répertoire XM: le répertoire XM présente quelques restrictions spécifiques en matière de séparation des données :
  • XM Discover: la séparation des données est disponible pour XM Discover sur demande, mais veuillez noter les points suivants :
    • La Séparation des données n'est disponible que pour les nouveaux comptes XM Discover. Il n'est pas possible d'activer la séparation des données pour les comptes XM Discover existants.
    • Certaines données XM Discover sont stockées dans une base de données séparée à locataire unique au lieu d'être cryptées avec la clé du client.

Exemples de situations

FAQs

Une fois que j'aurai souscrit à l'option « Séparation des données », aurai-je toujours accès à mes données pendant la mise en œuvre de cette option ?

Y a-t-il des fonctions qui ne sont pas prises en charge par la séparation des données ?

Une fois la séparation des données activée, son effet est-il rétroactif ?

De nombreuses pages de ce site ont été traduites de l'anglais en traduction automatique. Chez Qualtrics, nous avons accompli notre devoir de diligence pour trouver les meilleures traductions automatiques possibles. Toutefois, le résultat ne peut pas être constamment parfait. Le texte original en anglais est considéré comme la version officielle, et toute discordance entre l'original et les traductions automatiques ne pourra être considérée comme juridiquement contraignante.

Est-ce que cela vous a aidé?

Les commentaires que vous soumettez ici sont utilisés uniquement pour aider à améliorer cette page.

C'est génial! Merci pour votre avis!

Merci pour votre avis!