Skip to main content

Cyber Crucible collecte-t-il des données personnelles sensibles ?

Réponse courte : Non. Cyber Crucible ne collecte pas les catégories que ces lois définissent comme sensibles — données biométriques, de santé ou génétiques, ou données révélant l'origine raciale ou ethnique, les convictions religieuses ou les opinions politiques. La télémétrie se concentre sur le comportement du système et les événements de sécurité, et non sur les attributs personnels.

Pourquoi cette catégorie ne se pose pas

La fonction du logiciel est de déterminer si un programme se comporte de manière malveillante. Rien dans cette tâche ne nécessite de connaître quoi que ce soit sur une personne. Les données personnelles sensibles n'ont aucun rôle dans la logique de détection ; elles ne sont donc pas collectées.

Pourquoi cela importe de manière disproportionnée

Les données sensibles font généralement l'objet du traitement le plus strict dans chaque régime réglementaire — consentement explicite, garanties supplémentaires, évaluation des risques obligatoire avant tout transfert, et dans certaines juridictions, des obligations d'enregistrement qui ne s'appliqueraient pas autrement.

Le Kenya, par exemple, n'autorise le transfert de données personnelles sensibles que lorsque la personne concernée a donné son consentement et que des garanties appropriées existent. Un fournisseur qui ne collecte jamais de données sensibles vous permet d'éviter entièrement cette contrainte.

Minimisation des données

Seules les données personnelles strictement nécessaires à la finalité de sécurité sont collectées. Les clients peuvent en outre personnaliser les sources de télémétrie collectées, et les champs non essentiels à la détection des menaces sont exclus ou rapidement supprimés.