Modèle de responsabilités partagées

Dans ce document d’aide

Ce modèle de responsabilités partagées garantit que Notion et ses utilisateurs collaborent pour créer un espace de travail sûr et efficace. 🤝


Notion est un espace unique où vous pouvez réfléchir, écrire et planifier. C’est un espace tout-en-un qui permet aux utilisateurs de créer leurs propres outils pour travailler de manière optimale. Ils y stockent ainsi des données à la fois professionnelles et personnelles.

Un modèle de responsabilités Pages partagées (SRM) est un cadre qui définit la répartition des responsabilités entre un fournisseur de services (par exemple, Notion) et ses utilisateurs. Il définit clairement quelles tâches de Sécurité et opérationnelles sont gérées par chaque partie.

Ce document décrit les responsabilités que Notion et ses utilisateurs (« Utilisateurs ») partagent en matière de protection et de maintien de la sécurité de Notion, de ses systèmes, de ses comptes d’utilisateurs et de ses espaces de travail.

Le modèle de responsabilités partagées de Notion apporte de la clarté, tant pour Notion que pour ses utilisateurs, sur la partie responsable de chaque type de sécurité. Cela permet à Notion de se concentrer sur les domaines où nous pouvons le mieux soutenir la sécurité des systèmes de Notion, et d’en assumer la responsabilité, tout en démontrant où les utilisateurs de Notion sont mieux placés pour sécuriser leurs comptes. Dans l’ensemble, cela améliorera la sécurité et l’efficacité de la protection des systèmes et des comptes Notion.

De plus, le modèle de responsabilités partagées favorise la transparence sur la manière dont les services Notion sont fournis et sur qui est responsable du maintien de l’accès aux systèmes Notion. Cela garantit également que Notion et ses utilisateurs restent en conformité avec les réglementations locales, régionales, nationales et internationales applicables.

En bref : Notion est responsable de la maintenance, de la mise à niveau et de la protection des systèmes qui fondent Notion, tandis que les utilisateurs de Notion sont responsables de la protection de leurs identifiants d’accès au compte, de la gestion de l’accès à l’espace de travail pour les membres et les invités, et du respect de la politique de contenu et d’utilisation et des autres conditions pertinentes.

Responsabilités de Notion :

Notion est responsable de la maintenance et de la mise à niveau de ses systèmes, y compris les serveurs, les logiciels et le matériel d’entreprise de Notion. Notion est également responsable de la protection de l’accès à ses systèmes principaux et de la garantie de la sécurité de ses données. Il incombe également à Notion de mettre en œuvre et de gérer la sécurité réseau sur l’ensemble de ses systèmes.

Responsabilités des utilisateurs :

Les utilisateurs sont responsables de la protection de leurs identifiants de connexion et de la restriction de l’accès aux espaces de travail Notion aux collaborateurs connus et de confiance. Les utilisateurs sont tenus de respecter les politiques de Notion concernant le stockage et la gestion des données, notamment en ne stockant que des documents appropriés dans Notion et en conservant les données de manière sécurisée dans le produit. De plus, les utilisateurs sont tenus de se conformer aux conditions d’utilisation de Notion et aux autres politiques pertinentes à tout moment.

Gestion des accès et des autorisations

Les utilisateurs ont la possibilité de mettre en œuvre des autorisations granulaires pour le contenu Pages partagées, en plus de l’accès général au compte. Les utilisateurs sont tenus de revoir et de mettre à jour régulièrement les autorisations d’accès dans leurs espaces de travail. Les utilisateurs qui choisissent d’accéder à Notion avec un mot de passe sont tenus d’utiliser des mots de passe forts et uniques pour accéder aux services et d’éviter la prolifération des identifiants par leur réutilisation sur d’autres services. Les utilisateurs doivent également mettre à jour leurs identifiants de connexion conformément à leurs propres politiques internes et, le cas échéant, lorsque des violations d’identifiants de connexion externes sont découvertes.

Contrôles d’authentification

Nous attendons des utilisateurs qu’ils ne partagent pas leurs informations de connexion avec d’autres utilisateurs ou des parties intéressées. Dans la mesure du possible, les utilisateurs sont vivement encouragés à mettre en œuvre des méthodes d’authentification à deux facteurs pour sécuriser davantage leurs comptes. Les utilisateurs sont tenus de maintenir des comptes individuels, et non des comptes partagés. Les utilisateurs peuvent gérer l’accès des membres de l’équipe pour accorder à des collaborateurs supplémentaires l’accès aux pages et espaces de travail pertinents, et sont en mesure de gérer les autorisations de manière granulaire pour garantir qu’un accès approprié est accordé à chaque membre.

Surveillance et examen des accès

Les utilisateurs sont également tenus de surveiller l’activité des membres et d’agir de manière appropriée lorsqu’ils découvrent une activité suspecte, notamment en révoquant les sessions utilisateur non autorisées ou obsolètes (disponible via le Forfait Enterprise). Lorsqu’un membre de l’équipe d’un utilisateur quitte son équipe ou son espace de travail, les utilisateurs sont tenus de révoquer l’accès de ce membre et de tous les comptes associés.

Utilisation responsable :

Les utilisateurs sont tenus d’utiliser les systèmes de Notion de manière responsable et dans la limite de leur capacité prévue. Cela inclut d’éviter les actions susceptibles de surcharger ou de mettre à rude épreuve les ressources du système. Les utilisateurs ne doivent pas tenter de contourner ou de tester les limitations du système ou les mesures de sécurité. Si les utilisateurs prennent connaissance de vulnérabilités de sécurité potentielles ou sont témoins d’une utilisation abusive du système, ils doivent signaler rapidement ces incidents à Notion.

Gestion des données :

Les utilisateurs sont responsables du maintien de pratiques de gestion des données appropriées, notamment en créant des sauvegardes régulières des informations importantes, en suivant les politiques de conservation des données établies et en assurant la suppression rapide et sécurisée des informations sensibles lorsqu’elles ne sont plus nécessaires. Les utilisateurs sont tenus de soumettre des données de compte complètes et exactes à Notion. Si un utilisateur découvre que des données incorrectes ont été soumises, il est tenu de corriger rapidement les informations soumises.

En adhérant à ce modèle de responsabilités partagées, Notion et ses utilisateurs contribuent à un environnement de travail sécurisé, efficace et productif.


Donner votre avis

Cette ressource vous a-t-elle été utile ?


Powered by Fruition