Aller au contenu
Conformité

Support SOC 2 Type II, HIPAA, ISO 27001 et RGPD, avec la documentation dont vos réviseurs ont besoin.

Référentiels

  • SOC 2 Type IICertifié
  • HIPAASupporté via l'auto-hébergement
  • ISO 27001Aligné
  • RGPDSupporté
  • CCPAConforme

Confidentialité

  • Un DPA standard avec SCC pour les transferts internationaux
  • Une liste à jour des sous-traitants, avec préavis des changements importants
  • Hébergement régional, ou auto-hébergement dans votre propre périmètre
  • Aucun entraînement de modèles d'IA sur les données clients

Demandez la documentation dont vos équipes sécurité, juridique et achats ont besoin pour approuver Basedash.

  • Rapport SOC 2 Type II

    Partagé sous NDA avec les prospects et clients entreprise qualifiés.

  • Questionnaires de sécurité

    Nous complétons les questionnaires SIG, CAIQ et personnalisés.

  • Avenant de traitement des données

    DPA signé avec SCC pour votre revue juridique et de confidentialité.

  • Résumé du test d'intrusion

    Résumé des résultats de tests d'intrusion tiers sur demande.

FAQ Conformité

Basedash est-il certifié SOC 2 Type II ?

Oui. Basedash est certifié SOC 2 Type II, audité annuellement selon les critères de confiance sécurité, disponibilité et confidentialité, avec surveillance continue entre les audits. Le rapport SOC 2 actuel est disponible pour les prospects et clients qualifiés sous NDA.

Basedash peut-il prendre en charge les workflows HIPAA ?

Basedash prend en charge les workflows HIPAA pour les données de santé protégées (PHI) lorsqu'il est déployé avec les bons contrôles client. Les équipes de santé font généralement tourner Basedash dans un VPC privé ou un déploiement auto-hébergé pour un contrôle supplémentaire.

Basedash est-il conforme au RGPD et au CCPA ?

Basedash prend en charge les obligations RGPD et CCPA, y compris les droits d'accès et de suppression des personnes concernées. Un avenant de traitement des données (DPA) avec clauses contractuelles types (SCC) est disponible pour les transferts internationaux de données, et les options de déploiement régional ou d'auto-hébergement soutiennent les exigences de localisation des données.

Basedash est-il certifié ISO 27001 ?

Basedash aligne ses contrôles sur ISO 27001 pour s'intégrer proprement dans les programmes de gestion de la sécurité de l'information d'entreprise. Contactez-nous pour connaître le statut actuel de certification et comment Basedash répond à vos exigences ISO 27001.

Comment obtenir une copie du rapport SOC 2 ?

Les prospects et clients entreprise peuvent demander le dernier rapport SOC 2 Type II, le résumé du test d'intrusion et d'autres documents de sécurité sous NDA. Contactez les ventes ou votre chargé de compte et nous partagerons le dossier actuel pour votre revue de sécurité.

Prenez-vous en charge les achats entreprise et les revues de sécurité ?

Oui. Basedash prend en charge les workflows d'achats entreprise, y compris compléter les questionnaires de sécurité (SIG, CAIQ et personnalisés), signer un DPA et un contrat de service cadre, et participer aux cycles de revue juridique et des parties prenantes. Nous aidons à faire avancer efficacement les évaluations à travers la sécurité, le juridique et les achats.

Où sont stockées les données clients, et qui les traite ?

Les données clients sont hébergées dans des régions cloud prises en charge, ou entièrement au sein de votre propre infrastructure avec un déploiement auto-hébergé ou VPC. Une liste actuelle des sous-traitants est disponible avec notification préalable des changements matériels, et un avenant de traitement des données régit la manière dont les données sont gérées.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.