Introduction
Level maintient des certifications de conformité formelles et effectue des tests de sécurité réguliers par des tiers. Cet article résume la situation actuelle en matière de conformité et explique comment demander de la documentation.
Pour toute question ou préoccupation non traitée ici, contactez notre équipe d'assistance.
Comment demander de la documentation
Contactez notre équipe d'assistance pour obtenir le document dont vous avez besoin et nous vous l'enverrons. Ouvrez le Messenger depuis l'application Level et indiquez-nous le document souhaité, ainsi que le nom de votre organisation. Si vous êtes déjà en conversation avec nous, posez simplement votre demande à cet endroit — il n'y a pas de formulaire séparé à remplir ni d'adresse à écrire.
ℹ️ REMARQUE : Les rapports SOC 2 et les rapports de tests d'intrusion sont partagés sous NDA ; ces demandes font donc l'objet d'une courte vérification avant envoi. Tout le reste, y compris un W-9, vous est envoyé directement sans NDA ni étape d'approbation.
SOC 2
Level est conforme au SOC 2. L'audit évalue les contrôles de sécurité, de disponibilité et de confidentialité par rapport aux critères des services de confiance de l'AICPA.
Pour demander une copie du rapport SOC 2, contactez notre équipe d'assistance.
ℹ️ REMARQUE : Les rapports SOC 2 sont partagés sous NDA. Veuillez inclure le nom de votre organisation et vos coordonnées dans votre demande.
HIPAA
Level prend en charge les exigences de conformité HIPAA pour les entités couvertes et les associés commerciaux. Un accord d'associé commercial (BAA) est disponible sur demande.
Pour initier un BAA ou discuter des exigences spécifiques au HIPAA, contactez notre équipe d'assistance.
RGPD
Level se conforme au Règlement général sur la protection des données (RGPD) pour le traitement des données personnelles appartenant aux résidents de l'UE.
Pour toute question relative au traitement des données ou pour soumettre une demande d'accès aux données, contactez notre équipe d'assistance.
Tests d'intrusion
Des prestataires de sécurité externes réalisent des tests d'intrusion chaque trimestre. Les tests couvrent l'application web, l'API et les points de terminaison de l'agent.
Pour demander une copie du dernier rapport de test d'intrusion, contactez notre équipe d'assistance.
ℹ️ REMARQUE : Les rapports de tests d'intrusion sont partagés sous NDA, à l'instar des rapports SOC 2.
Documentation fiscale (W-9)
Level conserve un formulaire W-9 de l'IRS dûment complété et signé. Contactez notre équipe d'assistance et nous vous répondrons avec une copie en pièce jointe. Il n'y a aucun NDA, vérification ou processus d'approbation pour le W-9.
Nous pouvons également compléter des dossiers de configuration fournisseur, des lettres de vérification bancaire et des demandes de W-9 soumises via un portail fournisseur.
Plus d'informations
Pour un aperçu plus large de l'architecture de sécurité, des pratiques de chiffrement et de l'infrastructure de Level, consultez level.io/features/security.
FAQ
Comment obtenir une copie du rapport SOC 2 ? Contactez notre équipe d'assistance et indiquez le nom de votre organisation. Les rapports sont partagés sous NDA.
Level signe-t-il des BAA pour le HIPAA ? Oui. Contactez notre équipe d'assistance pour démarrer le processus BAA.
Puis-je obtenir une copie du W-9 de Level ? Oui. Contactez notre équipe d'assistance et nous vous l'enverrons sans NDA ni étape d'approbation.
À quelle fréquence Level effectue-t-il des tests d'intrusion ? Chaque trimestre, par des prestataires tiers externes.
Qui contacter pour une question de conformité non traitée ici ? Contactez notre équipe d'assistance. Nous traitons les demandes relatives à la conformité, à la documentation de sécurité et au traitement des données.
