Passer au contenu principal

Conformité / Certifications Level

Overview of Level's security certifications, compliance posture, and how to request documentation.

Introduction

Level maintient des certifications de conformité formelles et effectue des tests de sécurité réguliers par des tiers. Cet article résume la posture de conformité actuelle et explique comment demander de la documentation.

Pour toute question ou préoccupation non couverte ici, contactez [email protected].


SOC 2

Level est conforme SOC 2. L'audit évalue les contrôles de sécurité, de disponibilité et de confidentialité selon les critères des services de confiance de l'AICPA.

Pour demander une copie du rapport SOC 2, envoyez un e-mail à [email protected].

ℹ️ REMARQUE : Les rapports SOC 2 sont partagés sous NDA. Incluez le nom de votre organisation et vos coordonnées dans votre demande.


HIPAA

Level prend en charge les exigences de conformité HIPAA pour les entités couvertes et les associés commerciaux. Un accord d'association commerciale (BAA) est disponible sur demande.

Pour initier un BAA ou discuter des exigences spécifiques à HIPAA, contactez [email protected].


GDPR

Level se conforme au Règlement général sur la protection des données (RGPD) pour le traitement des données personnelles appartenant aux résidents de l'UE.

Pour toute question relative au traitement des données ou pour soumettre une demande d'exercice de droits, contactez [email protected].


Tests de pénétration

Des prestataires de sécurité externes effectuent des tests de pénétration chaque trimestre. Les tests couvrent l'application web, l'API et les points de terminaison de l'agent.

Pour demander une copie du dernier rapport de test de pénétration, envoyez un e-mail à [email protected].

ℹ️ REMARQUE : Les rapports de tests de pénétration sont partagés sous NDA, à l'instar des rapports SOC 2.


Plus d'informations

Pour un aperçu plus complet de l'architecture de sécurité, des pratiques de chiffrement et de l'infrastructure de Level, visitez level.io/features/security.


FAQ

  • Comment obtenir une copie du rapport SOC 2 ? Envoyez un e-mail à [email protected] avec le nom de votre organisation. Les rapports sont partagés sous NDA.

  • Level signe-t-il des BAA pour HIPAA ? Oui. Contactez [email protected] pour démarrer le processus de BAA.

  • À quelle fréquence Level effectue-t-il des tests de pénétration ? Chaque trimestre, en faisant appel à des prestataires tiers externes.

  • Qui contacter pour une question de conformité non couverte ici ? Envoyez un e-mail à [email protected] pour les demandes relatives à la conformité, à la documentation de sécurité et au traitement des données.

Avez-vous trouvé la réponse à votre question ?