Level maintient des certifications de conformité formelles et subit des tests de sécurité réguliers effectués par des tiers. Cet article résume le statut actuel de conformité et comment demander de la documentation.
Pour toute question ou préoccupation non couverte ici, contactez [email protected].
SOC 2
Level est conforme à SOC 2. L'audit évalue les contrôles de sécurité, de disponibilité et de confidentialité selon les critères des services de confiance de l'AICPA.
Pour demander une copie du rapport SOC 2, envoyez un e-mail à [email protected].
ℹ️ NOTE : Les rapports SOC 2 sont partagés sous accord de confidentialité. Incluez le nom de votre organisation et les coordonnées dans votre demande.
HIPAA
Level soutient les exigences de conformité HIPAA pour les entités couvertes et les associés commerciaux. Un accord d'associé commercial (BAA) est disponible sur demande.
Pour initier un BAA ou discuter des exigences spécifiques à HIPAA, contactez [email protected].
RGPD
Level est conforme au Règlement général sur la protection des données (RGPD) pour le traitement des données personnelles appartenant aux résidents de l'UE.
Pour les questions relatives au traitement des données ou pour soumettre une demande de droit de sujet, contactez [email protected].
Tests de Pénétration
Les fournisseurs de sécurité externes effectuent des tests de pénétration trimestriels. Les tests couvrent l'application Web, l'API et les points de terminaison des agents.
Pour demander une copie du dernier rapport de test de pénétration, envoyez un e-mail à [email protected].
ℹ️ NOTE : Les rapports de test de pénétration sont partagés sous accord de confidentialité, similairement aux rapports SOC 2.
Plus d'Information
Pour un aperçu plus large de l'architecture de sécurité de Level, des pratiques de chiffrement et de l'infrastructure, visitez level.io/features/security.
FAQ
Comment obtenir une copie du rapport SOC 2 ? Envoyez un e-mail à [email protected] avec le nom de votre organisation. Les rapports sont partagés sous accord de confidentialité.
Level signe-t-il des accords d'associés commerciaux pour HIPAA ? Oui. Contactez [email protected] pour commencer le processus BAA.
À quelle fréquence Level effectue-t-il des tests de pénétration ? Trimestriellement, en utilisant des fournisseurs tiers externes.
À qui contacter pour une question de conformité non couverte ici ? Envoyez un e-mail à [email protected] pour les demandes de conformité, de documentation de sécurité et de traitement des données.
