Introduction
Level maintient des certifications de conformité formelles et subit des tests de sécurité réguliers par des tiers. Cet article résume la posture de conformité actuelle et comment demander la documentation.
Pour des questions ou des préoccupations non couvertes ici, contactez[email protected].
SOC 2
Level est conforme à SOC 2. L'audit évalue les contrôles de sécurité, de disponibilité et de confidentialité selon les critères Trust Services de l'AICPA.
Pour demander une copie du rapport SOC 2, envoyez un email à[email protected].
ℹ️ REMARQUE :Les rapports SOC 2 sont partagés sous NDA. Incluez le nom de votre organisation et les coordonnées de contact dans votre demande.
HIPAA
Level prend en charge les exigences de conformité HIPAA pour les entités couvertes et les associés commerciaux. Un accord d'associé commercial (BAA) est disponible sur demande.
Pour initier une BAA ou discuter des exigences spécifiques à HIPAA, contactez[email protected].
GDPR
Level est conforme au Règlement général sur la protection des données (RGPD) pour le traitement des données personnelles appartenant aux résidents de l'UE.
Pour les questions sur le traitement des données ou soumettre une demande de droits des personnes, contactez[email protected].
Tests de pénétration
Des vendeurs de sécurité externes effectuent des tests de pénétration trimestriels. Les tests couvrent l'application web, l'API et les points de terminaison de l'agent.
Pour demander une copie du dernier rapport de test de pénétration, envoyez un email à[email protected].
ℹ️ REMARQUE :Les rapports de test de pénétration sont partagés sous NDA, similairement aux rapports SOC 2.
Plus d'informations
Pour un aperçu plus large de l'architecture de sécurité de Level, des pratiques de chiffrement et de l'infrastructure, consultezlevel.io/features/security.
FAQ
Comment puis-je obtenir une copie du rapport SOC 2 ? Email [email protected]avec le nom de votre organisation. Les rapports sont partagés sous NDA.
Level signe-t-elle des BAA pour HIPAA ? Yes. Contact [email protected]pour commencer le processus de BAA.
À quelle fréquence Level effectue-t-elle des tests de pénétration ?Trimestriellement, en utilisant des vendeurs tiers externes.
Qui contacter pour une question de conformité non couverte ici ? Email [email protected]pour les demandes de conformité, de documentation de sécurité et de traitement des données.
