Aller au contenu
Conformité

Support SOC 2 Type II, HIPAA, ISO 27001 et RGPD — avec la documentation dont vos réviseurs ont besoin.

Certifications

Les cadres que les équipes sécurité et conformité entreprise exigent déjà.

SOC 2 Type II

Certifié

Audité annuellement selon les critères de sécurité, disponibilité et confidentialité, avec surveillance continue.

HIPAA

Supporté via l'auto-hébergement

Prend en charge les workflows de données de santé protégées (PHI) lorsqu'il est déployé avec les bons contrôles client, généralement via un VPC privé ou un environnement auto-hébergé.

ISO 27001

Aligné

Contrôles alignés sur ISO 27001 pour s'intégrer proprement dans les programmes de sécurité de l'information d'entreprise.

RGPD

Supporté

Prend en charge les obligations RGPD via des workflows pour les personnes concernées, des options de déploiement régional, l'auto-hébergement et un avenant de traitement des données (DPA).

CCPA

Conforme

Respecte les droits de confidentialité des consommateurs californiens, y compris les demandes d'accès et de suppression.

DPA disponible

Sur demande

Avenant de traitement des données standard avec clauses contractuelles types (SCC) pour les transferts internationaux.

En un coup d'œil

Une référence rapide pour les questionnaires de sécurité et les revues fournisseurs.

CadreStatut
SOC 2 Type IICertifié
HIPAASupporté via l'auto-hébergement
ISO 27001Aligné
RGPDSupporté
CCPAConforme
Gestion des données

Conditions de traitement, sous-traitants, résidence des données et usage IA — documentés.

Avenant de traitement des données

Un DPA standard avec clauses contractuelles types régit la manière dont Basedash traite les données clients en votre nom.

Sous-traitants

Une liste actuelle des sous-traitants est disponible, avec notification préalable des changements matériels.

Résidence des données

Choisissez un hébergement régional pris en charge, ou auto-hébergez pour garder toutes les données dans votre propre périmètre.

Pas d'entraînement de modèles

Les données clients ne servent jamais à entraîner des modèles d'IA, et les équipes entreprise peuvent apporter leurs propres clés IA.

Tout pour votre revue de sécurité.

Demandez la documentation dont vos équipes sécurité, juridique et achats ont besoin pour approuver Basedash.

Rapport SOC 2 Type II

Partagé sous NDA avec les prospects et clients entreprise qualifiés.

Questionnaires de sécurité

Nous complétons les questionnaires SIG, CAIQ et personnalisés.

Avenant de traitement des données

DPA signé avec SCC pour votre revue juridique et de confidentialité.

Résumé du test d'intrusion

Résumé des résultats de tests d'intrusion tiers sur demande.

FAQ Conformité

Basedash est-il certifié SOC 2 Type II ?

Oui. Basedash est certifié SOC 2 Type II, audité annuellement selon les critères de confiance sécurité, disponibilité et confidentialité, avec surveillance continue entre les audits. Le rapport SOC 2 actuel est disponible pour les prospects et clients qualifiés sous NDA.

Basedash peut-il prendre en charge les workflows HIPAA ?

Basedash prend en charge les workflows HIPAA pour les données de santé protégées (PHI) lorsqu'il est déployé avec les bons contrôles client. Les équipes de santé font généralement tourner Basedash dans un VPC privé ou un déploiement auto-hébergé pour un contrôle supplémentaire.

Basedash est-il conforme au RGPD et au CCPA ?

Basedash prend en charge les obligations RGPD et CCPA, y compris les droits d'accès et de suppression des personnes concernées. Un avenant de traitement des données (DPA) avec clauses contractuelles types (SCC) est disponible pour les transferts internationaux de données, et les options de déploiement régional ou d'auto-hébergement soutiennent les exigences de localisation des données.

Basedash est-il certifié ISO 27001 ?

Basedash aligne ses contrôles sur ISO 27001 pour s'intégrer proprement dans les programmes de gestion de la sécurité de l'information d'entreprise. Contactez-nous pour connaître le statut actuel de certification et comment Basedash répond à vos exigences ISO 27001.

Comment obtenir une copie du rapport SOC 2 ?

Les prospects et clients entreprise peuvent demander le dernier rapport SOC 2 Type II, le résumé du test d'intrusion et d'autres documents de sécurité sous NDA. Contactez les ventes ou votre chargé de compte et nous partagerons le dossier actuel pour votre revue de sécurité.

Prenez-vous en charge les achats entreprise et les revues de sécurité ?

Oui. Basedash prend en charge les workflows d'achats entreprise, y compris compléter les questionnaires de sécurité (SIG, CAIQ et personnalisés), signer un DPA et un contrat de service cadre, et participer aux cycles de revue juridique et des parties prenantes. Nous aidons à faire avancer efficacement les évaluations à travers la sécurité, le juridique et les achats.

Où sont stockées les données clients, et qui les traite ?

Les données clients sont hébergées dans des régions cloud prises en charge, ou entièrement au sein de votre propre infrastructure avec un déploiement auto-hébergé ou VPC. Une liste actuelle des sous-traitants est disponible avec notification préalable des changements matériels, et un avenant de traitement des données régit la manière dont les données sont gérées.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.