SOC 2 Type II
CertifiéAudité annuellement selon les critères de sécurité, disponibilité et confidentialité, avec surveillance continue.
Support SOC 2 Type II, HIPAA, ISO 27001 et RGPD — avec la documentation dont vos réviseurs ont besoin.
Les cadres que les équipes sécurité et conformité entreprise exigent déjà.
Audité annuellement selon les critères de sécurité, disponibilité et confidentialité, avec surveillance continue.
Prend en charge les workflows de données de santé protégées (PHI) lorsqu'il est déployé avec les bons contrôles client, généralement via un VPC privé ou un environnement auto-hébergé.
Contrôles alignés sur ISO 27001 pour s'intégrer proprement dans les programmes de sécurité de l'information d'entreprise.
Prend en charge les obligations RGPD via des workflows pour les personnes concernées, des options de déploiement régional, l'auto-hébergement et un avenant de traitement des données (DPA).
Respecte les droits de confidentialité des consommateurs californiens, y compris les demandes d'accès et de suppression.
Avenant de traitement des données standard avec clauses contractuelles types (SCC) pour les transferts internationaux.
Une référence rapide pour les questionnaires de sécurité et les revues fournisseurs.
| Cadre | Statut | Couverture |
|---|---|---|
| SOC 2 Type II | Certifié | Audit annuel, rapport disponible sous NDA |
| HIPAA | Supporté via l'auto-hébergement | Workflows PHI avec déploiement contrôlé par le client |
| ISO 27001 | Aligné | Contrôles alignés sur le programme ISO 27001 |
| RGPD | Supporté | DPA, SCC, droits des personnes concernées, options d'auto-hébergement |
| CCPA | Conforme | Droits d'accès et de suppression respectés |
Conditions de traitement, sous-traitants, résidence des données et usage IA — documentés.
Un DPA standard avec clauses contractuelles types régit la manière dont Basedash traite les données clients en votre nom.
Une liste actuelle des sous-traitants est disponible, avec notification préalable des changements matériels.
Choisissez un hébergement régional pris en charge, ou auto-hébergez pour garder toutes les données dans votre propre périmètre.
Les données clients ne servent jamais à entraîner des modèles d'IA, et les équipes entreprise peuvent apporter leurs propres clés IA.
Demandez la documentation dont vos équipes sécurité, juridique et achats ont besoin pour approuver Basedash.
Rapport SOC 2 Type II
Partagé sous NDA avec les prospects et clients entreprise qualifiés.
Questionnaires de sécurité
Nous complétons les questionnaires SIG, CAIQ et personnalisés.
Avenant de traitement des données
DPA signé avec SCC pour votre revue juridique et de confidentialité.
Résumé du test d'intrusion
Résumé des résultats de tests d'intrusion tiers sur demande.
Oui. Basedash est certifié SOC 2 Type II, audité annuellement selon les critères de confiance sécurité, disponibilité et confidentialité, avec surveillance continue entre les audits. Le rapport SOC 2 actuel est disponible pour les prospects et clients qualifiés sous NDA.
Basedash prend en charge les workflows HIPAA pour les données de santé protégées (PHI) lorsqu'il est déployé avec les bons contrôles client. Les équipes de santé font généralement tourner Basedash dans un VPC privé ou un déploiement auto-hébergé pour un contrôle supplémentaire.
Basedash prend en charge les obligations RGPD et CCPA, y compris les droits d'accès et de suppression des personnes concernées. Un avenant de traitement des données (DPA) avec clauses contractuelles types (SCC) est disponible pour les transferts internationaux de données, et les options de déploiement régional ou d'auto-hébergement soutiennent les exigences de localisation des données.
Basedash aligne ses contrôles sur ISO 27001 pour s'intégrer proprement dans les programmes de gestion de la sécurité de l'information d'entreprise. Contactez-nous pour connaître le statut actuel de certification et comment Basedash répond à vos exigences ISO 27001.
Les prospects et clients entreprise peuvent demander le dernier rapport SOC 2 Type II, le résumé du test d'intrusion et d'autres documents de sécurité sous NDA. Contactez les ventes ou votre chargé de compte et nous partagerons le dossier actuel pour votre revue de sécurité.
Oui. Basedash prend en charge les workflows d'achats entreprise, y compris compléter les questionnaires de sécurité (SIG, CAIQ et personnalisés), signer un DPA et un contrat de service cadre, et participer aux cycles de revue juridique et des parties prenantes. Nous aidons à faire avancer efficacement les évaluations à travers la sécurité, le juridique et les achats.
Les données clients sont hébergées dans des régions cloud prises en charge, ou entièrement au sein de votre propre infrastructure avec un déploiement auto-hébergé ou VPC. Une liste actuelle des sous-traitants est disponible avec notification préalable des changements matériels, et un avenant de traitement des données régit la manière dont les données sont gérées.
Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.