Centre de confiance
Vos données, protégées à chaque couche
Des organisations dans plus de 190 pays confient à Claform des données de feedback sensibles. Voici où nous montrons notre travail : les contrôles, les pratiques et les documents derrière cette confiance.
Conformité
Conçu pour les secteurs réglementés
Claform est conçu pour s'aligner sur les réglementations de protection des données auxquelles nos clients sont soumis — avec la documentation pour le prouver.
RGPD
Conformité totaleDroits des personnes concernées, gestion du consentement, notification des violations sous 72 heures et un Accord de Traitement des Données (DPA) complet.
SOC 2
Aligné sur les contrôles Type IIConstruit autour des principes de confiance SOC 2 Type II : sécurité, disponibilité et confidentialité. Documentation de sécurité disponible sous NDA.
HIPAA
BAA disponibleBusiness Associate Agreement pour les organisations de santé, avec un traitement des données, des contrôles d'accès et une journalisation d'audit conformes pour les PHI.
ISO 27001
AlignéPratiques de gestion de la sécurité de l'information alignées sur les normes ISO 27001, couvrant les personnes, les processus et la technologie.
TCPA
IntégréSuivi du consentement et gestion des désinscriptions pour les campagnes SMS et vocales, appliqués au niveau de la plateforme.
CASL
IntégréConformité à la législation anti-pourriel canadienne pour la distribution par e-mail et SMS, y compris les registres de consentement et la gestion des désabonnements.
Défense en profondeur
La sécurité à chaque couche
Six domaines de contrôle superposés protègent vos données — aucun point de défaillance unique. Chacun renvoie au détail technique complet de notre livre blanc.
Infrastructure
Hébergement AWS multi-AZ, isolation réseau VPC, protection DDoS avec WAF et sauvegardes automatisées avec restauration à un instant donné.
Lire dans le livre blancSécurité applicative
Validation des entrées en couches, couverture de l'OWASP Top 10, analyse continue des dépendances et tests d'intrusion par des tiers.
Lire dans le livre blancProtection des données
Chiffrement AES-256-GCM au repos, TLS 1.3 en transit, clés gérées par KMS avec protection HSM et détection automatisée des PII.
Lire dans le livre blancIdentité et accès
SSO SAML 2.0, authentification multifacteur TOTP, clés API à portée limitée, gestion des sessions et listes d'adresses IP autorisées.
Lire dans le livre blancConformité
Droits RGPD des personnes concernées, DPA, application TCPA/CASL, contrôles alignés SOC 2 et BAA HIPAA pour la santé.
Lire dans le livre blancSécurité opérationnelle
Vérification des antécédents des employés, formation sécurité obligatoire, plan documenté de réponse aux incidents et divulgation responsable.
Lire dans le livre blancDocumentation
Ressources pour votre équipe sécurité
Tout ce qu'il vous faut pour une évaluation fournisseur — à lire en ligne, à télécharger, ou parlez-nous.
Livre blanc sécurité
L'aperçu technique complet de notre architecture de sécurité sur les six domaines de contrôle.
Lire en ligneLivre blanc en PDF
Le même document au format PDF — pour une revue hors ligne, vos dossiers de conformité ou votre équipe sécurité.
Télécharger le PDFPolitique de confidentialité
Comment nous collectons, utilisons et protégeons les données personnelles sur la plateforme et nos sites marketing.
Lire la politiqueDPA et revues de sécurité
Demandez notre Accord de Traitement des Données, la documentation alignée SOC 2 sous NDA, ou une revue de votre questionnaire de sécurité.
Nous contacterDivulgation responsable
Vous avez trouvé une vulnérabilité ? Nous travaillons avec les chercheurs en sécurité dans le cadre d'un programme de divulgation responsable avec protection « safe harbor ». Signalez les problèmes directement à notre équipe sécurité et nous répondrons rapidement.
[email protected]Des questions de sécurité ?
Planifiez une revue de sécurité avec notre équipe. Nous serons ravis de parcourir notre architecture, de remplir vos questionnaires et de partager la documentation sous NDA.