SOC 2 Type II
Notre rapport SOC 2 Type II actuel est disponible sur demande contrôlée auprès de l’équipe sécurité d’Elba.
Confiance et sécurité
Votre évaluation de sécurité mérite des réponses claires. Comprenez comment Elba protège votre organisation, traite les données et vous laisse la maîtrise des actions.
Notre équipe sécurité peut vous fournir les documents actuels et vous aider à évaluer leur périmètre, les contrôles et leur adéquation avec vos exigences.
Notre rapport SOC 2 Type II actuel est disponible sur demande contrôlée auprès de l’équipe sécurité d’Elba.
Notre certificat ISO/IEC 27001:2022 actuel et les informations relatives à son périmètre sont disponibles sur demande.
Intégrée au fonctionnement d’Elba
Les données principales des clients sont hébergées chez OVHcloud pour les environnements UE et chez Neon pour les environnements US. Les lieux de traitement peuvent varier selon la fonctionnalité et le sous-traitant ; nous vous accompagnons dans l’examen des flux concernés.
Les données sont chiffrées en transit et les identifiants sensibles sont protégés au repos. La séparation des espaces clients et les permissions par rôle encadrent l’accès aux informations et aux fonctions d’administration.
Le traitement dépend de la fonctionnalité. Certains workflows analysent du contenu brut ou utilisent un stockage temporaire ; les détections navigateur conservées utilisent des classifications, des empreintes cryptographiques et les métadonnées nécessaires, sans les prompts bruts ni le contenu des fichiers.
Les données clients ne servent pas à entraîner ou à améliorer les modèles d’IA. Nous pouvons détailler les fonctionnalités concernées, les fournisseurs et les contrôles utiles à votre évaluation.
La connexion d’une source n’active pas automatiquement toutes les actions. La remédiation dépend de l’intégration, de votre configuration et du workflow choisi. Les révocations issues d’une revue d’accès nécessitent une action délibérée.
Facilitez votre évaluation
Expliquez-nous ce que vous devez évaluer. Nous apporterons les documents et le contexte nécessaires.
Envoyez votre questionnaire de sécurité, vos exigences d’achat ou vos questions à [email protected].
Demandez les rapports, le périmètre de certification et les informations de traitement. Une vérification d’identité ou un accord de confidentialité peuvent s’appliquer.
Échangeons sur votre région, vos applications, les accès nécessaires et les workflows envisagés avant le déploiement.
Pour aller plus loin
Le rapport est partagé sur demande contrôlée à [email protected]. Notre équipe précisera les documents adaptés et les conditions d’accès ou de confidentialité applicables.
Les hébergeurs des bases de données principales sont indiqués ci-dessus. Certains traitements, fournisseurs d’IA et sous-traitants peuvent impliquer d’autres lieux. Vérifiez les flux des fonctionnalités que vous souhaitez utiliser.
Notre politique de confidentialité et nos conditions de service sont accessibles dans le pied de page. Contactez l’équipe sécurité pour toute autre pièce, exigence contractuelle ou question sur les traitements.
Découvrez comment Elba s’intègre à votre environnement, puis approfondissez les exigences de votre équipe.