Conformité
Conformité et évaluations
Découvrez les protections d’Klarstig, le partage des responsabilités de confidentialité et la disponibilité des évaluations et fonctions avancées.
Commencer la lectureLes contrôles de sécurité soutiennent une gestion responsable des informations.
Protection des données, transferts internationaux et hébergement UE sont distincts.
Le statut des évaluations et des fonctions est indiqué explicitement.
01Contrôles de sécurité du service
Les contrôles documentés d’Klarstig comprennent HTTPS, le chiffrement du stockage, le stockage privé des fichiers, l’authentification multifacteur, les rôles, les journaux de sécurité, la validation des entrées, les limites de débit, les champs pièges et les webhooks signés par HMAC. Les administrateurs peuvent configurer les règles de session et d’accès IP prises en charge.
Les demandes de confidentialité, exports et sauvegardes téléchargeables facilitent l’accès et la portabilité. La surveillance de disponibilité soutient l’exploitation du service. Ces contrôles ont des finalités différentes ; leur présence ne constitue pas une opinion d’audit indépendante et ne rend pas tous les usages clients conformes.
02RGPD, confidentialité en Californie et responsabilités
Klarstig fournit des outils de demande de confidentialité et d’export. Les organisations utilisant les formulaires doivent conserver une finalité et une base légale adaptées, des notices appropriées et des décisions de collecte, de permissions et de conservation adéquates. Les obligations d’Klarstig dépendent de son rôle et du traitement.
La Politique de confidentialité explique les traitements et les droits applicables. Les conditions de traitement définissent les responsabilités. Les fonctions d’appui au RGPD et au CCPA/CPRA ne constituent pas une certification générale de tous les usages.
03Confidentialité européenne et localisation des données
La résidence exclusivement dans l’UE n’est pas disponible actuellement. Nous ne promettons pas que le stockage, le traitement, l’accès d’assistance, les sauvegardes ou les services connectés restent dans l’UE.
Le RGPD n’impose pas une règle générale d’hébergement exclusivement dans l’UE. Les transferts concernés hors de l’EEE nécessitent un mécanisme et des garanties applicables, en plus des autres obligations. L’hébergement dans l’UE ne suffit pas à établir la conformité.
Consultez les informations actuelles de localisation et de transfert de la Politique de confidentialité et les documents de traitement applicables pour évaluer un usage européen. La langue de l’interface et la géolocalisation ne déterminent pas la résidence des données.
04Évaluations indépendantes et fonctions avancées
Les fonctionnalités suivantes ne sont pas disponibles actuellement. Le rapport ou la certification d’un fournisseur ne couvre pas automatiquement Klarstig. Toute évolution de disponibilité nécessite une offre effectivement publiée ou une évaluation achevée avec un périmètre identifié.
SOC 2
Non disponibleUn rapport SOC 2 indépendant pour Klarstig n'est pas disponible actuellement.
ISO/IEC 27001
Non disponibleLa certification de Klarstig n'est pas disponible actuellement.
Formulaires HIPAA / BAA
Non disponibleLes formulaires compatibles HIPAA et une offre BAA client ne sont pas disponibles.
StateRAMP / GovRAMP
Non disponibleAucune offre Klarstig vérifiée ou autorisée n'est disponible actuellement.
HECVAT
Non disponibleUn projet fondé sur des preuves est en cours ; un questionnaire complet et validé n'est pas disponible.
Authentification unique (SSO/SAML)
Non disponibleLa connexion SSO pour les clients n'est pas disponible.
Résidence des données dans l'UE
Non disponibleUne option de résidence exclusivement dans l'UE n'est pas disponible.
Clés de chiffrement détenues par le client
Non disponibleUn mode publié de formulaires avec clés de déchiffrement détenues par le client n'est pas disponible.
05Paiements, éducation et informations réglementées
Le statut de validation PCI DSS d’Klarstig n’a pas été vérifié pour cette page. La validation d’un prestataire de paiement ne constitue pas celle d’Klarstig. N’utilisez pas les champs ordinaires pour collecter des codes de sécurité de carte ou d’autres secrets d’authentification de paiement.
Une offre spécifique FERPA n’a pas été vérifiée. Les établissements doivent examiner leur usage, les exigences, les conditions et les contrôles. Les formulaires compatibles HIPAA et un BAA client sont indisponibles ; ne soumettez pas d’informations de santé protégées lorsque cet accord est requis.
Aucune autorisation StateRAMP/GovRAMP n’est revendiquée. Les exigences d’éligibilité doivent être évaluées au regard du service réellement proposé, et non des références d’un autre fournisseur.
06Chiffrement, sauvegardes, niveaux de service et tests
Les connexions HTTPS modernes utilisent TLS. Le chiffrement des connexions est décrit séparément de celui du stockage, sans affirmation générale « SSL 256 bits ». Les clés de déchiffrement détenues par le client constituent une fonction distincte indisponible.
Les archives téléchargeables sont distinctes de la reprise après sinistre. L’expiration de 24 heures du lien signé limite l’accès ; elle ne garantit ni conservation ni reprise. La surveillance est distincte d’un SLA convenu.
Les protections antispam ne prouvent pas à elles seules la disponibilité de CAPTCHA. Les vérifications internes, tests d’intrusion indépendants, examens SOC 2 et certifications ISO sont distincts. Une évaluation n’est mentionnée que lorsque son périmètre et ses preuves étayent l’affirmation.
07Politiques et documents complémentaires
Consultez la Politique de confidentialité pour les traitements et les droits, les Conditions d’utilisation pour les responsabilités contractuelles, et la page Sécurité pour les contrôles.
L’accord de traitement des données actuel peut être consulté sur sa page de référence publique, et les propriétaires et administrateurs d’organisation l’acceptent dans les paramètres de l’application. La liste actuelle des sous-traitants ultérieurs figure sur la page d’informations RGPD. Les autres documents relatifs au traitement sont disponibles sur demande via le formulaire de contact (sujet « Confidentialité et droits sur les données »). Un questionnaire inachevé n’est pas une évaluation terminée et un projet d’accord n’est pas un contrat conclu. Tout document d’évaluation fourni ne s’applique qu’à son périmètre et à sa période.
08Questions sur vos exigences
Indiquez les informations que vous souhaitez collecter, les pays concernés et les conditions contractuelles ou d’évaluation requises. Utilisez le formulaire de contact en choisissant « Confidentialité et droits sur les données », ou écrivez à Daniel Petry, exerçant sous le nom Klarstig, 11917 Laurel Ave., Forestville, CA 95436, États-Unis, pour demander les documents applicables et confirmer l’adéquation du service.
