AvalaAvala
Demander une démoCommencer à Construire / Devenir Coworker

SOC 2 Certified

Sécurité et confidentialité

Nous protégeons certaines des données les plus sensibles en IA—télémétrie de véhicules autonomes, datasets d'entraînement propriétaires et annotations critiques pour la sécurité. Notre programme de sécurité est certifié SOC 2, surveillé en continu et conçu pour les clients qui ne peuvent pas se permettre de violations.

Certifications et Audits

Notre programme de sécurité est vérifié de manière indépendante. Nous maintenons ces certifications et passons des audits tiers réguliers pour prouver que nos contrôles fonctionnent—pas seulement qu'ils existent sur papier.

ActifEn cours
SOC 2
SOC 2

Nos contrôles ont été audités par des auditeurs indépendants, pas seulement documentés.

RGPD et Confidentialité des Données UE
RGPD et Confidentialité des Données UE

Les données des clients européens sont traitées conformément aux exigences du RGPD.

ISO 27001
ISO 27001

Certification de gestion de la sécurité de l'information en cours.

ISO 9001
ISO 9001

Certification de gestion de la qualité en cours.

TISAX
TISAX

Requis pour les partenariats avec les constructeurs automobiles.

Contrôles de sécurité

Comment nous protégeons vos données

How We Protect Your Data

Authentification et Accès

Chaque personne et système accédant à l'infrastructure Avala utilise des identifiants uniques. Nous imposons l'authentification multi-facteur pour tout accès distant, et les clés SSH pour les systèmes de production. Pas de comptes partagés, pas d'exceptions. L'accès suit le principe du moindre privilège : systèmes de production, bases de données, réseaux et clés de chiffrement sont restreints au personnel avec un besoin métier documenté. Nous révisons les accès trimestriellement et les révoquons immédiatement en cas de départ.

Sécurité Réseau

Notre réseau est segmenté pour isoler les données clients. Les pare-feu sont configurés pour refuser par défaut et révisés annuellement. Nous exécutons des systèmes de détection d'intrusion qui surveillent les anomalies 24/7 et alertent notre équipe sécurité des violations potentielles.

Chiffrement

Toutes les données sont chiffrées au repos et en transit. Les clés de chiffrement sont gérées avec des contrôles d'accès stricts—seul un petit nombre de personnel autorisé peut y accéder, et tous les accès sont journalisés.

Personnes et Processus

Gouvernance

La sécurité n'est pas qu'une fonction d'ingénierie—c'est une priorité au niveau du conseil. Notre conseil reçoit des briefings annuels sur la posture de cybersécurité et les risques. Les rôles et responsabilités de management pour la sécurité sont formellement définis, et nous maintenons des lignes de reporting claires pour les décisions de sécurité.

Sécurité des Employés

Chaque employé signe un accord de confidentialité et un code de conduite avant de commencer. La formation de sensibilisation à la sécurité est requise dans les 30 jours suivant l'embauche et annuellement par la suite. Les prestataires sont soumis aux mêmes standards.

Gestion des Actifs

Nous maintenons un inventaire complet des actifs de production. Quand du matériel est décommissionné, il est effacé de manière sécurisée ou détruit avec documentation certifiée. Les données clients sont classifiées et traitées selon leur niveau de sensibilité.

Comment Nous Restons Sécurisés

Tests Continus

Nous effectuons des tests d'intrusion annuels et remédions aux constatations selon des SLA définis. Les scans de vulnérabilité tournent en continu, et nous effectuons des auto-évaluations de contrôle pour vérifier que nos défenses fonctionnent comme prévu.

Réponse aux Incidents

Notre plan de réponse aux incidents est documenté, testé annuellement et inclut des chemins d'escalade clairs. Les incidents de sécurité et de confidentialité sont journalisés, investigués et communiqués aux parties concernées conformément aux exigences réglementaires.

Gestion des Risques

Nous évaluons les risques de sécurité annuellement, incluant les menaces environnementales, réglementaires et technologiques. Les risques identifiés sont notés par gravité et traités avec des stratégies d'atténuation documentées. Nous avons une assurance cybersécurité pour limiter l'exposition financière.

Opérations et Résilience

Les plans de reprise après sinistre et de continuité d'activité sont documentés et testés. Tous les changements en production passent par une revue formelle—autorisés, testés et approuvés avant déploiement.

Vos Données, Votre Contrôle

Rétention et Suppression

Nous ne conservons les données clients que le temps nécessaire pour fournir nos services. Quand vous quittez Avala, vos données sont purgées de nos systèmes selon des procédures documentées. Vous pouvez demander la suppression à tout moment.

Classification

Les données sont classifiées par sensibilité et traitées en conséquence. Les informations confidentielles sont restreintes au personnel autorisé et protégées par des contrôles appropriés.

Portabilité

Vous êtes propriétaire de vos données. Exportez datasets et annotations dans des formats standards à tout moment. Pas de verrouillage.

Sous-traitants

Nous maintenons une liste des services tiers qui traitent les données clients, disponible sur demande.

Questions sur la sécurité ?

Nous serions ravis de vous présenter notre programme de sécurité, partager notre rapport SOC 2, ou compléter votre questionnaire de sécurité. Contactez-nous à [email protected]—un humain répondra sous un jour ouvré.