SOC 2 Certified
Sécurité et confidentialité
Nous protégeons certaines des données les plus sensibles en IA—télémétrie de véhicules autonomes, datasets d'entraînement propriétaires et annotations critiques pour la sécurité. Notre programme de sécurité est certifié SOC 2, surveillé en continu et conçu pour les clients qui ne peuvent pas se permettre de violations.
Certifications et Audits
Notre programme de sécurité est vérifié de manière indépendante. Nous maintenons ces certifications et passons des audits tiers réguliers pour prouver que nos contrôles fonctionnent—pas seulement qu'ils existent sur papier.
Nos contrôles ont été audités par des auditeurs indépendants, pas seulement documentés.
Les données des clients européens sont traitées conformément aux exigences du RGPD.
Certification de gestion de la sécurité de l'information en cours.
Certification de gestion de la qualité en cours.
Requis pour les partenariats avec les constructeurs automobiles.
Contrôles de sécurité
Comment nous protégeons vos données
How We Protect Your Data
Authentification et Accès
Chaque personne et système accédant à l'infrastructure Avala utilise des identifiants uniques. Nous imposons l'authentification multi-facteur pour tout accès distant, et les clés SSH pour les systèmes de production. Pas de comptes partagés, pas d'exceptions. L'accès suit le principe du moindre privilège : systèmes de production, bases de données, réseaux et clés de chiffrement sont restreints au personnel avec un besoin métier documenté. Nous révisons les accès trimestriellement et les révoquons immédiatement en cas de départ.
Sécurité Réseau
Notre réseau est segmenté pour isoler les données clients. Les pare-feu sont configurés pour refuser par défaut et révisés annuellement. Nous exécutons des systèmes de détection d'intrusion qui surveillent les anomalies 24/7 et alertent notre équipe sécurité des violations potentielles.
Chiffrement
Toutes les données sont chiffrées au repos et en transit. Les clés de chiffrement sont gérées avec des contrôles d'accès stricts—seul un petit nombre de personnel autorisé peut y accéder, et tous les accès sont journalisés.
Personnes et Processus
Gouvernance
La sécurité n'est pas qu'une fonction d'ingénierie—c'est une priorité au niveau du conseil. Notre conseil reçoit des briefings annuels sur la posture de cybersécurité et les risques. Les rôles et responsabilités de management pour la sécurité sont formellement définis, et nous maintenons des lignes de reporting claires pour les décisions de sécurité.
Sécurité des Employés
Chaque employé signe un accord de confidentialité et un code de conduite avant de commencer. La formation de sensibilisation à la sécurité est requise dans les 30 jours suivant l'embauche et annuellement par la suite. Les prestataires sont soumis aux mêmes standards.
Gestion des Actifs
Nous maintenons un inventaire complet des actifs de production. Quand du matériel est décommissionné, il est effacé de manière sécurisée ou détruit avec documentation certifiée. Les données clients sont classifiées et traitées selon leur niveau de sensibilité.
Comment Nous Restons Sécurisés
Tests Continus
Nous effectuons des tests d'intrusion annuels et remédions aux constatations selon des SLA définis. Les scans de vulnérabilité tournent en continu, et nous effectuons des auto-évaluations de contrôle pour vérifier que nos défenses fonctionnent comme prévu.
Réponse aux Incidents
Notre plan de réponse aux incidents est documenté, testé annuellement et inclut des chemins d'escalade clairs. Les incidents de sécurité et de confidentialité sont journalisés, investigués et communiqués aux parties concernées conformément aux exigences réglementaires.
Gestion des Risques
Nous évaluons les risques de sécurité annuellement, incluant les menaces environnementales, réglementaires et technologiques. Les risques identifiés sont notés par gravité et traités avec des stratégies d'atténuation documentées. Nous avons une assurance cybersécurité pour limiter l'exposition financière.
Opérations et Résilience
Les plans de reprise après sinistre et de continuité d'activité sont documentés et testés. Tous les changements en production passent par une revue formelle—autorisés, testés et approuvés avant déploiement.
Vos Données, Votre Contrôle
Rétention et Suppression
Nous ne conservons les données clients que le temps nécessaire pour fournir nos services. Quand vous quittez Avala, vos données sont purgées de nos systèmes selon des procédures documentées. Vous pouvez demander la suppression à tout moment.
Classification
Les données sont classifiées par sensibilité et traitées en conséquence. Les informations confidentielles sont restreintes au personnel autorisé et protégées par des contrôles appropriés.
Portabilité
Vous êtes propriétaire de vos données. Exportez datasets et annotations dans des formats standards à tout moment. Pas de verrouillage.
Sous-traitants
Nous maintenons une liste des services tiers qui traitent les données clients, disponible sur demande.
Questions sur la sécurité ?
Nous serions ravis de vous présenter notre programme de sécurité, partager notre rapport SOC 2, ou compléter votre questionnaire de sécurité. Contactez-nous à [email protected]—un humain répondra sous un jour ouvré.