Passer au contenu

Certifications de sécurité et conformité

Pushwoosh maintient des pratiques de sécurité et de confidentialité des données conformes aux normes de conformité reconnues. Pour un aperçu de l’approche de Pushwoosh en matière de protection des données, consultez la section Sécurité des données.

Quelles normes de conformité Pushwoosh suit-il ?

Anchor link to

Pushwoosh suit les normes de conformité énumérées ci-dessous. Utilisez ce tableau pour un aperçu rapide du statut et de la portée. Pour les normes avec des certificats formels ou des rapports d’audit, consultez la section suivante.

Norme de conformitéConformeDétails
ISO 27001:2022OuiPushwoosh respecte les normes de l’industrie en matière de sécurité en ligne et est certifié ISO 27001:2022.
RGPDOuiPushwoosh maintient les normes de conformité les plus élevées avec les réglementations sur la protection des données.
Principes de l’OWASPOuiLa plateforme Pushwoosh adopte l’approche de la sécurité dès la conception (Security by Design) pour prévenir les menaces potentielles.
HIPAAOuiPushwoosh est conforme à la norme HIPAA, garantissant la confidentialité, l’intégrité et la disponibilité des informations de santé protégées (PHI) et des informations de santé protégées électroniques (ePHI).
SOC 2 Type 1OuiPushwoosh possède un rapport SOC 2 Type 1, reflétant son engagement à garantir la sécurité maximale des données des utilisateurs.
Data Privacy Framework (DPF) UE-États-UnisOuiPushwoosh est officiellement certifié dans le cadre du Data Privacy Framework UE-États-Unis, y compris l’extension pour le Royaume-Uni et le DPF suisse.

Certificats et rapports

Anchor link to

Les détails ci-dessous expliquent comment chaque norme a été vérifiée et où trouver les informations justificatives.

ISO 27001:2022

Anchor link to

Couvre le système de gestion de la sécurité de l’information (SMSI) de Pushwoosh. Confirmé par Americo, un organisme de certification ISO mondialement reconnu. En savoir plus.

SOC 2 Type 1

Anchor link to

Rapport basé sur l’évaluation d’un auditeur indépendant. Le cadre SOC 2 est construit autour des critères des services de confiance de l’AICPA, y compris la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la vie privée. En savoir plus.

Confirmé par une analyse des écarts indépendante menée par Riskpro India. Pushwoosh conclut des accords de partenariat commercial (BAA) avec les entités couvertes. En savoir plus.

Data Privacy Framework (DPF) UE-États-Unis

Anchor link to

Pushwoosh, Inc. a certifié auprès du Département du Commerce des États-Unis qu’elle adhère au DPF UE-États-Unis, à l’extension pour le Royaume-Uni et au DPF Suisse-États-Unis. En savoir plus.