Certifications de sécurité et conformité
Pushwoosh maintient des pratiques de sécurité et de confidentialité des données conformes aux normes de conformité reconnues. Pour un aperçu de l’approche de Pushwoosh en matière de protection des données, consultez la section Sécurité des données.
Quelles normes de conformité Pushwoosh suit-il ?
Anchor link toPushwoosh suit les normes de conformité énumérées ci-dessous. Utilisez ce tableau pour un aperçu rapide du statut et de la portée. Pour les normes avec des certificats formels ou des rapports d’audit, consultez la section suivante.
| Norme de conformité | Conforme | Détails |
|---|---|---|
| ISO 27001:2022 | Oui | Pushwoosh respecte les normes de l’industrie en matière de sécurité en ligne et est certifié ISO 27001:2022. |
| RGPD | Oui | Pushwoosh maintient les normes de conformité les plus élevées avec les réglementations sur la protection des données. |
| Principes de l’OWASP | Oui | La plateforme Pushwoosh adopte l’approche de la sécurité dès la conception (Security by Design) pour prévenir les menaces potentielles. |
| HIPAA | Oui | Pushwoosh est conforme à la norme HIPAA, garantissant la confidentialité, l’intégrité et la disponibilité des informations de santé protégées (PHI) et des informations de santé protégées électroniques (ePHI). |
| SOC 2 Type 1 | Oui | Pushwoosh possède un rapport SOC 2 Type 1, reflétant son engagement à garantir la sécurité maximale des données des utilisateurs. |
| Data Privacy Framework (DPF) UE-États-Unis | Oui | Pushwoosh est officiellement certifié dans le cadre du Data Privacy Framework UE-États-Unis, y compris l’extension pour le Royaume-Uni et le DPF suisse. |
Certificats et rapports
Anchor link toLes détails ci-dessous expliquent comment chaque norme a été vérifiée et où trouver les informations justificatives.
ISO 27001:2022
Anchor link toCouvre le système de gestion de la sécurité de l’information (SMSI) de Pushwoosh. Confirmé par Americo, un organisme de certification ISO mondialement reconnu. En savoir plus.
SOC 2 Type 1
Anchor link toRapport basé sur l’évaluation d’un auditeur indépendant. Le cadre SOC 2 est construit autour des critères des services de confiance de l’AICPA, y compris la sécurité, la disponibilité, l’intégrité du traitement, la confidentialité et la vie privée. En savoir plus.
HIPAA
Anchor link toConfirmé par une analyse des écarts indépendante menée par Riskpro India. Pushwoosh conclut des accords de partenariat commercial (BAA) avec les entités couvertes. En savoir plus.
Data Privacy Framework (DPF) UE-États-Unis
Anchor link toPushwoosh, Inc. a certifié auprès du Département du Commerce des États-Unis qu’elle adhère au DPF UE-États-Unis, à l’extension pour le Royaume-Uni et au DPF Suisse-États-Unis. En savoir plus.