For the complete documentation index, see llms.txt. This page is also available as Markdown.

Conformité

Consultez les certifications de conformité, les contrôles de sécurité, le traitement des données et les normes de confidentialité de ComplyCube pour la vérification d’identité, le KYC, le KYB et l’AML.

Vue d'ensemble

ComplyCube aide les entreprises réglementées à satisfaire aux exigences de vérification d’identité, de KYC, de KYB, d’AML et de prévention de la fraude via une seule plateforme.

Cette page présente les certifications de conformité, les contrôles de sécurité, les pratiques de traitement des données et la couverture en matière de confidentialité de ComplyCube.

Pour consulter la documentation et les preuves à jour, visitez le Centre de confiance ComplyCube.

Certifications et référentiels de conformité

ComplyCube maintient et prend en charge les certifications, normes et référentiels de confidentialité suivants :

Norme ou référentiel
Couverture

ISO 27001:2022

Gestion de la sécurité de l’information.

ISO 9001:2015

Systèmes de management de la qualité.

Cyber Essentials (Royaume-Uni)

Contrôles de cybersécurité de base.

UK DIATF

Alignement avec le UK Digital Identity and Attributes Trust Framework.

ISO 30107-3

Tests de détection des attaques de présentation.

ACCS 4:2020

Exigences techniques pour les systèmes de vérification de l’âge.

RGPD

Exigences de l’UE en matière de protection des données et de confidentialité.

CCPA

Exigences californiennes en matière de confidentialité.

Domaines des contrôles de sécurité

ComplyCube publie des contrôles dans les domaines suivants :

Domaine de contrôle
Couverture

Sécurité de l’infrastructure

Restrictions d’accès privilégié, MFA, authentification sécurisée et contrôles d’accès réseau.

Sécurité organisationnelle

Élimination des actifs, anti-malware, accords de confidentialité, politique relative aux mots de passe et contrôles des employés.

Sécurité du produit

Chiffrement au repos, autoévaluations des contrôles et tests d’intrusion.

Procédures de sécurité internes

Planification de la continuité d’activité et de la reprise après sinistre (BC/DR), cycle de développement sécurisé, processus de signalement des lanceurs d’alerte et supervision de la gouvernance.

Données et confidentialité

Classification des données, conservation et procédures de suppression des données clients.

Traitement des données et confidentialité

ComplyCube applique les pratiques de gestion des données suivantes dans l’ensemble des flux de vérification et de conformité :

Domaine
Comment ComplyCube le gère

Minimisation des données

Seules les données nécessaires au flux de vérification configuré sont collectées et traitées.

Traitement et résidence

Le traitement et le stockage suivent la région sélectionnée pour votre compte et votre cas d’utilisation. Pour connaître les options régionales de traitement et de stockage, consultez Résidence des données.

Conservation

Les durées de conservation peuvent être configurées, avec des workflows de suppression pour soutenir les exigences réglementaires et métiers.

Sous-traitants ultérieurs

Les sous-traitants ultérieurs sont documentés et soumis aux obligations appropriées en matière de sécurité et de protection des données.

Demandes des personnes concernées

Les demandes liées à la confidentialité sont traitées via des processus documentés, y compris des workflows d’exportation et de suppression, le cas échéant.

Piste d’audit

Chaque action et chaque vérification génèrent une piste de preuves détaillée qui aide les organisations à comprendre comment les décisions sont prises et à démontrer leur conformité lorsque nécessaire.

Selon le type de vérification, les preuves disponibles peuvent inclure :

  • Événements de vérification et chronologie du traitement.

  • Images des documents d’identité et données extraites.

  • Résultats de vérification biométrique, y compris les résultats de vivacité et de correspondance faciale.

  • Résultats du filtrage AML et de la vérification.

  • Actions de l’examinateur et historique des décisions, le cas échéant.

  • Rapports téléchargeables et preuves à l’appui.

Toutes les preuves sont conservées de manière sécurisée et régies par des autorisations d’accès et des paramètres de conservation configurables, aidant les organisations à satisfaire aux exigences de gouvernance interne et réglementaires.

Mesures de sécurité

ComplyCube protège les données clients grâce à plusieurs couches de contrôles de sécurité techniques, opérationnels et organisationnels.

Selon votre déploiement et votre configuration, ces mesures de protection incluent :

  • Chiffrement des données en transit et au repos.

  • Gestion sécurisée des clés et accès strictement contrôlés aux systèmes sensibles.

  • Webhooks signés, listes d’autorisation d’adresses IP et contrôles de sécurité réseau.

  • Évaluations continues des vulnérabilités et tests d’intrusion réguliers.

  • Processus de continuité d’activité, de reprise après sinistre et de réponse aux incidents.

Ensemble, ces mesures aident à protéger les informations sensibles, à maintenir la résilience de la plateforme et à soutenir les exigences du secteur en matière de sécurité et de conformité.

Mis à jour

Ce contenu vous a-t-il été utile ?