Légal

Conformité

Scalata (une société ExR)  ·  Site Web : Scalata.ai

Comment Scalata assure la sécurité, la confidentialité et la gouvernance des données clients, et comment notre IA est conçue pour être transparente et vérifiable pour les flux de travail financiers réglementés.

01Notre approche de la conformité

Scalata est conçu pour la finance réglementée. La conformité et la gouvernance des données ne sont pas des fonctionnalités ajoutées par la suite : elles sont au cœur de la conception de la plateforme, depuis les autorisations et l'auditabilité jusqu'à la façon dont les résultats de l'IA sont fondés et tracés.

Tout au long, nos clients gardent le contrôle de leurs données, modèles et flux de travail, et chaque action importante sur la plateforme est attribuable et révisable.

02Certifications et normes

Le programme de sécurité de Scalata est conçu et exploité pour répondre aux critères des services de confiance SOC 2 : sécurité, disponibilité et confidentialité.

  • SOC 2 : Nos contrôles sont examinés de manière indépendante par rapport aux critères SOC 2 Trust Services. Le rapport actuel est disponible sur demande pour les clients et prospects sous NDA.
  • Assurance continue : les contrôles sont examinés et testés régulièrement, y compris par le biais d'audits tiers.

03Sécurité des données

Les données client sont protégées par des contrôles conformes aux normes de l'industrie à chaque couche.

  • Chiffrement : les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256).
  • Isolation et accès : environnements cloud séparés, contrôles d'accès basés sur les rôles et accès au moindre privilège aux données client.
  • Audit : Audits tiers réguliers et surveillance continue de l’environnement.
  • Réponse aux incidents : tout incident de sécurité impactant les données client est signalé au client concerné dans les 24 heures.

04Confidentialité et protection des données

Nous alignons nos pratiques de traitement des données sur les réglementations en matière de confidentialité et de services financiers qui s'appliquent à nos clients.

  • RGPD : pour les données personnelles de l'UE/EEE et du Royaume-Uni, nous soutenons les droits des personnes concernées et mettons à disposition un accord de traitement des données (DPA) sur demande.
  • CCPA : Nous respectons les droits des consommateurs californiens, y compris le « droit de savoir » et le « droit de supprimer ».
  • Services financiers : nous nous engageons à nous conformer aux exigences de la GLBA et du Département des services financiers de New York (NYDFS), ainsi qu'aux nouvelles lois fédérales et étatiques sur la confidentialité et l'IA.
  • Demandes des personnes concernées : les clients et, le cas échéant, les personnes concernées peuvent demander l'accès, la rectification ou la suppression des données personnelles stockées au sein de la plateforme.

Pour plus de détails sur ce que nous collectons et comment il est utilisé, consultez notre Privacy Policy et Cookie Policy.

05IA et gouvernance responsables

Étant donné que Scalata est une plate-forme d'IA destinée aux travaux financiers à enjeux élevés, des contrôles d'IA responsable sont intégrés au produit.

  • Traçabilité : les réponses sont fondées sur vos données et citées, de sorte que chaque résultat puisse être retracé jusqu'à sa source, conçu pour réduire les hallucinations et soutenir l'audit.
  • L'humain dans la boucle : pour les résultats à enjeux élevés, les clients conservent l'obligation et les outils de révision et de validation avant d'agir.
  • Transparence du modèle : lorsque l'IA est utilisée pour la prise de décision, nous fournissons des informations afin que les clients comprennent ses fonctionnalités, ses limites et son utilisation prévue.
  • Gouvernance dès la conception : les autorisations, les contrôles d'accès et un enregistrement complet des activités permettent de voir ce que chaque travailleur humain et numérique fait sur la plateforme.

06Propriété des données client

  • Vous êtes propriétaire de vos données : les clients conservent tous les droits sur les données qu'ils soumettent. Nous ne recevons qu'une licence limitée pour l'utiliser pour fournir les Services.
  • Utilisées uniquement pour vous servir : les données client ne sont jamais vendues, monétisées ou utilisées à des fins allant au-delà de la prestation de services convenue.
  • Portabilité : en cas de résiliation, les clients peuvent demander l'exportation ou la suppression de leurs données, sous réserve de vérification et de toute obligation en suspens.

07Sous-traitants et tiers

Nous utilisons un ensemble limité de sous-traitants approuvés pour exploiter la plateforme. Une liste actuelle des sous-traitants ultérieurs est disponible pour les clients sur demande. Lorsque la plateforme est intégrée à des services tiers choisis par le client, celui-ci est responsable des obligations de conformité découlant de cette utilisation.

08Signaler un problème de sécurité

Si vous pensez avoir trouvé une faille de sécurité ou si vous avez une question de conformité, veuillez nous contacter à info@scalata.ai. Pour demander notre rapport SOC 2, un DPA ou une liste de sous-traitants ultérieurs, contactez la même adresse et nous ferons un suivi.