Sondair
Conformité
La confiance se construit sur la transparence — y compris sur ce que nous ne pouvons pas encore afficher.
RGPD
Sondair est édité et opéré depuis la France, données hébergées dans l'Union européenne. Nous appliquons les principes du RGPD : minimisation des données, finalités explicites, durées de conservation limitées, et respect des droits des personnes (accès, rectification, effacement, portabilité, opposition). Le détail figure dans notre politique de confidentialité.
SOC 2 / ISO 27001 — notre statut, sans ambiguïté
Sondair n'est pas à ce jour certifié SOC 2 ni ISO 27001. Nous concevons cependant la plateforme selon les bonnes pratiques attendues par ces référentiels (contrôle d'accès, chiffrement, journalisation, isolation, gestion des secrets — voir Sécurité). Toute démarche de certification future sera annoncée ici, preuve à l'appui.
Comment Sondair sert VOTRE conformité
C'est souvent la raison pour laquelle nos clients viennent : vos auditeurs, vos assureurs cyber et vos clients grand compte réclament une preuve de test d'intrusion récente. Sondair produit un rapport structuré, daté, aligné sur l'OWASP Top 10 et scoré CVSS 3.1, avec preuve d'exploitabilité et remédiation priorisée — le document exploitable à joindre à un dossier SOC 2, ISO 27001, un questionnaire de sécurité client, ou une due diligence.
Le rapport Sondair est une pièce de votre dossier de conformité ; il ne constitue pas à lui seul une certification, qui relève d'un organisme accrédité.
Sous-traitants & localisation des données
Nous faisons appel à un nombre limité de sous-traitants (hébergement, paiement, email transactionnel), listés dans la politique de confidentialité. Nous privilégions des prestataires opérant dans l'UE ou offrant des garanties équivalentes.
Une question de conformité ou un questionnaire de sécurité à remplir ? contact@sondair.io.