C3 — Confidentialité et gouvernance des données
Comment les données personnelles et organisationnelles sont collectées, conservées, transférées et supprimées. Une politique de confidentialité et une politique de conservation des données répondent généralement à la majeure partie de cette catégorie.
c3-1 — Motifs et base légale de la collecte de données
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c3-2 — Conservation et suppression
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c3-3 — Demandes de rectification et de suppression
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c3-4 — Transfert de données hors du pays
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c3-5 — Utilisation des données utilisateurs pour l'entraînement de l'IA
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
C4 — Sécurité et contrôle d'accès
Les contrôles qui protègent le produit, ses systèmes et ses données. Une politique de sécurité de l'information, des captures d'écran de contrôle d'accès ou un rapport ISO 27001 ou SOC 2 sont tous acceptés ; une certification externe n'est pas requise.
c4-1 — Contrôle d'accès
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c4-2 — Protection des informations sensibles
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c4-3 — Incidents, sécurité et IA
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
c4-4 — Tests et actions correctives
0 = aucune preuve, 10 = pleinement satisfait, étayé par des preuves solides
Rien de ce que vous saisissez ici n'est enregistré ni envoyé à AIFOD.
Voir mon score indicatif