Aller au contenu

Solution email pour secteurs réglementés

Secteurs réglementés

L’email transactionnel peut s’inscrire dans un workflow réglementé. ApexMail fournit une infrastructure de traitement des données orientée UE/EEE, des fonctionnalités de forfaits auditables et un processus de revue d’achat documenté. Les clients restent responsables du choix d’une configuration conforme à la loi et des exigences applicables à leur cas d’usage.

Disponibilité actuelle

CapacitéPosition actuelle
Accord de traitement des données (DPA)Disponible pour revue et signature
Résidence des données UE/EEEDisponible pour le service hébergé standard, sous réserve des conditions de service applicables
Journaux d’auditInclus dès Growth ; des contrôles opérationnels étendus sont disponibles sur Scale et Enterprise
SAML SSOInclus sur Scale et Enterprise
Cloud Privé / BYOIPRevue contractuelle et technique Enterprise
HIPAA / BAANon proposé actuellement
Certification SOC 2Non proposée actuellement ; prévue, mais ne constitue pas un droit

Revue de sécurité et de traitement des données

ApexMail peut accompagner un prospect dans la revue de la DPA actuelle, des informations sur les sous-traitants, de la présentation de sécurité, de la documentation d’architecture et des conditions de service pertinentes. Une revue ne crée ni certification, ni accord BAA, ni fonctionnalité contractuelle, tant qu’elle n’est pas explicitement approuvée par écrit.

Considérations d’implémentation

  1. Confirmez les catégories de données visées, les exigences de rétention et le workflow d’envoi.
  2. Examinez la DPA actuelle, le périmètre de résidence des données et les informations sur les sous-traitants.
  3. Choisissez un forfait avec les fonctionnalités d’exécution et les limites requises.
  4. Pour Scale ou Enterprise, configurez les contrôles d’identité, la revue d’audit et la responsabilité opérationnelle selon vos besoins.
  5. Concluez toute revue de sécurité ou d’achat avant la mise en production.

Limites importantes

  • La disponibilité HIPAA et la signature d’une BAA ne sont pas proposées actuellement.
  • ApexMail n’est pas actuellement certifié SOC 2.
  • Une DPA, la résidence des données ou un contrat Enterprise ne rendent pas à eux seuls un workflow client conforme à une loi ou à une norme donnée.
  • Le Cloud privé et le BYOIP sont revus au cas par cas au contrat ; la tarification self-service publiée n’inclut pas de prix de déploiement privé.

Prochaine étape

Contactez l’équipe commerciale pour une revue factuelle de sécurité, de traitement des données et de déploiement.