Solution email pour secteurs réglementés
Secteurs réglementés
L’email transactionnel peut s’inscrire dans un workflow réglementé. ApexMail fournit une infrastructure de traitement des données orientée UE/EEE, des fonctionnalités de forfaits auditables et un processus de revue d’achat documenté. Les clients restent responsables du choix d’une configuration conforme à la loi et des exigences applicables à leur cas d’usage.
Disponibilité actuelle
| Capacité | Position actuelle |
|---|---|
| Accord de traitement des données (DPA) | Disponible pour revue et signature |
| Résidence des données UE/EEE | Disponible pour le service hébergé standard, sous réserve des conditions de service applicables |
| Journaux d’audit | Inclus dès Growth ; des contrôles opérationnels étendus sont disponibles sur Scale et Enterprise |
| SAML SSO | Inclus sur Scale et Enterprise |
| Cloud Privé / BYOIP | Revue contractuelle et technique Enterprise |
| HIPAA / BAA | Non proposé actuellement |
| Certification SOC 2 | Non proposée actuellement ; prévue, mais ne constitue pas un droit |
Revue de sécurité et de traitement des données
ApexMail peut accompagner un prospect dans la revue de la DPA actuelle, des informations sur les sous-traitants, de la présentation de sécurité, de la documentation d’architecture et des conditions de service pertinentes. Une revue ne crée ni certification, ni accord BAA, ni fonctionnalité contractuelle, tant qu’elle n’est pas explicitement approuvée par écrit.
Considérations d’implémentation
- Confirmez les catégories de données visées, les exigences de rétention et le workflow d’envoi.
- Examinez la DPA actuelle, le périmètre de résidence des données et les informations sur les sous-traitants.
- Choisissez un forfait avec les fonctionnalités d’exécution et les limites requises.
- Pour Scale ou Enterprise, configurez les contrôles d’identité, la revue d’audit et la responsabilité opérationnelle selon vos besoins.
- Concluez toute revue de sécurité ou d’achat avant la mise en production.
Limites importantes
- La disponibilité HIPAA et la signature d’une BAA ne sont pas proposées actuellement.
- ApexMail n’est pas actuellement certifié SOC 2.
- Une DPA, la résidence des données ou un contrat Enterprise ne rendent pas à eux seuls un workflow client conforme à une loi ou à une norme donnée.
- Le Cloud privé et le BYOIP sont revus au cas par cas au contrat ; la tarification self-service publiée n’inclut pas de prix de déploiement privé.
Prochaine étape
Contactez l’équipe commerciale pour une revue factuelle de sécurité, de traitement des données et de déploiement.