Confiance
Où trouver la documentation de PDF Blocks sur la sécurité, la confidentialité et les aspects juridiques, et comment demander ce qui n’est pas publié ici.
Tout ce dont un évaluateur sécurité, confidentialité ou achats a besoin pour évaluer PDF Blocks se trouve dans cette section. Si vous venez répondre à un questionnaire, commencez par Sécurité de PDF Blocks ; si vous venez signer, commencez par les Conditions générales et l’Avenant relatif au traitement des données.
Deux réalités structurelles déterminent presque toutes les réponses qui suivent :
- Nous ne stockons jamais vos documents. L’API traite chaque fichier en mémoire et renvoie le résultat dans la même réponse. Rien n’est écrit dans une base de données ni dans un stockage durable.
- Le pipeline est déterministe et n’utilise aucun LLM. Chaque action est une manipulation de document implémentée en code. Aucun grand modèle de langage ne lit vos documents, et rien de ce que vous nous envoyez n’entraîne de modèle.
Sécurité et conformité
Comment les documents sont traités, le chiffrement, l’authentification par clé d’API, l’isolation de l’infrastructure et du réseau, les régions, la gestion des vulnérabilités, et une correspondance des contrôles avec les Trust Services Criteria de SOC 2.
Traitement des PHI sous un BAA Bonterms signé, dirigé vers notre endpoint HIPAA dédié aux États-Unis, sur un pipeline qui ne laisse aucune PHI au repos.
Tous les prestataires tiers dont nous dépendons, avec leur finalité, les données auxquelles ils peuvent accéder et l’endroit où ils opèrent. Le contenu des documents n’est partagé avec aucun d’entre eux.
Aspects juridiques
Le contrat qui régit votre utilisation de PDF Blocks.
Comment nous collectons, utilisons et protégeons les données à caractère personnel.
Nos engagements en tant que sous-traitant, avec les Clauses contractuelles types de l’UE et des dispositions CCPA. Disponible pour les clients entreprise.
Documents que vous pouvez demander
- Security Whitepaper (PDF) est une synthèse partageable de la présentation de la sécurité. Aucune demande n’est nécessaire, téléchargez-le directement.
- Les politiques de sécurité internes portant sur la sécurité de l’information, le contrôle d’accès, la cryptographie, la protection et la conservation des données, la gestion des vulnérabilités, le développement sécurisé, la réponse aux incidents et la continuité d’activité sont disponibles sur le plan Business, pour les clients et les prospects, sous accord de confidentialité mutuel.
- Un questionnaire de sécurité déjà complété est disponible aux mêmes conditions, et nous remplissons volontiers le vôtre.
Contact
Écrivez à security@pdfblocks.com pour tout ce qui relève de cette section : un contrôle qui n’est pas couvert ici, une demande de document ou le signalement d’une vulnérabilité. Nos coordonnées lisibles par machine sont publiées sur /.well-known/security.txt.