Sécurité et conformité
Notre mission est d'assurer une sécurité fondamentale pour vos produits et données, faisant de la confiance votre actif le plus fiable.

Sécurité

ISO 27001
En tant que l'une des normes de gestion de la sécurité de l'information les plus autorisées et les plus largement appliquées au monde, l'ISO/IEC 27001 est largement adoptée par les gouvernements et les grandes entreprises du monde entier pour établir un cadre solide de sécurité de l'information. eSignGlobal a obtenu avec succès la certification ISO/IEC 27001 et a mis en place un système complet de gestion de la sécurité de l'information couvrant le personnel, les processus, la technologie et l'ensemble du cycle de vie des données, garantissant ainsi la sécurité continue des opérations commerciales et des actifs informationnels.

ISO 27701
L'ISO/IEC 27701 est une norme d'extension reconnue internationalement pour la gestion de l'information relative à la confidentialité, offrant des directives autorisées aux organisations pour traiter les données personnelles conformément aux exigences mondiales en matière de protection de la vie privée. eSignGlobal a obtenu la certification ISO/IEC 27701, renforçant ainsi sa capacité de gouvernance de la confidentialité sur la base de sa gestion de la sécurité de l'information, et s'assurant que le traitement des données personnelles respecte les réglementations internationales reconnues en matière de confidentialité.

ISO 27018
En tant que norme internationale de protection de la confidentialité conçue spécifiquement pour les environnements de cloud public, l'ISO/IEC 27018 impose des exigences plus strictes en matière de protection des données et de transparence aux fournisseurs de services cloud. eSignGlobal a obtenu la certification ISO/IEC 27018, garantissant que le traitement des données personnelles dans un environnement cloud respecte des normes élevées reconnues internationalement, tout en renforçant davantage la confiance accordée à la plateforme.

Livre blanc sur la sécurité
Sécurité : la pierre angulaire de la confiance numérique

Accord de traitement des données
eSignGlobal a élaboré et mis en œuvre un « Accord de traitement des données » (DPA), qui définit clairement les règles de traitement des données personnelles et la répartition des responsabilités lors de la fourniture de services de signature électronique et de services connexes. Cet accord est conforme aux exigences légales applicables en matière de protection des données, telles que le RGPD. Il couvre l'audit du traitement des données, les mesures de sécurité des données, la garantie des droits des personnes concernées et les mécanismes de conformité, et ne traite ni ne transmet les données personnelles pertinentes que dans la mesure strictement nécessaire à l'exécution du contrat.

Informations de paiement des clients
eSignGlobal confie tous les traitements de paiement à des sociétés fiables et sécurisées. Nos systèmes ne traitent, ne stockent ni ne transmettent aucune donnée de carte de paiement.

Cadre de sécurité intégré
Ce système intègre une authentification à deux facteurs (2FA) obligatoire et applique des stratégies de mot de passe complexes (incluant des exigences de longueur et de composition de caractères), offrant ainsi une double protection pour la connexion aux comptes.

Authentification
Afin de protéger le contenu des enveloppes, nous utilisons un processus de vérification multiple. Les méthodes disponibles incluent un code d'accès, un code de vérification par SMS, un code de vérification par e-mail, une authentification numérique et une vérification d'identité. Le destinataire n'obtient l'accès qu'après avoir réussi au moins l'une de ces méthodes de vérification. Cela garantit que seuls les utilisateurs autorisés peuvent consulter le contenu sécurisé.
Confidentialité

Politique de confidentialité

Fournisseurs d'eSignGlobal
eSignGlobal collabore avec des fournisseurs tiers de confiance ayant fait l'objet de vérifications rigoureuses en matière de sécurité et de diligence raisonnable. La liste complète des fournisseurs est consultable.

GDPR
Conformément aux exigences de conformité des données du RGPD, y compris les audits de données, la mise à jour de la politique de confidentialité et la mise en place de mécanismes de conformité, eSignGlobal peut transférer les données personnelles pertinentes aux fins nécessaires à l'exécution du contrat.
Conformité

21 CFR PART 11
eSignGlobal aide les clients des secteurs des sciences de la vie et des industries réglementées à se conformer à la réglementation 21 CFR Partie 11 en offrant des contrôles robustes pour les enregistrements et signatures électroniques, notamment un contrôle d'accès, des journaux d'audit exhaustifs, l'authenticité et la force obligatoire des signatures, ainsi qu'une protection de l'intégrité des données.

Validité juridique
Découvrez l'utilisation des signatures électroniques dans le monde entier
Recherche juridique sur la conformité mondiale
Nous analysons en profondeur les cadres juridiques régissant les signatures électroniques sur les marchés internationaux, décryptons systématiquement leurs exigences essentielles relatives au processus de signature, à l'authentification et à la gestion documentaire, afin de vous offrir une base juridique claire et fiable pour le déploiement de vos activités dans diverses régions.

Loi américaine sur les signatures électroniques et Loi uniforme sur les transactions électroniques
Notre plateforme prend en charge les signatures électroniques conformes à la loi américaine sur les signatures électroniques (ESIGN Act) et à la loi uniforme sur les transactions électroniques (UETA). Grâce à une intention claire du signataire, un consentement explicite et des enregistrements électroniques sécurisés, elle garantit que les accords sont juridiquement contraignants. Les documents électroniques signés sur notre plateforme sont recevables et exécutoires conformément au droit américain.

eIDAS
Notre plateforme vise à prendre en charge les flux de travail de signature électronique conformes à la norme eIDAS grâce à son intégration avec plus de 50 fournisseurs de services de confiance (TSP). En exploitant des certificats qualifiés et des services de confiance conformes, elle permet le chiffrement AES et QES, offrant ainsi aux clients la possibilité de déployer des signatures électroniques conformes à eIDAS dans toute l'Union européenne.

HIPPA
eSignGlobal offre une assistance à la conformité HIPAA aux secteurs de la santé et des soins médicaux en mettant en œuvre des mesures de sécurité et de confidentialité conformes aux règles de sécurité HIPAA, notamment le contrôle d'accès, la journalisation des audits, le chiffrement et le transfert sécurisé des données.

GDPR
Conformément aux exigences de conformité des données du RGPD, y compris les audits de données, la mise à jour des politiques de confidentialité et la mise en place de mécanismes de conformité, eSignGlobal permet le transfert des données personnelles concernées aux fins nécessaires à l'exécution d'un contrat.

21 CFR PART 11
En fournissant des contrôles robustes pour les enregistrements électroniques et les signatures électroniques, tels que le contrôle d'accès, un suivi d'audit complet, l'authenticité et la force contraignante des signatures, ainsi que la protection de l'intégrité des données, eSignGlobal aide les clients des industries pharmaceutiques et réglementées à se conformer aux dispositions de la partie 11 du titre 21 du Code of Federal Regulations (21 CFR Part 11).






