Passer au contenu principal
DutivaDutivaCANADA
FonctionnementEspace de travailTarifsGuidesCarrières
ENSe connecterVoir les forfaits
EN
DutivaDutiva
FonctionnementEspace de travailTarifsGuidesCarrières
Se connecterVoir les forfaits
DutivaDutiva

Espace de travail axé sur la conformité pour les employeurs canadiens — conseils RH, documents prêts à réviser et les opérations quotidiennes autour de votre personnel.

Dutiva offre un soutien pratique aux processus RH et des conseils axés sur la conformité. L'entreprise ne fournit pas d'avis juridique, fiscal, médical ou financier.

Conçu à Ottawa·Conscient de la LPRPDE·Bilingue EN/FR

Bloqué sur un processus ? support@dutiva.ca

Évaluez-nous sur Trustpilot
Produit
ConseillerProcessusStudio de documentsTarifsListe d’attente
Ressources
GuidesCentre d’aideFAQBlogueÉtat des servicesJournal des modifications
Entreprise
À proposCarrièresContactDutiva vs Citation CanadaDutiva vs SixFiftyOuvrir l'application
Investisseurs
InvestisseursConnexion client
Mentions légales
Politique de confidentialitéConditions d'utilisationPolitique de témoinsAvis de non-responsabilitéAccessibilité
Voir toutes les politiques
© 2026 Dutiva Canada Inc. Tous droits réservés.
Tous les documents juridiques et de conformité

Aperçu de la sécurité

Dernière mise à jour : 1 juin 2026 · Date d’entrée en vigueur : 1 juin 2026

Dutiva Canada Inc. s'engage à protéger les données de nos clients avec les plus hauts standards de sécurité de l'industrie. Cette page décrit nos mesures de sécurité techniques et organisationnelles.

1. Infrastructure et hébergement

Notre plateforme est hébergée sur des infrastructures cloud certifiées SOC 2 Type II, avec des centres de données situés en Amérique du Nord. Nous utilisons une architecture multi-locataire sécurisée avec isolation stricte des données entre les clients.

  • Redondance géographique des données avec réplication en temps réel
  • Surveillance continue 24/7/365 de l'infrastructure
  • Pare-feu d'application web (WAF) et protection DDoS

2. Chiffrement des données

Toutes les données sont chiffrées au repos et en transit en utilisant des protocoles de chiffrement de niveau bancaire.

  • Chiffrement au repos : AES-256 pour toutes les données stockées
  • Chiffrement en transit : TLS 1.3 pour toutes les connexions
  • Gestion sécurisée des clés de chiffrement avec rotation régulière

3. Contrôles d'accès

Nous appliquons le principe du moindre privilège pour tous les accès aux systèmes et aux données.

  • Authentification multi-facteurs (MFA) obligatoire pour tout le personnel
  • Contrôles d'accès basés sur les rôles (RBAC) granulaires
  • Journal d'audit complet de toutes les activités d'accès
  • Révision trimestrielle des accès et révocation automatique

4. Gestion des vulnérabilités

Notre programme de gestion des vulnérabilités comprend des évaluations régulières et des tests de sécurité continus.

  • Analyses automatisées de vulnérabilités sur le code et l'infrastructure
  • Tests d'intrusion annuels par des tiers indépendants
  • Programme de primes aux bogues (bug bounty) pour la communauté
  • Délai de correction : critique (24h), élevée (7 jours), moyenne (30 jours)

5. Réponse aux incidents

Nous maintenons un plan de réponse aux incidents détaillé avec des procédures documentées pour détecter, analyser, contenir et remédier aux incidents de sécurité.

Pour signaler une vulnérabilité, écrivez à security@dutiva.ca. Nous visons à accuser réception des signalements promptement, conformément à nos cibles de première réponse publiées, et à vous tenir informé de notre enquête. Nous n’offrons pas actuellement de programme formel de primes aux bogues, mais nous apprécions la divulgation responsable.

  • Équipe de réponse aux incidents disponible 24h/24, 7j/7
  • Notification aux clients dans les 72 heures en cas de violation de données
  • Tests annuels du plan de réponse aux incidents

6. Feuille de route de conformité

Dutiva s'engage à obtenir et maintenir les certifications de conformité reconnues de l'industrie.

  • Certification SOC 2 Type II : en cours d'audit, prévue pour 2026
  • Conformité PIPEDA et Loi 25 du Québec : pleinement conforme
  • Questions de sécurité : security@dutiva.ca