Où se trouvent les documents juridiques et certifications de Dropstone ?
Chaque document juridique se trouve sur dropstone.io : conditions, politique de confidentialité, politique de cookies, DPA, liste des sous-traitants, CLUF et page de confiance. Et la réponse concernant les certifications, énoncée clairement, y compris ce que Dropstone ne détient pas elle-même.
Ils sont tous sur dropstone.io, un lien pour chacun :
| Document | Où | Ce qu'il couvre |
|---|---|---|
| Conditions d'utilisation | dropstone.io/terms | L'accord pour l'utilisation de Dropstone |
| Politique de confidentialité | dropstone.io/privacy | Ce qui est collecté, pourquoi, et vos droits à ce sujet |
| Accord de traitement des données | dropstone.io/dpa | Les conditions de sous-traitance qu'une organisation signe, article 28 du RGPD |
| Sous-traitants | dropstone.io/subprocessors | Chaque entreprise qui touche aux données clients, et la certification de chacune |
| Page de confiance | dropstone.io/trust | Où les requêtes sont exécutées, ce qui est conservé, et ce qui est certifié |
| Politique de cookies | dropstone.io/cookies | Les cookies que le site définit, et les contrôles de consentement |
| Contrat de licence utilisateur final | dropstone.io/eula | Les conditions de licence du logiciel Dropstone |
Sur les certifications, la réponse claire : l'inférence s'exécute sur des fournisseurs américains certifiés SOC 2 et ISO 27001, et Dropstone ne détient pas de certification SOC 2 qui lui soit propre. Un audit SOC 2 de type I au niveau de Dropstone est prévu pour la disponibilité générale en entreprise et peut être commandé plus tôt sur demande ; écrivez à enterprise@blankline.org.
Related articles
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.
- Where your requests runDropstone's servers and the inference providers that run its models are hosted in the United States. Requests are never routed through providers outside the US. What that means for your data.
- Security, SSO, and SCIM for an organizationThe five controls on the organization's Security page: an identity provider, requiring single sign-on, provisioning on first sign-in, directory sync over SCIM, and emergency access.
- Is your data used to train models?On an organization account, never. On a personal account, only if you leave the setting on. What is collected, what is never collected, and what deletion can and cannot undo.
- How to get supportHow to reach Dropstone support, what to include so we can help quickly, and the right address for billing, privacy, security, and enterprise questions.
Ctrl+I