Les dossiers réglementaires peuvent contenir des informations industrielles, fournisseurs et de production sensibles. WEETRA traite les preuves clients dans une architecture Portal contrôlée, hébergée en Allemagne au sein de l’Union européenne.
Les preuves clients principales sont conservées dans l’environnement Portal de WEETRA hébergé en Allemagne. Le traitement probatoire principal reste ainsi dans l’UE.
Chaque fichier reçoit une empreinte SHA-256 pendant l’ingestion, entre en quarantaine, reçoit un statut antivirus et est contrôlé par ClamAV avant d’être rendu disponible au workflow d’analyse.
Les accès Portal sont gouvernés côté serveur. Les fonctions sensibles utilisent des contrôles renforcés, dont le MFA lorsqu’il est requis, avec limitation de requêtes et sessions contrôlées.
Fichiers, contenu OCR, facts de dossier, constats détaillés et notes de reviewer restent dans le Portal. WEETRA Ops reçoit uniquement de la télémétrie assainie et des références opaques nécessaires à la supervision.
WEETRA publie une politique de confidentialité et des conditions de traitement Article 28 couvrant instructions, droits, conservation, sécurité, sous-traitance et contact protection des données.
WEETRA publie des contrôles précis pouvant être démontrés dans l’architecture actuelle, plutôt qu’une note de sécurité auto-attribuée ou des badges de certification non établis.
L’Evidence Check produit un PDF partageable qui consigne le périmètre examiné, le corpus documentaire, les relations identifiées, les constats et les actions nécessitant votre attention.