Certifications, sécurité et conformité

SimplyPrint repose sur de solides pratiques de confidentialité, de conformité et de sécurité, conçues pour les écoles, les entreprises et les secteurs réglementés.

SOC 2
Via Stripe et DigitalOcean. Nous appliquons les mêmes principes de sécurité en interne.
ISO/IEC 27001
Nous utilisons des infrastructures certifiées ISO 27001 : DigitalOcean et Hetzner.
RGPD
Entièrement conforme au RGPD. DPA disponibles. Hébergé dans l’UE par défaut.
HIPAA
Nous ne stockons pas de PHI. La HIPAA ne s’applique pas, cette mention est fournie par souci de transparence.
PCI-DSS
Entièrement géré par Stripe (prestataire de niveau 1). Nous ne stockons jamais les données de carte.
Code de conduite REFEDS relatif à la protection des données
Pour le SSO fédéré, nous adhérons au REFEDS Code of Conduct v2 et ne demandons que les attributs d’identité minimaux nécessaires pour fournir l’accès.

Accords et formulaires disponibles

Nous pouvons fournir et signer les documents suivants pour les partenariats institutionnels :

Attestation FERPA
Nous signons avec les établissements d’enseignement des attestations FERPA nous permettant d’agir en tant que « responsable scolaire » selon les directives FERPA.

Contactez-nous pour demander un formulaire d’accusé de réception FERPA pour votre établissement.
Accord de traitement des données (DPA)
DPA conformes au RGPD disponibles pour les institutions et organisations de l’UE nécessitant un accord formel de traitement des données.

Contactez-nous pour demander un DPA pour votre organisation.
Formulaire fiscal W-8BEN-E
Formulaire fiscal américain pour les entités étrangères.

Télécharger directement

Établissements scolaires et données des élèves

SimplyPrint accompagne des établissements d’enseignement du monde entier avec une conformité spécialisée pour la protection des données des élèves :

Conforme à FERPA
Nous agissons en tant que « responsable scolaire » au titre de la FERPA lorsque nous servons des établissements d’enseignement. Nous utilisons les données des élèves uniquement pour fournir le service et ne les vendons, partageons ni analysons en dehors de ce cadre.
Conforme à la COPPA
Si des élèves de moins de 13 ans utilisent SimplyPrint, l’établissement doit garantir le consentement parental. Nous ne suivons pas, ne profilons pas et ne faisons pas de marketing auprès des élèves.
Membre d’InCommon
Membre d’InCommon, nous pouvons proposer une solution d’authentification unique (SSO) aux établissements d’enseignement du monde entier.
Membre eduGAIN
Nous faisons partie d’eduGAIN, un service d’interfédération qui relie des fédérations d’identité dans le monde entier. Cela permet une authentification fluide et sécurisée pour les établissements d’enseignement en Europe et au-delà.
Intégration SSO vérifiée par Clever
SimplyPrint est une application SAML SSO approuvée par Clever, permettant une authentification fluide et sécurisée aux établissements qui utilisent des identités gérées par Clever.
SDPC Multi-State NDPA (signé)
SimplyPrint a signé l’accord national de confidentialité des données du Student Data Privacy Consortium / TEC Standard (NDPA v1.0). Les districts éligibles des États américains portant les codes MA, ME, CO, IL, IA, MO, NH, NE, NJ, OH, RI, TN, VT, VA et WA peuvent s’abonner via l’offre générale de conditions de confidentialité (annexe E). L’État de NY est actuellement exclu. Envoyez un e-mail à [email protected] pour en obtenir une copie.

Pratiques de traitement des données des élèves

  • Nous conservons les noms et adresses e-mail uniquement pour l’identification et la connexion.
  • Nous n’envoyons pas d’e-mails marketing aux élèves.
  • Avec le SSO (SAML), l’adresse e-mail est facultative, nous pouvons ne recevoir que le nom ou le nom d’utilisateur.
  • Les fichiers d’impression peuvent inclure des travaux scolaires et sont stockés en toute sécurité.
  • Nous ne recueillons pas les notes ni les évaluations scolaires.
  • Nous ne vendons jamais aucune donnée utilisateur, ni données d’étudiants, ni données d’utilisation, rien.

Pour plus d’informations sur notre traitement de toutes les données utilisateur, consultez notre politique de confidentialité.

Accessibilité et standards web

Nous concevons SimplyPrint pour qu’il soit utilisable avec les technologies d’assistance et publions honnêtement notre niveau de conformité, y compris les limites connues. Le détail complet, critère par critère, se trouve dans notre VPAT 2.5 / rapport de conformité en matière d’accessibilité, et le résumé public est disponible dans notre déclaration d’accessibilité.

WCAG 2.1 niveau AA
Objectif de conformité pour l’ensemble de l’application web SimplyPrint. Conformité partielle aujourd’hui, documentée en toute transparence dans notre VPAT. Lire la déclaration →
Section 508 / VPAT 2.5
Nous publions une édition internationale du VPAT 2.5, rapport de conformité en matière d’accessibilité, pour les équipes chargées des achats. Télécharger le VPAT (PDF) →
Drapeau de l’Union européenne
EN 301 549 / acte législatif européen sur l’accessibilité
Aligné sur l’acte législatif européen sur l’accessibilité (directive 2019/882) et la directive sur l’accessibilité du web (UE 2016/2102), via la norme EN 301 549 V3.2.1.

Sécurité de l’infrastructure et de l’hébergement

Nous prenons très au sérieux la protection des données et la fiabilité du service, grâce à des pratiques d’infrastructure de niveau entreprise :

Stratégie de sauvegarde

  • Sauvegardes automatisées quotidiennes avec gestion des versions et règles de rétention
  • Stockage multi-sites entre différents centres de données
  • Fonctionnalités de restauration à un instant donné pour les données critiques
  • Tests réguliers des sauvegardes pour assurer l’intégrité des données

Disponibilité et surveillance

  • 99.9%+ de disponibilité sur les 90 derniers jours
  • Surveillance automatisée 24/7 avec alertes instantanées
  • Répartition de charge entre plusieurs serveurs
  • Infrastructure redondante pour éviter les points uniques de défaillance

Localisation des données

  • Hébergé dans l’UE par défaut pour la conformité au RGPD
  • Centres de données DigitalOcean à Francfort et Hetzner en Allemagne

Transparence

  • Page d’état publique : status.simplyprint.io
  • Mises à jour des incidents en temps réel et notifications de maintenance
  • Données historiques de disponibilité accessibles publiquement

Documents juridiques, d’entreprise et bancaires

Nous fournissons une documentation d’intégration complète aux établissements et partenaires. Vous trouverez les certificats d’entreprise et bancaires sur notre page Documents et certifications de l’entreprise.

W-8BEN‑E disponible au téléchargement : Télécharger le W-8BEN‑E

Les documents disponibles incluent :

  • Certificats d’immatriculation de l’entreprise et informations commerciales
  • Attestations de vérification de compte bancaire pour toutes les devises prises en charge
  • Informations de signature du contrat et coordonnées du PDG

Pour les conditions juridiques et politiques, consultez nos conditions d’utilisation et notre politique de confidentialité.

Besoin de documents ou d’un examen juridique ?

Nous facilitons les processus d’achat institutionnels de plusieurs façons :

  • Signature des attestations FERPA, DPA et contrats régionaux ou étatiques de confidentialité
  • Remplir des questionnaires fournisseurs ou des formulaires de sécurité
  • Documentation fournie sur demande

Contact : [email protected]