Notre posture, sans détour
carilys est conçue au Québec pour des familles québécoises. Les contrôles techniques du produit sont conçus en fonction des exigences de la Loi 25 et de la LPRPDE en matière de protection des renseignements personnels. carilys ne détient aucune certification indépendante (SOC 2, ISO 27001) et ne déclare aucune conformité réglementaire : ces déclarations exigent une revue juridique et un audit externe, qui n'ont pas encore eu lieu. Cette page décrit des contrôles techniques et leur état réel, avec la date de la dernière revue. Elle ne contient aucun score.
- Nous n'affichons pas d'écussons de lois auxquelles nous ne sommes pas assujettis. HIPAA est une loi américaine sans fait déclencheur pour carilys ; nous ne la revendiquons pas.
- Nous ne disons pas « toutes vos données sont chiffrées AES-256 », ni « sécurité de calibre hospitalier », ni « 100 % au Canada ». Aucune de ces phrases n'est vraie telle quelle ; la réalité est décrite plus bas.
- Chaque affirmation de cette page correspond à une vérification datée dans notre registre interne de contrôles. Quand une chose n'est pas encore faite, nous l'écrivons.