Skip to content

Centre de confiance

Dernière mise à jour : 2026-04-18

Intrvio est conçu pour des entretiens structurés assistés par IA où les humains restent responsables des décisions de recrutement. Cette page décrit les contrôles disponibles aujourd'hui et la posture de conformité que nous utilisons dans nos supports commerciaux. Nous ne revendiquons pas la certification SOC 2, ISO 27001 ou ISO 42001 sauf si un rapport ou un certificat signé par un tiers est disponible.

Contact sécurité et confidentialité : hello@intrvio.com

Intrvio by FORLYZE LTD

Posture de préparation actuelle

SOC 2-ready / aligné ISO 27001

Préparation à la sécurité

Le contrôle d'accès basé sur les rôles, les journaux d'audit, l'accès aux services selon le principe du moindre privilège, le transport chiffré, les tâches de rétention et les flux de révision par les administrateurs sont mis en œuvre comme contrôles produit.

Compatible RGPD / UK GDPR / KVKK

Flux de traitement de la confidentialité

Les avis aux candidats, le support DPA, les demandes de suppression de données, les paramètres de rétention, les champs de contact confidentialité et la transparence sur les sous-traitants sont disponibles pour l'examen des clients.

Préparation ISO 42001 / EU AI Act

Gouvernance de l'IA

Les sorties de GAIA sont consultatives. Les réviseurs employeurs voient les transcriptions, la justification des scores et les contrôles de révision humaine avant toute décision de recrutement.

Support d'export NYC LL144 / orienté EEOC

Preuves d'équité

Les exports d'audit de biais et les journaux de révision permettent aux auditeurs indépendants d'intervenir lorsqu'un client ou une juridiction exige une validation externe.

Comment interpréter nos affirmations

  • Certifié signifie qu'un rapport ou un certificat externe actuel existe.
  • Prêt ou aligné signifie que le produit et les contrôles internes sont conçus selon ce cadre, mais qu'aucune certification externe n'est revendiquée.
  • Conforme est uniquement utilisé pour les flux configurables par le client où l'employeur reste responsable de son propre usage légal.
  • Les décisions de recrutement doivent rester entre les mains des réviseurs humains de l'employeur, et non de GAIA.

Sous-traitants actuels

PrestataireFinalitéRégionDPAStatut
Affinda2026-04-27Candidate CV parsing and document extractionUS/EU/AUConsulterInactif
ElevenLabs2026-04-27AI voice interview agent, speech processing, and interview conversation handlingUS/EUConsulterActif
Meta Platforms Ireland Ltd2026-05-01WhatsApp Business Platform message routing and deliveryEU/GlobalConsulterActif
OpenRouter2026-04-27CV parsing and optional model routing for AI analysisUSConsulterActif
Resend2026-04-27Transactional email deliveryUSConsulterActif
Supabase2026-04-27Database, authentication, storage, and application backend infrastructureUS/EUConsulterActif
Twilio2026-05-01SMS, phone verification, and WhatsApp Business Platform messaging deliveryUS/EUConsulterActif
Twilio2026-04-27SMS and phone verification deliveryUS/EUConsulterInactif
Vercel2026-04-27Application hosting, edge middleware, and deployment infrastructureUS/EUConsulterActif

Compliance posture

What we currently do, and what we are working on — surfaced for buyers evaluating us against EU AI Act, GDPR, SOC 2, and NYC LL144 expectations. No marketing fluff.

In production

EU AI Act

Article 26 employer obligations supported: audit log, transparency notice, region tagging, decision-record export.

AI Act page →

In production

GDPR

Data minimization, right to erasure, retention controls, EU residency option. DPA ready to sign.

DPA →

In progress

SOC 2 Type I

Target Q4 2026 — internal controls being prepared for independent attestation. Forward-looking.

Roadmap

ISO 27001

On the 2027 roadmap. Scope: Information Security Management System.

Ready

NYC LL144

Bias-audit-ready exports; independent audit pipeline documented for the four-fifths rule.

Practical guide →

Technical

Security

TLS 1.3, AES-256, MFA, SAML SSO, Cloudflare WAF, Supabase RLS, immutable audit logs.

Security page →

Data handling

Interview data flow: candidate audio is captured over an encrypted transport, encrypted at rest, transcript stored encrypted, scoring is run inline. Customer content is not used to train our own models, and is not sent to a model provider for training.

Retention: candidate audio and transcript default to 365 days, configurable down to shorter windows. Early deletion is one click and is visible in the audit log.

Active sub-processors: ElevenLabs, Meta Platforms Ireland Ltd, OpenRouter, Resend, Supabase, Twilio, Vercel. See the table below or the dedicated sub-processors page for the full list and change notifications.

Access controls

  • • SAML 2.0 SSO (Scale tier)
  • • SCIM user provisioning (Scale tier)
  • • TOTP MFA — enforceable workspace-wide
  • • Role-based access: employer, recruiter, admin
  • • Tenant isolation via Supabase RLS in Postgres

Auditing

Every interview action — start, model output, recruiter override, export, deletion — is recorded in an append-only audit log keyed by session. Logs retained for a 6-month minimum (AI Act Art. 26(6)); 12 months configurable on request.

Reporting a vulnerability

Report security issues to security@intrvio.com. 90-day responsible disclosure window. Good-faith security research is welcome and protected.

Comment nous notifions les changements

Nous accordons un préavis de 30 jours avant d'ajouter ou de remplacer tout sous-traitant. Les notifications sont envoyées par e-mail aux contacts de facturation et d'administration du compte et publiées via RSS. Les clients peuvent s'opposer à un nouveau sous-traitant par écrit dans le délai de préavis ; si l'objection ne peut être résolue, les clients peuvent résilier les services concernés.

S'abonner aux mises à jour

Pour recevoir les notifications de changement de sous-traitant, abonnez-vous par e-mail. Nous utilisons cette liste uniquement pour les annonces relatives aux sous-traitants.

S'abonner par e-mail

Intrvio by FORLYZE LTD · Numéro d'entreprise 16937650 · Enregistrée en Angleterre et au Pays de Galles