Is this your company?Buyers are checking Folkshr here. Claim folkshr.com free to control the listing, earn the badge buyers trust, and see who's evaluating you.
Puissants, modernes et dynamiques, voilà qui nous sommes ! Entreprise canadienne spécialisée dans les solutions RH, nous aidons votre équipe à se surpasser grâce à Folks, un logiciel SIRH tout-en-un. De l'intégration des nouveaux employés à l'évaluation des performances, en passant par la gestion des absences, Folks optimise la productivité et assure la sécurité de vos données. Powerful, fresh, spunky—that’s us! As a Canadian HR solution company, we elevate your team with Folks, an all-in-one HRIS software. From onboarding to performance evaluations and absence management, Folks maximizes prod
SOC2C shows the verified essentials. 6 details are not yet provided by the company. Trust centers list more, so we invite the owner to fill the gaps here.
Auditorraises trust
Add the CPA firm that issued your SOC 2 so buyers can verify who signed it.
Report dateraises trust
Add your most recent report period so buyers see how current your SOC 2 is.
Renewal date
Add your renewal window so buyers know your coverage is active.
Other certifications
List your other frameworks (ISO 27001, HIPAA, PCI DSS) the way your trust center does.
Documents
List the documents you share (SOC 2 report, SOC 3, pen-test summary, DPA) and whether each is public or on request.
Verify your work email to take ownership, earn the badge buyers trust, and add the details that win deals.
Frequently asked
Is Folkshr SOC 2 compliant?
Folkshr is SOC 2 Type II compliant. On SOC2C this listing is Listed.
Is Folkshr SOC 2 Type I or Type II?
Folkshr is SOC 2 Type II compliant. A Type II report covers how security controls operated over a period (typically 3 to 12 months), a stronger signal than a point-in-time Type I.
Can I use Folkshr's SOC 2 for a vendor risk assessment?
Yes. Folkshr's SOC 2 status, frameworks, auditor, and renewal timing are on SOC2C for vendor risk and security reviews. Request the underlying report through SOC2C to complete your third-party risk file.
Is Folkshr penetration tested?
Folkshr hasn't listed its penetration testing on SOC2C yet. SOC 2 Type II programs typically include periodic third-party penetration tests; the company can add who performed theirs.
Is Folkshr secure?
Security isn't a single yes/no, but Folkshr is SOC 2 Type II compliant. SOC2C verifies its compliance posture and shows how strongly each fact is proven.
Does Folkshr have a bug bounty or vulnerability disclosure program?
Folkshr hasn't listed a bug bounty or vulnerability disclosure program on SOC2C. Many companies accept security reports at security@folkshr.com or via a /security page (Folkshr lists a security contact).
Who are Folkshr's subprocessors?
Folkshr lists 13 subprocessors on its trust center, including Amazon Web Services, Google Cloud Platform, Dropbox Sign, Nutrient, Mailchimp. Buyers use this for fourth-party risk review.
Where does Folkshr host or store data?
Folkshr hosts on AWS, GCP. Data residency details are on its trust center.
Where is Folkshr's trust center or security page?
Folkshr's trust center is at https://trust.folkshr.com. Its verified SOC 2 status, frameworks, and documents are summarized on its SOC2C profile.
Où sont hébergées vos données ?
Nous hébergeons nos données sur l'infrastructure sécurisée d'Amazon Web Services (AWS), reconnue comme l'une des plus fiables au monde. Nos serveurs de données sont situés au Canada, et nous travaillons avec un partenaire de services AWS accrédité pour garantir la sécurité de vos informations. Pour en savoir plus sur les mesures de sécurité mises en place par AWS, nous vous invitons à visiter leur site web dédié : Sécurité AWS.
Est-ce que vos données sont cryptées ?
Toutes les données intégrées à notre système sont systématiquement chiffrées. Nous appliquons le chiffrement au repos (AES-256) pour notre base de données AWS, une méthode réputée pour sa robustesse. De plus, tous les champs sensibles de notre plateforme bénéficient d'une protection supplémentaire grâce à un chiffrement avancé, assurant ainsi la confidentialité et l'intégrité de vos données.
Effectuez-vous des tests d’intrusion ?
Nous réalisons des tests d'intrusion (pentests) au moins une fois par an avec des sociétés spécialisées reconnues en cybersécurité. Ces évaluations peuvent également être menées après des mises à jour majeures de notre plateforme. Elles sont essentielles pour détecter et corriger les vulnérabilités, garantissant ainsi la sécurité de nos systèmes et renforçant la confiance de nos utilisateurs.
Êtes-vous conforme à la loi 25 ?
Folks s'engage à respecter les exigences de la loi 25 qui vise à renforcer la protection de la vie privée des résidents du Québec. Nous mettons en œuvre des mesures pour garantir une plateforme sécurisée pour nos clients. Il est important de préciser que Folks est un service de gestion des ressources humaines fourni sous contrat avec votre entreprise, et non directement avec vos employés. Par conséquent, il appartient à nos clients d'établir leur propre politique de confidentialité concernant leur personnel. Folks n'est pas responsable de la conformité globale de ses clients vis-à-vis de la loi 25.
Est-ce que je peux utiliser le 2FA ?
Nous proposons l'authentification à deux facteurs (2FA) par courriel. Cette fonctionnalité renforce la sécurité des comptes pour l'accès à notre plateforme. L'activation de cette fonctionnalité se fait par une demande auprès de notre service d'assistance.
Quelle est votre politique de rétention des données (Backup) ?
Notre politique de rétention des données pour les sauvegardes de base de données prévoit une période de conservation de 30 jours. Toutes les sauvegardes de base de données sont maintenues pendant cette période. Ainsi, en cas de perte de données ou de corruption, nos administrateurs système peuvent restaurer les bases de données à n'importe quel moment au cours des 30 derniers jours. Cette fonctionnalité assure que nous pouvons revenir à un état spécifique des données dans le temps, facilitant la récupération suite à des modifications accidentelles, des erreurs ou une panne majeure. Après 30 jours, les sauvegardes sont automatiquement supprimées, garantissant ainsi la conformité avec nos protocoles de gestion des données.
Quelle est votre politique de rétention de données lorsqu'un client se déconnecte ?
Nous conservons les informations personnelles de nos clients et de leurs employés pendant 30 jours après la fin de la relation d'affaires. Au-delà de leur utilisation initiale, ces informations peuvent être conservées pour respecter les exigences légales, prévenir les infractions, résoudre les différends et garantir l'application de notre politique de confidentialité. Après cette période de 30 jours, ou dès que les informations ne sont plus nécessaires, elles sont supprimées. Pour plus de détails, veuillez consulter notre politique de confidentialité : Politique de vie privée.
Êtes-vous autorisé à partager ou à vendre nos renseignements à une tierce partie ?
Cette question est abordée dans la section 4 de notre entente de confidentialité. Nous ne vendons, n'échangeons ni ne louons les renseignements personnels que nous collectons. De plus, nous tenons à souligner que ces informations ne sont ni partagées ni divulguées à des tiers, et ne peuvent pas être utilisées par eux à d'autres fins que celles pour lesquelles elles ont été collectées, sauf dans des cas précis où cela est requis ou autorisé par la loi, ou avec un consentement explicite. Pour plus de détails, veuillez consulter notre politique de confidentialité sur notre site web : Politique de vie privée.
Where is your data hosted ?
We host our data on the secure infrastructure of Amazon Web Services (AWS), which is recognized as one of the most reliable in the world. Our data servers are located in Canada, and we work with an accredited AWS service partner to guarantee the security of your information. To find out more about the security measures put in place by AWS, we invite you to visit their dedicated website: AWS Security.
Is your data encrypted ?
All data integrated into our system is systematically encrypted. We use encryption at rest (AES-256) for our AWS database, a method renowned for its robustness. What's more, all sensitive fields on our platform benefit from extra protection thanks to advanced encryption, ensuring the confidentiality and integrity of your data.
Do you carry out penetration tests ?
We conduct penetration tests (pentests) at least once a year with recognized cybersecurity specialists. These assessments can also be carried out after major updates to our platform. They are essential for detecting and correcting vulnerabilities, guaranteeing the security of our systems and reinforcing the confidence of our users.
Do you comply with Law 25 ?
Folks is committed to respecting the requirements of Law 25, which aims to strengthen the protection of Quebec residents' privacy. We implement measures to guarantee a secure platform for our customers. It is important to note that Folks is a human resources management service provided under contract to your company rather than directly to your employees. Therefore, it is up to our customers to establish their staff's privacy policies. Folks is not responsible for its clients' overall compliance with Law 25.