SOC2C

Is this your company? Buyers are checking Folkshr here. Claim folkshr.com free to control the listing, earn the badge buyers trust, and see who's evaluating you.

Claim free
Folkshr logo

Folkshr

Trust level
Listed
Unverified

Sourced from public information. Not yet verified by the company.

Folkshr is SOC 2 Type II compliant.

Framework
Auditor
Last report
Renewal
View official trust center ↗

About

Puissants, modernes et dynamiques, voilà qui nous sommes ! Entreprise canadienne spécialisée dans les solutions RH, nous aidons votre équipe à se surpasser grâce à Folks, un logiciel SIRH tout-en-un. De l'intégration des nouveaux employés à l'évaluation des performances, en passant par la gestion des absences, Folks optimise la productivité et assure la sécurité de vos données. Powerful, fresh, spunky—that’s us! As a Canadian HR solution company, we elevate your team with Folks, an all-in-one HRIS software. From onboarding to performance evaluations and absence management, Folks maximizes prod

Compliance & infrastructure

Hosting
AWSGCP

Subprocessors

13
  • A
    Amazon Web Services · Hosting provider
  • G
    Google Cloud Platform · Hosting provider
  • D
    Dropbox Sign · Document signing
  • N
    Nutrient · Document viewing
  • M
    Mailchimp · Email delivery
  • P
    Postmark · Email delivery
  • S
    SendGrid · Email delivery
  • T
    Twilio · SMS delivery
  • D
    Dromo · Data import
  • U
    Unipile · Unified messaging
  • Z
    Zendesk · Customer support
  • P
    Pendo · Data analytics
Show all 13 subprocessors
  • C
    Chargebee · Finance and payments

Compliance leadership

The person who leads Folkshr's SOC 2 isn't listed yet. Claim this profile to add it.

Penetration test

Unknown. Folkshr's penetration test vendor isn't listed yet.

Claim this profile to add it.

This listing is partial

5/11 details · 45%

SOC2C shows the verified essentials. 6 details are not yet provided by the company. Trust centers list more, so we invite the owner to fill the gaps here.

  • Auditorraises trust
    Add the CPA firm that issued your SOC 2 so buyers can verify who signed it.
  • Report dateraises trust
    Add your most recent report period so buyers see how current your SOC 2 is.
  • Renewal date
    Add your renewal window so buyers know your coverage is active.
  • Other certifications
    List your other frameworks (ISO 27001, HIPAA, PCI DSS) the way your trust center does.
  • Documents
    List the documents you share (SOC 2 report, SOC 3, pen-test summary, DPA) and whether each is public or on request.
  • Security controls
    Confirm key controls (encryption, MFA/SSO, annual pen test, BCP/DR) buyers screen for.
Claim free to control your listing

Verify your work email to take ownership, earn the badge buyers trust, and add the details that win deals.

Frequently asked

Is Folkshr SOC 2 compliant?
Folkshr is SOC 2 Type II compliant. On SOC2C this listing is Listed.
Is Folkshr SOC 2 Type I or Type II?
Folkshr is SOC 2 Type II compliant. A Type II report covers how security controls operated over a period (typically 3 to 12 months), a stronger signal than a point-in-time Type I.
Can I use Folkshr's SOC 2 for a vendor risk assessment?
Yes. Folkshr's SOC 2 status, frameworks, auditor, and renewal timing are on SOC2C for vendor risk and security reviews. Request the underlying report through SOC2C to complete your third-party risk file.
Is Folkshr penetration tested?
Folkshr hasn't listed its penetration testing on SOC2C yet. SOC 2 Type II programs typically include periodic third-party penetration tests; the company can add who performed theirs.
Is Folkshr secure?
Security isn't a single yes/no, but Folkshr is SOC 2 Type II compliant. SOC2C verifies its compliance posture and shows how strongly each fact is proven.

Answers published by Folkshr

Reproduced from Folkshr's own trust center. These are the company's statements about its security practices — SOC2C has not tested or verified them, and they may have changed since we last read the page. Check the source ↗

Où sont hébergées vos données ?
Nous hébergeons nos données sur l'infrastructure sécurisée d'Amazon Web Services (AWS), reconnue comme l'une des plus fiables au monde. Nos serveurs de données sont situés au Canada, et nous travaillons avec un partenaire de services AWS accrédité pour garantir la sécurité de vos informations. Pour en savoir plus sur les mesures de sécurité mises en place par AWS, nous vous invitons à visiter leur site web dédié : Sécurité AWS.
Est-ce que vos données sont cryptées ?
Toutes les données intégrées à notre système sont systématiquement chiffrées. Nous appliquons le chiffrement au repos (AES-256) pour notre base de données AWS, une méthode réputée pour sa robustesse. De plus, tous les champs sensibles de notre plateforme bénéficient d'une protection supplémentaire grâce à un chiffrement avancé, assurant ainsi la confidentialité et l'intégrité de vos données.
Effectuez-vous des tests d’intrusion ?
Nous réalisons des tests d'intrusion (pentests) au moins une fois par an avec des sociétés spécialisées reconnues en cybersécurité. Ces évaluations peuvent également être menées après des mises à jour majeures de notre plateforme. Elles sont essentielles pour détecter et corriger les vulnérabilités, garantissant ainsi la sécurité de nos systèmes et renforçant la confiance de nos utilisateurs.
Êtes-vous conforme à la loi 25 ?
Folks s'engage à respecter les exigences de la loi 25 qui vise à renforcer la protection de la vie privée des résidents du Québec. Nous mettons en œuvre des mesures pour garantir une plateforme sécurisée pour nos clients. Il est important de préciser que Folks est un service de gestion des ressources humaines fourni sous contrat avec votre entreprise, et non directement avec vos employés. Par conséquent, il appartient à nos clients d'établir leur propre politique de confidentialité concernant leur personnel. Folks n'est pas responsable de la conformité globale de ses clients vis-à-vis de la loi 25.
Est-ce que je peux utiliser le 2FA ?
Nous proposons l'authentification à deux facteurs (2FA) par courriel. Cette fonctionnalité renforce la sécurité des comptes pour l'accès à notre plateforme. L'activation de cette fonctionnalité se fait par une demande auprès de notre service d'assistance.