WhoYou applies controls across capture, transmission, processing and storage, including authenticated access, encryption, least-privilege permissions, isolated environments, monitoring and audit logging. The exact controls relevant to a client should be confirmed during security and implementation review.