Zum Inhalt springen

Compliance und Zertifizierungen

Compliance in Enterprise-Qualität, auf jeder Ebene verankert. Ihre Daten, Ihre Region, Ihre Kontrolle.

Zertifizierungs-Zeitplan

Wir streben branchenübliche Zertifizierungen an, damit Sie auf unsere Sicherheitslage vertrauen können.

SOC 2SOC 2 Type IIIn Arbeit

Unsere SOC-2-Type-II-Prüfung gegen die AICPA Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit läuft.

Was das für Sie bedeutet: Sobald der Bericht vorliegt, können Sie ihn unter NDA anfordern. Bis dahin führt Sie unser Sicherheitsteam durch unsere aktuellen Kontrollen, damit Ihr Team unsere Sicherheitslage schon heute bewerten kann.

GDPRDSGVOSeit dem LaunchReady

Ausgelegt auf die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO). Wir verarbeiten ausschließlich technische Geräteattribute — keine persönlichen Inhalte, keinen Browserverlauf, keine Formulardaten.

Was das für Sie bedeutet: Die Datenverarbeitung erfolgt in der von Ihnen gewählten Region. Wir stellen einen unterzeichneten Auftragsverarbeitungsvertrag (DPA) bereit, führen Verzeichnisse der Verarbeitungstätigkeiten und unterstützen Auskunftsersuchen betroffener Personen.

ISOISO 27001In Arbeit

Die ISO 27001-Zertifizierung für unser Informationssicherheits-Managementsystem ist im Gange.

Was das für Sie bedeutet: Nach der Zertifizierung bietet ISO 27001 zusätzliche Gewähr dafür, dass unsere Sicherheitskontrollen internationalen Standards entsprechen.

Auftragsverarbeitungsvertrag

Unser DPA deckt alle Verarbeitungstätigkeiten nach Art. 28 DSGVO ab. Er enthält Standardvertragsklauseln, Listen der Unterauftragsverarbeiter sowie technische und organisatorische Maßnahmen.

  • Verarbeiterbedingungen konform zu Art. 28 DSGVO
  • Standardvertragsklauseln (SCCs) enthalten
  • Liste der Unterauftragsverarbeiter mit Änderungsbenachrichtigung
  • Zusage zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
  • Datenlöschung bei Vertragsende

DPA lesen

Der vollständige Vertragstext, online verfügbar

DPA ansehen

Regionsauswahl

Wählen Sie, wo Ihre Daten verarbeitet und gespeichert werden. Regionale Isolation gewährleistet die Einhaltung der Datensouveränität.

EU (Frankfurt)

EU

AWS eu-central-1 — Daten verlassen die EU niemals. Standardmäßig DSGVO-ready.

USA (Virginia)

US

AWS us-east-1 — Verarbeitung mit niedriger Latenz für nordamerikanischen Traffic.

Fragen zur Compliance?

Unser Compliance-Team steht bereit, um Ihre konkreten Anforderungen zu besprechen.

compliance@tracio.ai