Compliance und Zertifizierungen
Compliance in Enterprise-Qualität, auf jeder Ebene verankert. Ihre Daten, Ihre Region, Ihre Kontrolle.
Zertifizierungs-Zeitplan
Wir streben branchenübliche Zertifizierungen an, damit Sie auf unsere Sicherheitslage vertrauen können.
Unsere SOC-2-Type-II-Prüfung gegen die AICPA Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit läuft; der Beobachtungszeitraum ist derzeit im Gange.
Was das für Sie bedeutet: Sobald der Bericht vorliegt, können Sie ihn unter NDA anfordern. In der Zwischenzeit können wir unsere aktuelle Kontrolldokumentation und den Audit-Umfang bereitstellen, damit Ihr Sicherheitsteam unsere Sicherheitslage schon heute bewerten kann.
Vollständige Einhaltung der EU-Datenschutz-Grundverordnung (DSGVO). Wir verarbeiten ausschließlich technische Geräteattribute — keine persönlichen Inhalte, keinen Browserverlauf, keine Formulardaten.
Was das für Sie bedeutet: Die Datenverarbeitung erfolgt in der von Ihnen gewählten Region. Wir stellen einen unterzeichneten Auftragsverarbeitungsvertrag (DPA) bereit, führen Verzeichnisse der Verarbeitungstätigkeiten und unterstützen Auskunftsersuchen betroffener Personen.
Die ISO 27001-Zertifizierung für unser Informationssicherheits-Managementsystem ist im Gange. Wir arbeiten mit einer akkreditierten Zertifizierungsstelle daran, den Prüfprozess abzuschließen.
Was das für Sie bedeutet: Nach der Zertifizierung bietet ISO 27001 zusätzliche Gewähr dafür, dass unsere Sicherheitskontrollen internationalen Standards entsprechen. Voraussichtlicher Abschluss bis Juni 2026.
Auftragsverarbeitungsvertrag
Unser DPA deckt alle Verarbeitungstätigkeiten nach Art. 28 DSGVO ab. Er enthält Standardvertragsklauseln, Listen der Unterauftragsverarbeiter sowie technische und organisatorische Maßnahmen.
- Verarbeiterbedingungen konform zu Art. 28 DSGVO
- Standardvertragsklauseln (SCCs) enthalten
- Liste der Unterauftragsverarbeiter mit Änderungsbenachrichtigung
- Zusage zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
- Datenlöschung bei Vertragsende
Regionsauswahl
Wählen Sie, wo Ihre Daten verarbeitet und gespeichert werden. Regionale Isolation gewährleistet die Einhaltung der Datensouveränität.
EU (Frankfurt)
EUAWS eu-central-1 — Daten verlassen die EU niemals. Standardmäßig DSGVO-konform.
USA (Virginia)
USAWS us-east-1 — Verarbeitung mit niedriger Latenz für nordamerikanischen Traffic.
Fragen zur Compliance?
Unser Compliance-Team steht bereit, um Ihre konkreten Anforderungen zu besprechen.
compliance@tracio.ai