Compliance und Zertifizierungen
Compliance in Enterprise-Qualität, auf jeder Ebene verankert. Ihre Daten, Ihre Region, Ihre Kontrolle.
Zertifizierungs-Zeitplan
Wir streben branchenübliche Zertifizierungen an, damit Sie auf unsere Sicherheitslage vertrauen können.
Unsere SOC-2-Type-II-Prüfung gegen die AICPA Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit läuft.
Was das für Sie bedeutet: Sobald der Bericht vorliegt, können Sie ihn unter NDA anfordern. Bis dahin führt Sie unser Sicherheitsteam durch unsere aktuellen Kontrollen, damit Ihr Team unsere Sicherheitslage schon heute bewerten kann.
Ausgelegt auf die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO). Wir verarbeiten ausschließlich technische Geräteattribute — keine persönlichen Inhalte, keinen Browserverlauf, keine Formulardaten.
Was das für Sie bedeutet: Die Datenverarbeitung erfolgt in der EU (Frankfurt). Wir stellen einen unterzeichneten Auftragsverarbeitungsvertrag (DPA) bereit, führen Verzeichnisse der Verarbeitungstätigkeiten und unterstützen Auskunftsersuchen betroffener Personen.
Die ISO 27001-Zertifizierung für unser Informationssicherheits-Managementsystem ist im Gange.
Was das für Sie bedeutet: Nach der Zertifizierung bietet ISO 27001 zusätzliche Gewähr dafür, dass unsere Sicherheitskontrollen internationalen Standards entsprechen.
Auftragsverarbeitungsvertrag
Unser DPA deckt alle Verarbeitungstätigkeiten nach Art. 28 DSGVO ab. Er enthält Standardvertragsklauseln, Listen der Unterauftragsverarbeiter sowie technische und organisatorische Maßnahmen.
- Verarbeiterbedingungen konform zu Art. 28 DSGVO
- Standardvertragsklauseln (SCCs) enthalten
- Liste der Unterauftragsverarbeiter mit Änderungsbenachrichtigung
- Zusage zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
- Datenlöschung bei Vertragsende
Datenregion
Ihre Daten werden in der EU verarbeitet und gespeichert. Die regionale Isolation hält sie für die Datenhoheit unter einer einzigen Rechtsordnung.
EU (Frankfurt)
EUAWS eu-central-1 — Daten verlassen die EU niemals. Standardmäßig DSGVO-ready.
Fragen zur Compliance?
Unser Compliance-Team steht bereit, um Ihre konkreten Anforderungen zu besprechen.
compliance@tracio.ai