Zum Inhalt springen

Compliance und Zertifizierungen

Compliance in Enterprise-Qualität, auf jeder Ebene verankert. Ihre Daten, Ihre Region, Ihre Kontrolle.

Zertifizierungs-Zeitplan

Wir streben branchenübliche Zertifizierungen an, damit Sie auf unsere Sicherheitslage vertrauen können.

SOC 2SOC 2 Type IIIn Arbeit — BeobachtungszeitraumIn Arbeit

Unsere SOC-2-Type-II-Prüfung gegen die AICPA Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit läuft; der Beobachtungszeitraum ist derzeit im Gange.

Was das für Sie bedeutet: Sobald der Bericht vorliegt, können Sie ihn unter NDA anfordern. In der Zwischenzeit können wir unsere aktuelle Kontrolldokumentation und den Audit-Umfang bereitstellen, damit Ihr Sicherheitsteam unsere Sicherheitslage schon heute bewerten kann.

GDPRDSGVO-konformSeit dem LaunchKonform

Vollständige Einhaltung der EU-Datenschutz-Grundverordnung (DSGVO). Wir verarbeiten ausschließlich technische Geräteattribute — keine persönlichen Inhalte, keinen Browserverlauf, keine Formulardaten.

Was das für Sie bedeutet: Die Datenverarbeitung erfolgt in der von Ihnen gewählten Region. Wir stellen einen unterzeichneten Auftragsverarbeitungsvertrag (DPA) bereit, führen Verzeichnisse der Verarbeitungstätigkeiten und unterstützen Auskunftsersuchen betroffener Personen.

ISOISO 27001In Arbeit — Q2 2026In Arbeit

Die ISO 27001-Zertifizierung für unser Informationssicherheits-Managementsystem ist im Gange. Wir arbeiten mit einer akkreditierten Zertifizierungsstelle daran, den Prüfprozess abzuschließen.

Was das für Sie bedeutet: Nach der Zertifizierung bietet ISO 27001 zusätzliche Gewähr dafür, dass unsere Sicherheitskontrollen internationalen Standards entsprechen. Voraussichtlicher Abschluss bis Juni 2026.

Auftragsverarbeitungsvertrag

Unser DPA deckt alle Verarbeitungstätigkeiten nach Art. 28 DSGVO ab. Er enthält Standardvertragsklauseln, Listen der Unterauftragsverarbeiter sowie technische und organisatorische Maßnahmen.

  • Verarbeiterbedingungen konform zu Art. 28 DSGVO
  • Standardvertragsklauseln (SCCs) enthalten
  • Liste der Unterauftragsverarbeiter mit Änderungsbenachrichtigung
  • Zusage zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
  • Datenlöschung bei Vertragsende

DPA herunterladen

Vorab unterzeichnet, bereit zur Gegenzeichnung

PDF herunterladen

Regionsauswahl

Wählen Sie, wo Ihre Daten verarbeitet und gespeichert werden. Regionale Isolation gewährleistet die Einhaltung der Datensouveränität.

EU (Frankfurt)

EU

AWS eu-central-1 — Daten verlassen die EU niemals. Standardmäßig DSGVO-konform.

USA (Virginia)

US

AWS us-east-1 — Verarbeitung mit niedriger Latenz für nordamerikanischen Traffic.

Fragen zur Compliance?

Unser Compliance-Team steht bereit, um Ihre konkreten Anforderungen zu besprechen.

compliance@tracio.ai