Cumplimiento y certificaciones
Cumplimiento de nivel enterprise integrado en cada capa. Sus datos, su región, su control.
Cronología de certificaciones
Buscamos certificaciones estándar del sector para darle confianza en nuestra postura de seguridad.
Nuestro examen SOC 2 Type II frente a los Trust Services Criteria del AICPA para seguridad, disponibilidad y confidencialidad está en curso, con el periodo de observación actualmente en marcha.
Qué significa esto para usted: Una vez emitido el informe, podrá solicitarlo bajo NDA. Mientras tanto, podemos compartir la documentación actual de nuestros controles y el alcance de la auditoría para que su equipo de seguridad evalúe hoy nuestra postura.
Cumplimiento total del Reglamento General de Protección de Datos de la UE. Solo procesamos atributos técnicos del dispositivo — sin contenido personal, sin historial de navegación, sin datos de formularios.
Qué significa esto para usted: El tratamiento de datos ocurre en la región que elija. Proporcionamos un Acuerdo de Tratamiento de Datos (DPA) firmado, mantenemos registros de las actividades de tratamiento y damos soporte a las Solicitudes de Acceso del Interesado.
La certificación ISO 27001 de nuestro Sistema de Gestión de Seguridad de la Información está en marcha. Trabajamos con un organismo de certificación acreditado para completar el proceso de auditoría.
Qué significa esto para usted: Una vez certificada, ISO 27001 aporta una garantía adicional de que nuestros controles de seguridad cumplen los estándares internacionales. Finalización prevista para junio de 2026.
Acuerdo de Tratamiento de Datos
Nuestro DPA cubre todas las actividades de tratamiento de datos conforme al Artículo 28 del RGPD. Incluye cláusulas contractuales tipo, listas de subencargados y medidas técnicas y organizativas.
- Términos de encargado conformes al Artículo 28 del RGPD
- Cláusulas Contractuales Tipo (SCC) incluidas
- Lista de subencargados con notificación de cambios
- Compromiso de notificación de brechas en 72 horas
- Eliminación de datos al finalizar el contrato
Selección de región
Elija dónde se procesan y almacenan sus datos. El aislamiento regional garantiza el cumplimiento de la soberanía de datos.
UE (Fráncfort)
EUAWS eu-central-1 — los datos nunca salen de la UE. Conforme al RGPD por defecto.
EE. UU. (Virginia)
USAWS us-east-1 — procesamiento de baja latencia para el tráfico de Norteamérica.
¿Preguntas sobre cumplimiento?
Nuestro equipo de cumplimiento está disponible para tratar sus requisitos específicos.
compliance@tracio.ai