Aller au contenu

Conformité et certifications

Une conformité de niveau entreprise intégrée à chaque couche. Vos données, votre région, votre contrôle.

Calendrier des certifications

Nous poursuivons des certifications aux standards de l'industrie pour vous donner confiance dans notre posture de sécurité.

SOC 2SOC 2 Type IIEn cours — période d'observationEn cours

Notre examen SOC 2 Type II au regard des Trust Services Criteria de l'AICPA pour la sécurité, la disponibilité et la confidentialité est en cours ; la période d'observation se déroule actuellement.

Ce que cela signifie pour vous : Une fois le rapport publié, vous pourrez le demander sous NDA. Dans l'intervalle, nous pouvons partager la documentation de nos contrôles actuels et le périmètre de l'audit afin que votre équipe sécurité puisse évaluer notre posture dès aujourd'hui.

GDPRConforme au RGPDDepuis le lancementConforme

Pleine conformité avec le Règlement général sur la protection des données de l'UE. Nous ne traitons que des attributs techniques d'appareil — aucun contenu personnel, aucun historique de navigation, aucune donnée de formulaire.

Ce que cela signifie pour vous : Le traitement des données a lieu dans la région que vous choisissez. Nous fournissons un accord de traitement des données (DPA) signé, tenons des registres des activités de traitement et prenons en charge les demandes d'accès des personnes concernées.

ISOISO 27001En cours — T2 2026En cours

La certification ISO 27001 de notre système de management de la sécurité de l'information est en cours. Nous travaillons avec un organisme de certification accrédité pour finaliser le processus d'audit.

Ce que cela signifie pour vous : Une fois certifiée, la norme ISO 27001 apporte une assurance supplémentaire que nos contrôles de sécurité respectent les standards internationaux. Achèvement attendu d'ici juin 2026.

Accord de traitement des données

Notre DPA couvre toutes les activités de traitement des données au titre de l'article 28 du RGPD. Il inclut les clauses contractuelles types, les listes de sous-traitants ultérieurs et les mesures techniques et organisationnelles.

  • Conditions de sous-traitance conformes à l'article 28 du RGPD
  • Clauses contractuelles types (CCT) incluses
  • Liste des sous-traitants ultérieurs avec notification des changements
  • Engagement de notification de violation sous 72 heures
  • Suppression des données à la fin du contrat

Télécharger le DPA

Pré-signé, prêt à être contresigné

Télécharger le PDF

Sélection de région

Choisissez où vos données sont traitées et stockées. L'isolation régionale garantit la conformité en matière de souveraineté des données.

UE (Francfort)

EU

AWS eu-central-1 — les données ne quittent jamais l'UE. Conforme au RGPD par défaut.

US (Virginie)

US

AWS us-east-1 — traitement à faible latence pour le trafic nord-américain.

Des questions sur la conformité ?

Notre équipe conformité est disponible pour discuter de vos exigences spécifiques.

compliance@tracio.ai