Aller au contenu

Conformité et certifications

Une conformité de niveau entreprise intégrée à chaque couche. Vos données, votre région, votre contrôle.

Calendrier des certifications

Nous poursuivons des certifications aux standards de l'industrie pour vous donner confiance dans notre posture de sécurité.

SOC 2SOC 2 Type IIEn cours

Notre examen SOC 2 Type II au regard des Trust Services Criteria de l'AICPA pour la sécurité, la disponibilité et la confidentialité est en cours.

Ce que cela signifie pour vous : Une fois le rapport publié, vous pourrez le demander sous NDA. En attendant, notre équipe sécurité peut vous présenter nos contrôles actuels afin que votre équipe évalue notre posture dès aujourd'hui.

GDPRRGPDDepuis le lancementPrêt

Conçu selon les exigences du Règlement général sur la protection des données de l'UE. Nous ne traitons que des attributs techniques d'appareil — aucun contenu personnel, aucun historique de navigation, aucune donnée de formulaire.

Ce que cela signifie pour vous : Le traitement des données a lieu dans la région que vous choisissez. Nous fournissons un accord de traitement des données (DPA) signé, tenons des registres des activités de traitement et prenons en charge les demandes d'accès des personnes concernées.

ISOISO 27001En cours

La certification ISO 27001 de notre système de management de la sécurité de l'information est en cours.

Ce que cela signifie pour vous : Une fois certifiée, la norme ISO 27001 apporte une assurance supplémentaire que nos contrôles de sécurité respectent les standards internationaux.

Accord de traitement des données

Notre DPA couvre toutes les activités de traitement des données au titre de l'article 28 du RGPD. Il inclut les clauses contractuelles types, les listes de sous-traitants ultérieurs et les mesures techniques et organisationnelles.

  • Conditions de sous-traitance conformes à l'article 28 du RGPD
  • Clauses contractuelles types (CCT) incluses
  • Liste des sous-traitants ultérieurs avec notification des changements
  • Engagement de notification de violation sous 72 heures
  • Suppression des données à la fin du contrat

Lire le DPA

Le texte intégral de l'accord, disponible en ligne

Consulter le DPA

Sélection de région

Choisissez où vos données sont traitées et stockées. L'isolation régionale garantit la conformité en matière de souveraineté des données.

UE (Francfort)

EU

AWS eu-central-1 — les données ne quittent jamais l'UE. Prêt pour le RGPD par défaut.

US (Virginie)

US

AWS us-east-1 — traitement à faible latence pour le trafic nord-américain.

Des questions sur la conformité ?

Notre équipe conformité est disponible pour discuter de vos exigences spécifiques.

compliance@tracio.ai