Conformité et certifications
Une conformité de niveau entreprise intégrée à chaque couche. Vos données, votre région, votre contrôle.
Calendrier des certifications
Nous poursuivons des certifications aux standards de l'industrie pour vous donner confiance dans notre posture de sécurité.
Notre examen SOC 2 Type II au regard des Trust Services Criteria de l'AICPA pour la sécurité, la disponibilité et la confidentialité est en cours.
Ce que cela signifie pour vous : Une fois le rapport publié, vous pourrez le demander sous NDA. En attendant, notre équipe sécurité peut vous présenter nos contrôles actuels afin que votre équipe évalue notre posture dès aujourd'hui.
Conçu selon les exigences du Règlement général sur la protection des données de l'UE. Nous ne traitons que des attributs techniques d'appareil — aucun contenu personnel, aucun historique de navigation, aucune donnée de formulaire.
Ce que cela signifie pour vous : Le traitement des données a lieu dans la région que vous choisissez. Nous fournissons un accord de traitement des données (DPA) signé, tenons des registres des activités de traitement et prenons en charge les demandes d'accès des personnes concernées.
La certification ISO 27001 de notre système de management de la sécurité de l'information est en cours.
Ce que cela signifie pour vous : Une fois certifiée, la norme ISO 27001 apporte une assurance supplémentaire que nos contrôles de sécurité respectent les standards internationaux.
Accord de traitement des données
Notre DPA couvre toutes les activités de traitement des données au titre de l'article 28 du RGPD. Il inclut les clauses contractuelles types, les listes de sous-traitants ultérieurs et les mesures techniques et organisationnelles.
- Conditions de sous-traitance conformes à l'article 28 du RGPD
- Clauses contractuelles types (CCT) incluses
- Liste des sous-traitants ultérieurs avec notification des changements
- Engagement de notification de violation sous 72 heures
- Suppression des données à la fin du contrat
Sélection de région
Choisissez où vos données sont traitées et stockées. L'isolation régionale garantit la conformité en matière de souveraineté des données.
UE (Francfort)
EUAWS eu-central-1 — les données ne quittent jamais l'UE. Prêt pour le RGPD par défaut.
US (Virginie)
USAWS us-east-1 — traitement à faible latence pour le trafic nord-américain.
Des questions sur la conformité ?
Notre équipe conformité est disponible pour discuter de vos exigences spécifiques.
compliance@tracio.ai