תאימות ותעודות הסמכה
תאימות ברמה ארגונית מובנית בכל שכבה. הנתונים שלכם, האזור שלכם, השליטה שלכם.
ציר הזמן של ההסמכות
אנו שואפים להסמכות בסטנדרט התעשייה כדי להעניק לכם ביטחון במצב האבטחה שלנו.
בחינת SOC 2 Type II שלנו מול קריטריוני שירותי האמון של AICPA לאבטחה, זמינות וסודיות נמצאת בתהליך.
מה זה אומר עבורכם: לאחר פרסום הדוח תוכלו לבקש אותו תחת NDA. בינתיים, צוות האבטחה שלנו יכול להציג לכם את הבקרות הנוכחיות שלנו כדי שהצוות שלכם יוכל להעריך את מצבנו כבר היום.
נבנה לפי דרישות תקנת הגנת המידע הכללית של האיחוד האירופי (GDPR). אנו מעבדים אך ורק מאפיינים טכניים של המכשיר — ללא תוכן אישי, ללא היסטוריית גלישה, ללא נתוני טפסים.
מה זה אומר עבורכם: עיבוד הנתונים מתבצע באיחוד האירופי (פרנקפורט). אנו מספקים הסכם עיבוד נתונים (DPA) חתום, מנהלים רישומים של פעילויות העיבוד ותומכים בבקשות גישה של נושאי מידע.
הסמכת ISO 27001 עבור מערכת ניהול אבטחת המידע שלנו נמצאת בתהליך.
מה זה אומר עבורכם: לאחר קבלת ההסמכה, ISO 27001 מספקת ודאות נוספת שבקרות האבטחה שלנו עומדות בסטנדרטים בינלאומיים.
הסכם עיבוד נתונים
ה-DPA שלנו מכסה את כל פעילויות עיבוד הנתונים לפי סעיף 28 של ה-GDPR. הוא כולל סעיפים חוזיים סטנדרטיים, רשימות מעבדי משנה ואמצעים טכניים וארגוניים.
- תנאי מעבד תואמים לסעיף 28 של ה-GDPR
- כולל סעיפים חוזיים סטנדרטיים (SCCs)
- רשימת מעבדי משנה עם הודעה על שינויים
- התחייבות להודעה על פרצה תוך 72 שעות
- מחיקת נתונים עם סיום ההתקשרות
אזור הנתונים
הנתונים שלכם מעובדים ומאוחסנים באיחוד האירופי. בידוד אזורי שומר אותם תחת סמכות שיפוט אחת לצורך ריבונות נתונים.
האיחוד האירופי (פרנקפורט)
EUAWS eu-central-1 — הנתונים לעולם אינם עוזבים את האיחוד האירופי. מוכן ל-GDPR כברירת מחדל.