תאימות ותעודות הסמכה
תאימות ברמה ארגונית מובנית בכל שכבה. הנתונים שלכם, האזור שלכם, השליטה שלכם.
ציר הזמן של ההסמכות
אנו שואפים להסמכות בסטנדרט התעשייה כדי להעניק לכם ביטחון במצב האבטחה שלנו.
בחינת SOC 2 Type II שלנו מול קריטריוני שירותי האמון של AICPA לאבטחה, זמינות וסודיות נמצאת בתהליך, כאשר תקופת התצפית מתקיימת כעת.
מה זה אומר עבורכם: לאחר הנפקת הדוח תוכלו לבקש אותו תחת הסכם סודיות (NDA). בינתיים, אנו יכולים לשתף את תיעוד הבקרות הנוכחי ואת היקף הביקורת שלנו כדי שצוות האבטחה שלכם יוכל להעריך את מצבנו כבר היום.
תאימות מלאה לתקנת הגנת המידע הכללית של האיחוד האירופי (GDPR). אנו מעבדים אך ורק מאפיינים טכניים של המכשיר — ללא תוכן אישי, ללא היסטוריית גלישה, ללא נתוני טפסים.
מה זה אומר עבורכם: עיבוד הנתונים מתבצע באזור שבחרתם. אנו מספקים הסכם עיבוד נתונים (DPA) חתום, מנהלים רישומים של פעילויות העיבוד ותומכים בבקשות גישה של נושאי מידע.
הסמכת ISO 27001 עבור מערכת ניהול אבטחת המידע שלנו נמצאת בתהליך. אנו עובדים עם גוף הסמכה מוסמך להשלמת תהליך הביקורת.
מה זה אומר עבורכם: לאחר קבלת ההסמכה, ISO 27001 מספקת ודאות נוספת שבקרות האבטחה שלנו עומדות בסטנדרטים בינלאומיים. השלמה צפויה עד יוני 2026.
הסכם עיבוד נתונים
ה-DPA שלנו מכסה את כל פעילויות עיבוד הנתונים לפי סעיף 28 של ה-GDPR. הוא כולל סעיפים חוזיים סטנדרטיים, רשימות מעבדי משנה ואמצעים טכניים וארגוניים.
- תנאי מעבד תואמים לסעיף 28 של ה-GDPR
- כולל סעיפים חוזיים סטנדרטיים (SCCs)
- רשימת מעבדי משנה עם הודעה על שינויים
- התחייבות להודעה על פרצה תוך 72 שעות
- מחיקת נתונים עם סיום ההתקשרות
בחירת אזור
בחרו היכן הנתונים שלכם מעובדים ומאוחסנים. בידוד אזורי מבטיח תאימות לריבונות נתונים.
האיחוד האירופי (פרנקפורט)
EUAWS eu-central-1 — הנתונים לעולם אינם עוזבים את האיחוד האירופי. תואם GDPR כברירת מחדל.
ארצות הברית (וירג'יניה)
USAWS us-east-1 — עיבוד בזמן תגובה נמוך עבור תעבורה בצפון אמריקה.