Vada al contenuto

Conformità e certificazioni

Conformità di livello enterprise integrata in ogni livello. I suoi dati, la sua regione, il suo controllo.

Cronologia delle certificazioni

Perseguiamo certificazioni conformi agli standard di settore per darle fiducia nella nostra postura di sicurezza.

SOC 2SOC 2 Type IIIn corso — Periodo di osservazioneIn corso

Il nostro esame SOC 2 Type II rispetto ai Trust Services Criteria dell'AICPA per sicurezza, disponibilità e riservatezza è in corso, con il periodo di osservazione attualmente in svolgimento.

Cosa significa per lei: Una volta emesso il report, potrà richiederlo previo accordo di riservatezza (NDA). Nel frattempo, possiamo condividere la documentazione degli attuali controlli e l'ambito dell'audit, così il suo team di sicurezza può valutare fin da oggi la nostra postura.

GDPRConforme al GDPRDal lancioConforme

Piena conformità al Regolamento generale sulla protezione dei dati dell'UE. Elaboriamo solo attributi tecnici del dispositivo: nessun contenuto personale, nessuna cronologia di navigazione, nessun dato di modulo.

Cosa significa per lei: Il trattamento dei dati avviene nella regione da lei scelta. Forniamo un accordo sul trattamento dei dati (DPA) firmato, manteniamo registri delle attività di trattamento e supportiamo le richieste di accesso degli interessati.

ISOISO 27001In corso — Q2 2026In corso

La certificazione ISO 27001 per il nostro sistema di gestione della sicurezza delle informazioni è in corso. Stiamo collaborando con un ente di certificazione accreditato per completare il processo di audit.

Cosa significa per lei: Una volta ottenuta, la certificazione ISO 27001 fornisce un'ulteriore garanzia che i nostri controlli di sicurezza soddisfino gli standard internazionali. Completamento previsto entro giugno 2026.

Accordo sul trattamento dei dati

Il nostro DPA copre tutte le attività di trattamento dei dati ai sensi dell'articolo 28 del GDPR. Include clausole contrattuali standard, elenchi di sub-responsabili e misure tecniche e organizzative.

  • Termini per il responsabile del trattamento conformi all'articolo 28 del GDPR
  • Clausole contrattuali standard (SCC) incluse
  • Elenco dei sub-responsabili con notifica delle modifiche
  • Impegno di notifica delle violazioni entro 72 ore
  • Cancellazione dei dati alla cessazione del contratto

Scarichi il DPA

Prefirmato, pronto per la controfirma

Scarichi il PDF

Selezione della regione

Scelga dove i suoi dati vengono trattati e archiviati. L'isolamento regionale garantisce la conformità in materia di sovranità dei dati.

UE (Francoforte)

EU

AWS eu-central-1 — i dati non lasciano mai l'UE. Conforme al GDPR per impostazione predefinita.

USA (Virginia)

US

AWS us-east-1 — elaborazione a bassa latenza per il traffico nordamericano.

Domande sulla conformità?

Il nostro team dedicato alla conformità è a disposizione per discutere le sue esigenze specifiche.

compliance@tracio.ai