Naar inhoud gaan

Compliance & certificeringen

Compliance op enterprise-niveau, ingebouwd in elke laag. Jouw data, jouw regio, jouw controle.

Certificeringstijdlijn

We streven naar certificeringen volgens branchestandaarden, zodat je vertrouwen kunt hebben in onze beveiligingsaanpak.

SOC 2SOC 2 Type IIIn uitvoering

Onze SOC 2 Type II-toetsing aan de AICPA Trust Services Criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid is in uitvoering.

Wat dit voor jou betekent: Zodra het rapport is uitgebracht, kunt u het onder NDA opvragen. Tot die tijd kan ons beveiligingsteam u door onze huidige controles leiden, zodat uw team onze beveiliging vandaag al kan beoordelen.

GDPRAVGSinds de lanceringReady

Gebouwd volgens de eisen van de Europese Algemene verordening gegevensbescherming (AVG). We verwerken uitsluitend technische apparaatkenmerken — geen persoonlijke inhoud, geen browsegeschiedenis, geen formuliergegevens.

Wat dit voor jou betekent: De gegevensverwerking vindt plaats in de EU (Frankfurt). We bieden een ondertekende verwerkersovereenkomst (DPA), houden registers van verwerkingsactiviteiten bij en ondersteunen inzageverzoeken van betrokkenen.

ISOISO 27001In uitvoering

De ISO 27001-certificering voor ons managementsysteem voor informatiebeveiliging is in uitvoering.

Wat dit voor jou betekent: Na certificering biedt ISO 27001 extra zekerheid dat onze beveiligingscontroles voldoen aan internationale standaarden.

Verwerkersovereenkomst

Onze DPA dekt alle gegevensverwerkingsactiviteiten onder artikel 28 van de AVG. Deze omvat standaardcontractbepalingen, lijsten met subverwerkers en technische en organisatorische maatregelen.

  • Verwerkersvoorwaarden conform artikel 28 van de AVG
  • Standaardcontractbepalingen (SCC's) inbegrepen
  • Lijst met subverwerkers met kennisgeving bij wijzigingen
  • Toezegging tot melding van inbreuken binnen 72 uur
  • Verwijdering van gegevens bij beëindiging van het contract

DPA lezen

De volledige tekst van de overeenkomst, online beschikbaar

DPA bekijken

Dataregio

Je data wordt in de EU verwerkt en opgeslagen. Regionale isolatie houdt die binnen één rechtsgebied, voor datasoevereiniteit.

EU (Frankfurt)

EU

AWS eu-central-1 — data verlaat de EU nooit. Standaard AVG-ready.

Vragen over compliance?

Ons complianceteam staat klaar om je specifieke eisen te bespreken.

compliance@tracio.ai