Naar inhoud gaan

Compliance & certificeringen

Compliance op enterprise-niveau, ingebouwd in elke laag. Jouw data, jouw regio, jouw controle.

Certificeringstijdlijn

We streven naar certificeringen volgens branchestandaarden, zodat je vertrouwen kunt hebben in onze beveiligingsaanpak.

SOC 2SOC 2 Type IIIn uitvoering — observatieperiodeIn uitvoering

Onze SOC 2 Type II-toetsing aan de AICPA Trust Services Criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid is in uitvoering; de observatieperiode loopt momenteel.

Wat dit voor jou betekent: Zodra het rapport is uitgebracht, kun je het onder NDA opvragen. In de tussentijd kunnen we onze huidige documentatie van controles en de auditscope delen, zodat je beveiligingsteam onze aanpak vandaag al kan beoordelen.

GDPRAVG-conformSinds de lanceringConform

Volledige naleving van de Europese Algemene verordening gegevensbescherming (AVG). We verwerken uitsluitend technische apparaatkenmerken — geen persoonlijke inhoud, geen browsegeschiedenis, geen formuliergegevens.

Wat dit voor jou betekent: De gegevensverwerking vindt plaats in de regio van jouw keuze. We bieden een ondertekende verwerkersovereenkomst (DPA), houden registers van verwerkingsactiviteiten bij en ondersteunen inzageverzoeken van betrokkenen.

ISOISO 27001In uitvoering — Q2 2026In uitvoering

De ISO 27001-certificering voor ons managementsysteem voor informatiebeveiliging is in uitvoering. We werken samen met een geaccrediteerde certificeringsinstantie om het auditproces af te ronden.

Wat dit voor jou betekent: Na certificering biedt ISO 27001 extra zekerheid dat onze beveiligingscontroles voldoen aan internationale standaarden. Verwachte afronding uiterlijk juni 2026.

Verwerkersovereenkomst

Onze DPA dekt alle gegevensverwerkingsactiviteiten onder artikel 28 van de AVG. Deze omvat standaardcontractbepalingen, lijsten met subverwerkers en technische en organisatorische maatregelen.

  • Verwerkersvoorwaarden conform artikel 28 van de AVG
  • Standaardcontractbepalingen (SCC's) inbegrepen
  • Lijst met subverwerkers met kennisgeving bij wijzigingen
  • Toezegging tot melding van inbreuken binnen 72 uur
  • Verwijdering van gegevens bij beëindiging van het contract

DPA downloaden

Vooraf ondertekend, klaar om mede te ondertekenen

PDF downloaden

Regiokeuze

Kies waar je data wordt verwerkt en opgeslagen. Regionale isolatie waarborgt de naleving van gegevenssoevereiniteit.

EU (Frankfurt)

EU

AWS eu-central-1 — data verlaat de EU nooit. Standaard AVG-conform.

VS (Virginia)

US

AWS us-east-1 — verwerking met lage latentie voor Noord-Amerikaans verkeer.

Vragen over compliance?

Ons complianceteam staat klaar om je specifieke eisen te bespreken.

compliance@tracio.ai