Naar inhoud gaan

Compliance & certificeringen

Compliance op enterprise-niveau, ingebouwd in elke laag. Jouw data, jouw regio, jouw controle.

Certificeringstijdlijn

We streven naar certificeringen volgens branchestandaarden, zodat je vertrouwen kunt hebben in onze beveiligingsaanpak.

SOC 2SOC 2 Type IIIn uitvoering

Onze SOC 2 Type II-toetsing aan de AICPA Trust Services Criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid is in uitvoering.

Wat dit voor jou betekent: Zodra het rapport is uitgebracht, kunt u het onder NDA opvragen. Tot die tijd kan ons beveiligingsteam u door onze huidige controles leiden, zodat uw team onze beveiliging vandaag al kan beoordelen.

GDPRAVGSinds de lanceringReady

Gebouwd volgens de eisen van de Europese Algemene verordening gegevensbescherming (AVG). We verwerken uitsluitend technische apparaatkenmerken — geen persoonlijke inhoud, geen browsegeschiedenis, geen formuliergegevens.

Wat dit voor jou betekent: De gegevensverwerking vindt plaats in de regio van jouw keuze. We bieden een ondertekende verwerkersovereenkomst (DPA), houden registers van verwerkingsactiviteiten bij en ondersteunen inzageverzoeken van betrokkenen.

ISOISO 27001In uitvoering

De ISO 27001-certificering voor ons managementsysteem voor informatiebeveiliging is in uitvoering.

Wat dit voor jou betekent: Na certificering biedt ISO 27001 extra zekerheid dat onze beveiligingscontroles voldoen aan internationale standaarden.

Verwerkersovereenkomst

Onze DPA dekt alle gegevensverwerkingsactiviteiten onder artikel 28 van de AVG. Deze omvat standaardcontractbepalingen, lijsten met subverwerkers en technische en organisatorische maatregelen.

  • Verwerkersvoorwaarden conform artikel 28 van de AVG
  • Standaardcontractbepalingen (SCC's) inbegrepen
  • Lijst met subverwerkers met kennisgeving bij wijzigingen
  • Toezegging tot melding van inbreuken binnen 72 uur
  • Verwijdering van gegevens bij beëindiging van het contract

DPA lezen

De volledige tekst van de overeenkomst, online beschikbaar

DPA bekijken

Regiokeuze

Kies waar je data wordt verwerkt en opgeslagen. Regionale isolatie waarborgt de naleving van gegevenssoevereiniteit.

EU (Frankfurt)

EU

AWS eu-central-1 — data verlaat de EU nooit. Standaard AVG-ready.

VS (Virginia)

US

AWS us-east-1 — verwerking met lage latentie voor Noord-Amerikaans verkeer.

Vragen over compliance?

Ons complianceteam staat klaar om je specifieke eisen te bespreken.

compliance@tracio.ai