Naar inhoud gaan

Trust Center

Transparantie is niet optioneel wanneer je apparaatsignalen op schaal verwerkt. Hier vind je alles wat je nodig hebt om de beveiligingspositie van tracio.ai te beoordelen.

Beveiligingsarchitectuur

Encryptiearchitectuur

Geverifieerd

Payloads met device identification-signalen worden vóór verzending end-to-end versleuteld en vervolgens voor transport verpakt in AES-256-GCM. Opgeslagen bezoekersgegevens worden versleuteld met AES-256 (at rest). API-sleutels worden bcrypt-gehasht en nooit in platte tekst opgeslagen.

Privacy door architectuur

Geverifieerd

tracio.ai verzamelt apparaatsignalen, geen persoonsgegevens. Alle signalen worden client-side gehasht met eenrichtingshashing vóór verzending. Geen namen, e-mailadressen, browsegeschiedenis of cross-site tracking. Bezoekers-ID's zijn eenrichtingshashes die niet kunnen worden teruggedraaid.

Datasoevereiniteit

Geverifieerd

Kies bij het aanmaken van je account voor gegevenslocatie in de EU of de VS. Bezoekersgegevens verlaten nooit je gekozen regio. Geen cross-regio-replicatie, geen delen van gegevens met derden, geen secundaire dataverdienmodellen. Jij bent eigenaar van elke byte.

Toegangscontrole

Geverifieerd

RBAC volgens het principe van minimale rechten met gescopete API-sleutels, IP-allowlisting en verplichte MFA voor beheerdersaccounts. Enterprise-plannen bevatten SSO/SAML-integratie met Okta, Auth0 en Azure AD.

Audittrail

Geverifieerd

Uitgebreide auditlogging omvat elke API-call, configuratiewijziging, sleutelrotatie en beheerdersactie. Logs zijn onveranderlijk, exporteerbaar en worden 12 maanden bewaard. Enterprise-plannen bevatten SIEM-integratie.

Incidentrespons

Actief

24/7 geautomatiseerde monitoring met PagerDuty-escalatie. Gedocumenteerde runbooks voor incidentrespons met classificatie van ernst (P0-P3). Gemiddelde tijd tot bevestiging: 5 minuten. Gemiddelde tijd tot oplossing: 2 uur.

Certificeringen & Compliance

SOC 2 Type II

In uitvoering

Type II-onderzoek in uitvoering; observatieperiode loopt

Laatst: H2 2026

GDPR

Conform

Volledige naleving van de Europese Algemene Verordening Gegevensbescherming

Laatst: Doorlopend

CCPA

Conform

Voldoet aan de vereisten van de California Consumer Privacy Act

Laatst: Doorlopend

ISO 27001

In uitvoering

Certificering van het managementsysteem voor informatiebeveiliging

Laatst: Q2 2026

Beschikbare documenten

Vraag een van onderstaande documenten aan via security@tracio.ai

Verwerkersovereenkomst (DPA)

Juridisch

Beschikbaar

SOC 2 Type II — Auditscope & status

Audit

Beschikbaar

Samenvatting penetratietest

Beveiliging

Beschikbaar

Privacy-effectbeoordeling

Privacy

Beschikbaar

Lijst van subverwerkers

Juridisch

Beschikbaar

Beveiligings-whitepaper

Technisch

Beschikbaar

Meer details nodig?

Ons beveiligingsteam is beschikbaar voor gesprekken, het invullen van vragenlijsten en op maat gemaakte compliancebeoordelingen.