Zgodność i certyfikaty
Zgodność klasy enterprise wbudowana w każdą warstwę. Twoje dane, Twój region, Twoja kontrola.
Harmonogram certyfikacji
Zdobywamy certyfikaty zgodne ze standardami branżowymi, aby dać Ci pewność co do naszego poziomu bezpieczeństwa.
Nasze badanie SOC 2 Type II według kryteriów AICPA Trust Services Criteria w zakresie bezpieczeństwa, dostępności i poufności jest w toku, a okres obserwacji trwa obecnie.
Co to oznacza dla Ciebie: Po wydaniu raportu możesz zażądać go na podstawie umowy o zachowaniu poufności (NDA). W międzyczasie możemy udostępnić aktualną dokumentację naszych mechanizmów kontroli oraz zakres audytu, aby Twój zespół ds. bezpieczeństwa mógł już dziś ocenić nasz poziom bezpieczeństwa.
Pełna zgodność z unijnym Ogólnym rozporządzeniem o ochronie danych (RODO). Przetwarzamy wyłącznie techniczne atrybuty urządzeń — żadnych treści osobistych, historii przeglądania ani danych z formularzy.
Co to oznacza dla Ciebie: Przetwarzanie danych odbywa się w wybranym przez Ciebie regionie. Zapewniamy podpisaną umowę powierzenia przetwarzania danych (DPA), prowadzimy rejestry czynności przetwarzania i obsługujemy wnioski osób, których dane dotyczą, o dostęp do danych.
Trwa proces certyfikacji ISO 27001 dla naszego Systemu Zarządzania Bezpieczeństwem Informacji. Współpracujemy z akredytowaną jednostką certyfikującą, aby ukończyć proces audytu.
Co to oznacza dla Ciebie: Po uzyskaniu certyfikatu ISO 27001 zapewni dodatkową pewność, że nasze mechanizmy bezpieczeństwa spełniają standardy międzynarodowe. Przewidywane ukończenie do czerwca 2026.
Umowa powierzenia przetwarzania danych
Nasza umowa DPA obejmuje wszystkie czynności przetwarzania danych zgodnie z art. 28 RODO. Zawiera standardowe klauzule umowne, listy dalszych podmiotów przetwarzających oraz środki techniczne i organizacyjne.
- Warunki przetwarzania zgodne z art. 28 RODO
- Zawarte standardowe klauzule umowne (SCC)
- Lista dalszych podmiotów przetwarzających z powiadomieniami o zmianach
- Zobowiązanie do powiadomienia o naruszeniu w ciągu 72 godzin
- Usunięcie danych po zakończeniu umowy
Wybór regionu
Wybierz, gdzie Twoje dane są przetwarzane i przechowywane. Izolacja regionalna zapewnia zgodność z zasadami suwerenności danych.
UE (Frankfurt)
EUAWS eu-central-1 — dane nigdy nie opuszczają UE. Zgodność z RODO domyślnie.
USA (Wirginia)
USAWS us-east-1 — przetwarzanie o niskim opóźnieniu dla ruchu z Ameryki Północnej.
Pytania dotyczące zgodności?
Nasz zespół ds. zgodności jest dostępny, aby omówić Twoje konkretne wymagania.
compliance@tracio.ai