Pular para o conteúdo

Conformidade e certificações

Conformidade de nível enterprise embutida em cada camada. Seus dados, sua região, seu controle.

Cronograma de certificações

Buscamos certificações padrão do setor para lhe dar confiança em nossa postura de segurança.

SOC 2SOC 2 Type IIEm andamento — período de observaçãoEm andamento

Nosso exame SOC 2 Type II com base nos Trust Services Criteria da AICPA para segurança, disponibilidade e confidencialidade está em andamento, com o período de observação atualmente em curso.

O que isso significa para você: Assim que o relatório for emitido, você poderá solicitá-lo sob NDA. Enquanto isso, podemos compartilhar a documentação de nossos controles atuais e o escopo da auditoria para que sua equipe de segurança avalie nossa postura hoje mesmo.

GDPRConforme com o GDPRDesde o lançamentoConforme

Conformidade total com o Regulamento Geral de Proteção de Dados da UE. Processamos apenas atributos técnicos de dispositivo — nenhum conteúdo pessoal, nenhum histórico de navegação, nenhum dado de formulário.

O que isso significa para você: O processamento de dados ocorre na região que você escolher. Fornecemos um Acordo de Processamento de Dados (DPA) assinado, mantemos registros das atividades de processamento e damos suporte a Solicitações de Acesso do Titular dos Dados.

ISOISO 27001Em andamento — Q2 2026Em andamento

A certificação ISO 27001 para nosso Sistema de Gestão de Segurança da Informação está em andamento. Estamos trabalhando com um organismo de certificação credenciado para concluir o processo de auditoria.

O que isso significa para você: Uma vez certificada, a ISO 27001 oferece garantia adicional de que nossos controles de segurança atendem a padrões internacionais. Conclusão prevista para junho de 2026.

Acordo de Processamento de Dados

Nosso DPA cobre todas as atividades de processamento de dados sob o Artigo 28 do GDPR. Ele inclui cláusulas contratuais padrão, listas de subprocessadores e medidas técnicas e organizacionais.

  • Termos de processador em conformidade com o Artigo 28 do GDPR
  • Cláusulas Contratuais Padrão (SCCs) incluídas
  • Lista de subprocessadores com notificação de alterações
  • Compromisso de notificação de violação em 72 horas
  • Exclusão de dados ao término do contrato

Baixar DPA

Pré-assinado, pronto para contrassinatura

Baixar PDF

Seleção de região

Escolha onde seus dados são processados e armazenados. O isolamento regional garante a conformidade com a soberania de dados.

UE (Frankfurt)

EU

AWS eu-central-1 — os dados nunca deixam a UE. Conforme com o GDPR por padrão.

EUA (Virgínia)

US

AWS us-east-1 — processamento de baixa latência para o tráfego da América do Norte.

Dúvidas sobre conformidade?

Nossa equipe de conformidade está disponível para discutir seus requisitos específicos.

compliance@tracio.ai