Pular para o conteúdo

Conformidade e certificações

Conformidade de nível enterprise embutida em cada camada. Seus dados, sua região, seu controle.

Cronograma de certificações

Buscamos certificações padrão do setor para lhe dar confiança em nossa postura de segurança.

SOC 2SOC 2 Type IIEm andamento

Nosso exame SOC 2 Type II com base nos Trust Services Criteria da AICPA para segurança, disponibilidade e confidencialidade está em andamento.

O que isso significa para você: Assim que o relatório for emitido, você poderá solicitá-lo sob NDA. Enquanto isso, nossa equipe de segurança pode apresentar nossos controles atuais para que sua equipe avalie nossa postura hoje mesmo.

GDPRGDPRDesde o lançamentoPronto

Construído segundo os requisitos do Regulamento Geral de Proteção de Dados da UE. Processamos apenas atributos técnicos de dispositivo — nenhum conteúdo pessoal, nenhum histórico de navegação, nenhum dado de formulário.

O que isso significa para você: O processamento de dados ocorre na região que você escolher. Fornecemos um Acordo de Processamento de Dados (DPA) assinado, mantemos registros das atividades de processamento e damos suporte a Solicitações de Acesso do Titular dos Dados.

ISOISO 27001Em andamento

A certificação ISO 27001 para nosso Sistema de Gestão de Segurança da Informação está em andamento.

O que isso significa para você: Uma vez certificada, a ISO 27001 oferece garantia adicional de que nossos controles de segurança atendem a padrões internacionais.

Acordo de Processamento de Dados

Nosso DPA cobre todas as atividades de processamento de dados sob o Artigo 28 do GDPR. Ele inclui cláusulas contratuais padrão, listas de subprocessadores e medidas técnicas e organizacionais.

  • Termos de processador em conformidade com o Artigo 28 do GDPR
  • Cláusulas Contratuais Padrão (SCCs) incluídas
  • Lista de subprocessadores com notificação de alterações
  • Compromisso de notificação de violação em 72 horas
  • Exclusão de dados ao término do contrato

Ler o DPA

O texto completo do acordo, disponível online

Ver o DPA

Seleção de região

Escolha onde seus dados são processados e armazenados. O isolamento regional garante a conformidade com a soberania de dados.

UE (Frankfurt)

EU

AWS eu-central-1 — os dados nunca deixam a UE. Pronto para o GDPR por padrão.

EUA (Virgínia)

US

AWS us-east-1 — processamento de baixa latência para o tráfego da América do Norte.

Dúvidas sobre conformidade?

Nossa equipe de conformidade está disponível para discutir seus requisitos específicos.

compliance@tracio.ai