Conformidade e certificações
Conformidade de nível enterprise embutida em cada camada. Seus dados, sua região, seu controle.
Cronograma de certificações
Buscamos certificações padrão do setor para lhe dar confiança em nossa postura de segurança.
Nosso exame SOC 2 Type II com base nos Trust Services Criteria da AICPA para segurança, disponibilidade e confidencialidade está em andamento, com o período de observação atualmente em curso.
O que isso significa para você: Assim que o relatório for emitido, você poderá solicitá-lo sob NDA. Enquanto isso, podemos compartilhar a documentação de nossos controles atuais e o escopo da auditoria para que sua equipe de segurança avalie nossa postura hoje mesmo.
Conformidade total com o Regulamento Geral de Proteção de Dados da UE. Processamos apenas atributos técnicos de dispositivo — nenhum conteúdo pessoal, nenhum histórico de navegação, nenhum dado de formulário.
O que isso significa para você: O processamento de dados ocorre na região que você escolher. Fornecemos um Acordo de Processamento de Dados (DPA) assinado, mantemos registros das atividades de processamento e damos suporte a Solicitações de Acesso do Titular dos Dados.
A certificação ISO 27001 para nosso Sistema de Gestão de Segurança da Informação está em andamento. Estamos trabalhando com um organismo de certificação credenciado para concluir o processo de auditoria.
O que isso significa para você: Uma vez certificada, a ISO 27001 oferece garantia adicional de que nossos controles de segurança atendem a padrões internacionais. Conclusão prevista para junho de 2026.
Acordo de Processamento de Dados
Nosso DPA cobre todas as atividades de processamento de dados sob o Artigo 28 do GDPR. Ele inclui cláusulas contratuais padrão, listas de subprocessadores e medidas técnicas e organizacionais.
- Termos de processador em conformidade com o Artigo 28 do GDPR
- Cláusulas Contratuais Padrão (SCCs) incluídas
- Lista de subprocessadores com notificação de alterações
- Compromisso de notificação de violação em 72 horas
- Exclusão de dados ao término do contrato
Seleção de região
Escolha onde seus dados são processados e armazenados. O isolamento regional garante a conformidade com a soberania de dados.
UE (Frankfurt)
EUAWS eu-central-1 — os dados nunca deixam a UE. Conforme com o GDPR por padrão.
EUA (Virgínia)
USAWS us-east-1 — processamento de baixa latência para o tráfego da América do Norte.
Dúvidas sobre conformidade?
Nossa equipe de conformidade está disponível para discutir seus requisitos específicos.
compliance@tracio.ai