Перейти к содержимому

Соответствие требованиям и сертификации

Корпоративный уровень соответствия встроен в каждый слой. Ваши данные, ваш регион, ваш контроль.

График сертификаций

Мы получаем отраслевые сертификации, чтобы вы были уверены в нашем уровне безопасности.

SOC 2SOC 2 Type IIВ процессе — период наблюденияВ процессе

Наша проверка SOC 2 Type II на соответствие критериям Trust Services Criteria от AICPA в части безопасности, доступности и конфиденциальности идёт полным ходом, период наблюдения уже начался.

Что это значит для вас: После выпуска отчёта вы сможете запросить его по NDA. А пока мы можем предоставить нашу текущую документацию по средствам контроля и объём аудита, чтобы ваша команда безопасности уже сегодня могла оценить наш уровень защиты.

GDPRСоответствие GDPRС момента запускаСоответствует

Полное соответствие Общему регламенту ЕС по защите данных (GDPR). Мы обрабатываем только технические атрибуты устройств — никакого личного контента, истории браузера или данных из форм.

Что это значит для вас: Обработка данных происходит в выбранном вами регионе. Мы предоставляем подписанное Соглашение об обработке данных (DPA), ведём записи о деятельности по обработке данных и поддерживаем запросы субъектов данных о доступе.

ISOISO 27001В процессе — 2 квартал 2026В процессе

Сертификация ISO 27001 для нашей системы управления информационной безопасностью идёт полным ходом. Мы работаем с аккредитованным органом по сертификации для завершения процесса аудита.

Что это значит для вас: После сертификации ISO 27001 даст дополнительную гарантию того, что наши средства контроля безопасности соответствуют международным стандартам. Ожидаемое завершение — к июню 2026 года.

Соглашение об обработке данных

Наше DPA охватывает всю деятельность по обработке данных в рамках статьи 28 GDPR. Оно включает стандартные договорные положения, списки субобработчиков, а также технические и организационные меры.

  • Условия для обработчика в соответствии со статьёй 28 GDPR
  • Включены стандартные договорные положения (SCC)
  • Список субобработчиков с уведомлением об изменениях
  • Обязательство уведомлять об утечках в течение 72 часов
  • Удаление данных по завершении договора

Скачать DPA

Предварительно подписано, готово к встречному подписанию

Скачать PDF

Выбор региона

Выберите, где обрабатываются и хранятся ваши данные. Региональная изоляция обеспечивает соответствие требованиям суверенитета данных.

ЕС (Франкфурт)

EU

AWS eu-central-1 — данные никогда не покидают ЕС. Соответствие GDPR по умолчанию.

США (Вирджиния)

US

AWS us-east-1 — обработка с низкой задержкой для трафика Северной Америки.

Вопросы о соответствии требованиям?

Наша команда по соответствию требованиям готова обсудить ваши конкретные требования.

compliance@tracio.ai