Соответствие требованиям и сертификации
Корпоративный уровень соответствия встроен в каждый слой. Ваши данные, ваш регион, ваш контроль.
График сертификаций
Мы получаем отраслевые сертификации, чтобы вы были уверены в нашем уровне безопасности.
Наша проверка SOC 2 Type II на соответствие критериям Trust Services Criteria от AICPA в части безопасности, доступности и конфиденциальности идёт полным ходом, период наблюдения уже начался.
Что это значит для вас: После выпуска отчёта вы сможете запросить его по NDA. А пока мы можем предоставить нашу текущую документацию по средствам контроля и объём аудита, чтобы ваша команда безопасности уже сегодня могла оценить наш уровень защиты.
Полное соответствие Общему регламенту ЕС по защите данных (GDPR). Мы обрабатываем только технические атрибуты устройств — никакого личного контента, истории браузера или данных из форм.
Что это значит для вас: Обработка данных происходит в выбранном вами регионе. Мы предоставляем подписанное Соглашение об обработке данных (DPA), ведём записи о деятельности по обработке данных и поддерживаем запросы субъектов данных о доступе.
Сертификация ISO 27001 для нашей системы управления информационной безопасностью идёт полным ходом. Мы работаем с аккредитованным органом по сертификации для завершения процесса аудита.
Что это значит для вас: После сертификации ISO 27001 даст дополнительную гарантию того, что наши средства контроля безопасности соответствуют международным стандартам. Ожидаемое завершение — к июню 2026 года.
Соглашение об обработке данных
Наше DPA охватывает всю деятельность по обработке данных в рамках статьи 28 GDPR. Оно включает стандартные договорные положения, списки субобработчиков, а также технические и организационные меры.
- Условия для обработчика в соответствии со статьёй 28 GDPR
- Включены стандартные договорные положения (SCC)
- Список субобработчиков с уведомлением об изменениях
- Обязательство уведомлять об утечках в течение 72 часов
- Удаление данных по завершении договора
Выбор региона
Выберите, где обрабатываются и хранятся ваши данные. Региональная изоляция обеспечивает соответствие требованиям суверенитета данных.
ЕС (Франкфурт)
EUAWS eu-central-1 — данные никогда не покидают ЕС. Соответствие GDPR по умолчанию.
США (Вирджиния)
USAWS us-east-1 — обработка с низкой задержкой для трафика Северной Америки.
Вопросы о соответствии требованиям?
Наша команда по соответствию требованиям готова обсудить ваши конкретные требования.
compliance@tracio.ai