Перейти к содержимому

Соответствие требованиям и сертификации

Корпоративный уровень соответствия встроен в каждый слой. Ваши данные, ваш регион, ваш контроль.

График сертификаций

Мы получаем отраслевые сертификации, чтобы вы были уверены в нашем уровне безопасности.

SOC 2SOC 2 Type IIВ процессе

Наша проверка SOC 2 Type II на соответствие критериям Trust Services Criteria от AICPA в части безопасности, доступности и конфиденциальности идёт полным ходом.

Что это значит для вас: Как только отчёт будет выпущен, вы сможете запросить его под NDA. А пока наша команда безопасности проведёт вас по текущим мерам контроля, чтобы ваша команда могла оценить нашу защиту уже сегодня.

GDPRGDPRС момента запускаГотовность

Построено по требованиям Общего регламента ЕС по защите данных (GDPR). Мы обрабатываем только технические атрибуты устройств — никакого личного контента, истории браузера или данных из форм.

Что это значит для вас: Обработка данных происходит в выбранном вами регионе. Мы предоставляем подписанное Соглашение об обработке данных (DPA), ведём записи о деятельности по обработке данных и поддерживаем запросы субъектов данных о доступе.

ISOISO 27001В процессе

Сертификация ISO 27001 для нашей системы управления информационной безопасностью идёт полным ходом.

Что это значит для вас: После сертификации ISO 27001 даст дополнительную гарантию того, что наши средства контроля безопасности соответствуют международным стандартам.

Соглашение об обработке данных

Наше DPA охватывает всю деятельность по обработке данных в рамках статьи 28 GDPR. Оно включает стандартные договорные положения, списки субобработчиков, а также технические и организационные меры.

  • Условия для обработчика в соответствии со статьёй 28 GDPR
  • Включены стандартные договорные положения (SCC)
  • Список субобработчиков с уведомлением об изменениях
  • Обязательство уведомлять об утечках в течение 72 часов
  • Удаление данных по завершении договора

Прочитать DPA

Полный текст соглашения, доступен онлайн

Открыть DPA

Выбор региона

Выберите, где обрабатываются и хранятся ваши данные. Региональная изоляция обеспечивает соответствие требованиям суверенитета данных.

ЕС (Франкфурт)

EU

AWS eu-central-1 — данные никогда не покидают ЕС. Готовность к GDPR по умолчанию.

США (Вирджиния)

US

AWS us-east-1 — обработка с низкой задержкой для трафика Северной Америки.

Вопросы о соответствии требованиям?

Наша команда по соответствию требованиям готова обсудить ваши конкретные требования.

compliance@tracio.ai