Hoppa till innehåll

Efterlevnad och certifieringar

Efterlevnad i företagsklass inbyggd i varje lager. Dina data, din region, din kontroll.

Certifieringstidslinje

Vi strävar efter branschstandardiserade certifieringar för att ge dig trygghet i vår säkerhetsnivå.

SOC 2SOC 2 Type IIPågår — observationsperiodPågår

Vår SOC 2 Type II-granskning mot AICPA Trust Services Criteria för säkerhet, tillgänglighet och konfidentialitet pågår, och observationsperioden är för närvarande igång.

Vad detta innebär för dig: När rapporten har utfärdats kan du begära den under sekretessavtal. Under tiden kan vi dela vår aktuella dokumentation av kontroller och revisionens omfattning så att ditt säkerhetsteam kan bedöma vår säkerhetsnivå redan idag.

GDPRGDPR-kompatibelSedan lanseringenKompatibel

Fullständig efterlevnad av EU:s allmänna dataskyddsförordning. Vi behandlar endast tekniska enhetsattribut — inget personligt innehåll, ingen webbhistorik, inga formulärdata.

Vad detta innebär för dig: Databehandlingen sker i den region du väljer. Vi tillhandahåller ett signerat personuppgiftsbiträdesavtal (DPA), för register över behandlingsaktiviteter och hanterar förfrågningar om registrerades rättigheter.

ISOISO 27001Pågår — Q2 2026Pågår

ISO 27001-certifieringen av vårt ledningssystem för informationssäkerhet pågår. Vi samarbetar med ett ackrediterat certifieringsorgan för att slutföra revisionsprocessen.

Vad detta innebär för dig: När certifieringen är klar ger ISO 27001 ytterligare garantier för att våra säkerhetskontroller uppfyller internationella standarder. Förväntas vara klart i juni 2026.

Personuppgiftsbiträdesavtal

Vårt DPA täcker all databehandling enligt artikel 28 i GDPR. Det inkluderar standardavtalsklausuler, förteckningar över underbiträden samt tekniska och organisatoriska åtgärder.

  • Biträdesvillkor som uppfyller artikel 28 i GDPR
  • Standardavtalsklausuler (SCC) inkluderade
  • Förteckning över underbiträden med avisering vid ändringar
  • Åtagande om anmälan av personuppgiftsincidenter inom 72 timmar
  • Radering av data vid avtalets upphörande

Ladda ner DPA

Förhandssignerat, klart att motsignera

Ladda ner PDF

Val av region

Välj var dina data behandlas och lagras. Regional isolering säkerställer efterlevnad av datasuveränitet.

EU (Frankfurt)

EU

AWS eu-central-1 — data lämnar aldrig EU. GDPR-kompatibel som standard.

USA (Virginia)

US

AWS us-east-1 — behandling med låg latens för nordamerikansk trafik.

Frågor om efterlevnad?

Vårt efterlevnadsteam finns tillgängligt för att diskutera dina specifika krav.

compliance@tracio.ai