Efterlevnad och certifieringar
Efterlevnad i företagsklass inbyggd i varje lager. Dina data, din region, din kontroll.
Certifieringstidslinje
Vi strävar efter branschstandardiserade certifieringar för att ge dig trygghet i vår säkerhetsnivå.
Vår SOC 2 Type II-granskning mot AICPA Trust Services Criteria för säkerhet, tillgänglighet och konfidentialitet pågår, och observationsperioden är för närvarande igång.
Vad detta innebär för dig: När rapporten har utfärdats kan du begära den under sekretessavtal. Under tiden kan vi dela vår aktuella dokumentation av kontroller och revisionens omfattning så att ditt säkerhetsteam kan bedöma vår säkerhetsnivå redan idag.
Fullständig efterlevnad av EU:s allmänna dataskyddsförordning. Vi behandlar endast tekniska enhetsattribut — inget personligt innehåll, ingen webbhistorik, inga formulärdata.
Vad detta innebär för dig: Databehandlingen sker i den region du väljer. Vi tillhandahåller ett signerat personuppgiftsbiträdesavtal (DPA), för register över behandlingsaktiviteter och hanterar förfrågningar om registrerades rättigheter.
ISO 27001-certifieringen av vårt ledningssystem för informationssäkerhet pågår. Vi samarbetar med ett ackrediterat certifieringsorgan för att slutföra revisionsprocessen.
Vad detta innebär för dig: När certifieringen är klar ger ISO 27001 ytterligare garantier för att våra säkerhetskontroller uppfyller internationella standarder. Förväntas vara klart i juni 2026.
Personuppgiftsbiträdesavtal
Vårt DPA täcker all databehandling enligt artikel 28 i GDPR. Det inkluderar standardavtalsklausuler, förteckningar över underbiträden samt tekniska och organisatoriska åtgärder.
- Biträdesvillkor som uppfyller artikel 28 i GDPR
- Standardavtalsklausuler (SCC) inkluderade
- Förteckning över underbiträden med avisering vid ändringar
- Åtagande om anmälan av personuppgiftsincidenter inom 72 timmar
- Radering av data vid avtalets upphörande
Val av region
Välj var dina data behandlas och lagras. Regional isolering säkerställer efterlevnad av datasuveränitet.
EU (Frankfurt)
EUAWS eu-central-1 — data lämnar aldrig EU. GDPR-kompatibel som standard.
USA (Virginia)
USAWS us-east-1 — behandling med låg latens för nordamerikansk trafik.
Frågor om efterlevnad?
Vårt efterlevnadsteam finns tillgängligt för att diskutera dina specifika krav.
compliance@tracio.ai