การปฏิบัติตามข้อกำหนดและการรับรอง
การปฏิบัติตามข้อกำหนดระดับองค์กรที่ฝังอยู่ในทุกชั้นการทำงาน ข้อมูลของคุณ ภูมิภาคของคุณ การควบคุมของคุณ
ไทม์ไลน์การรับรอง
เรามุ่งขอการรับรองตามมาตรฐานอุตสาหกรรม เพื่อให้คุณมั่นใจในมาตรการรักษาความปลอดภัยของเรา
การตรวจประเมิน SOC 2 Type II ของเราตามเกณฑ์ AICPA Trust Services Criteria ด้านความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับ อยู่ระหว่างดำเนินการ โดยขณะนี้อยู่ในช่วงเวลาสังเกตการณ์
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ: เมื่อออกรายงานแล้ว คุณสามารถขอรับได้ภายใต้ข้อตกลงไม่เปิดเผยข้อมูล (NDA) ในระหว่างนี้ เราสามารถแบ่งปันเอกสารการควบคุมปัจจุบันและขอบเขตการตรวจประเมิน เพื่อให้ทีมความปลอดภัยของคุณประเมินมาตรการของเราได้ตั้งแต่วันนี้
สอดคล้องอย่างเต็มรูปแบบกับกฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) เราประมวลผลเฉพาะคุณลักษณะทางเทคนิคของอุปกรณ์เท่านั้น — ไม่มีเนื้อหาส่วนบุคคล ไม่มีประวัติการเข้าชม ไม่มีข้อมูลจากแบบฟอร์ม
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ: การประมวลผลข้อมูลเกิดขึ้นในภูมิภาคที่คุณเลือก เราจัดเตรียมข้อตกลงการประมวลผลข้อมูล (DPA) ที่ลงนามแล้ว จัดทำบันทึกกิจกรรมการประมวลผล และรองรับคำขอเข้าถึงข้อมูลของเจ้าของข้อมูล
การรับรอง ISO 27001 สำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของเรากำลังดำเนินการอยู่ เรากำลังทำงานร่วมกับหน่วยงานรับรองที่ได้รับการรับรอง เพื่อให้กระบวนการตรวจประเมินเสร็จสมบูรณ์
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ: เมื่อได้รับการรับรองแล้ว ISO 27001 จะให้ความมั่นใจเพิ่มเติมว่าการควบคุมความปลอดภัยของเราเป็นไปตามมาตรฐานสากล คาดว่าจะแล้วเสร็จภายในเดือนมิถุนายน 2026
ข้อตกลงการประมวลผลข้อมูล
DPA ของเราครอบคลุมกิจกรรมการประมวลผลข้อมูลทั้งหมดภายใต้มาตรา 28 ของ GDPR รวมถึงข้อสัญญามาตรฐาน รายชื่อผู้ประมวลผลย่อย และมาตรการทางเทคนิคและองค์กร
- เงื่อนไขสำหรับผู้ประมวลผลที่สอดคล้องกับมาตรา 28 ของ GDPR
- รวมข้อสัญญามาตรฐาน (Standard Contractual Clauses หรือ SCCs)
- รายชื่อผู้ประมวลผลย่อยพร้อมการแจ้งเตือนเมื่อมีการเปลี่ยนแปลง
- ข้อผูกพันการแจ้งเหตุละเมิดภายใน 72 ชั่วโมง
- การลบข้อมูลเมื่อสิ้นสุดสัญญา
การเลือกภูมิภาค
เลือกสถานที่ที่จะประมวลผลและจัดเก็บข้อมูลของคุณ การแยกตามภูมิภาคช่วยให้มั่นใจในการปฏิบัติตามอธิปไตยของข้อมูล
สหภาพยุโรป (แฟรงก์เฟิร์ต)
EUAWS eu-central-1 — ข้อมูลไม่ออกจากสหภาพยุโรป สอดคล้องกับ GDPR โดยค่าเริ่มต้น
สหรัฐอเมริกา (เวอร์จิเนีย)
USAWS us-east-1 — การประมวลผลความหน่วงต่ำสำหรับทราฟฟิกในอเมริกาเหนือ
มีคำถามเกี่ยวกับการปฏิบัติตามข้อกำหนดหรือไม่?
ทีมงานด้านการปฏิบัติตามข้อกำหนดของเราพร้อมพูดคุยเกี่ยวกับข้อกำหนดเฉพาะของคุณ
compliance@tracio.ai