跳至正文

合规与认证

每一层都内建企业级合规能力。您的数据、您的区域、由您掌控。

认证时间线

我们持续获取行业标准认证,让您对我们的安全态势充满信心。

SOC 2SOC 2 Type II进行中 — 观察期进行中

我们正依据 AICPA Trust Services Criteria 中关于安全性、可用性和保密性的标准进行 SOC 2 Type II 审查,目前观察期正在进行中。

这对您意味着什么: 报告出具后,您可在签署保密协议(NDA)的前提下索取。在此期间,我们可以提供当前的控制文档和审计范围,以便您的安全团队今天就能评估我们的态势。

GDPR符合 GDPR自上线以来已合规

完全符合欧盟《通用数据保护条例》(GDPR)。我们仅处理技术性设备属性——不涉及个人内容、浏览历史或表单数据。

这对您意味着什么: 数据处理在您选择的区域进行。我们提供已签署的数据处理协议(DPA),维护处理活动记录,并支持数据主体访问请求。

ISOISO 27001进行中 — 2026 年第二季度进行中

我们信息安全管理体系的 ISO 27001 认证正在进行中。我们正与获得资质认可的认证机构合作,完成审计流程。

这对您意味着什么: 认证完成后,ISO 27001 将进一步保证我们的安全控制符合国际标准。预计于 2026 年 6 月前完成。

数据处理协议

我们的 DPA 涵盖 GDPR 第 28 条项下的所有数据处理活动,包含标准合同条款、子处理方清单以及技术和组织措施。

  • 符合 GDPR 第 28 条的处理方条款
  • 包含标准合同条款(SCCs)
  • 子处理方清单及变更通知
  • 72 小时内数据泄露通知承诺
  • 合同终止时删除数据

下载 DPA

已预先签署,可直接会签

下载 PDF

区域选择

选择数据处理和存储的位置。区域隔离确保符合数据主权要求。

欧盟(法兰克福)

EU

AWS eu-central-1 — 数据绝不离开欧盟。默认符合 GDPR。

美国(弗吉尼亚)

US

AWS us-east-1 — 为北美流量提供低延迟处理。

对合规有疑问?

我们的合规团队随时为您讨论具体需求。

compliance@tracio.ai