跳至正文

合规与认证

每一层都内建企业级合规能力。您的数据、您的区域、由您掌控。

认证时间线

我们持续获取行业标准认证,让您对我们的安全态势充满信心。

SOC 2SOC 2 Type II进行中

我们正依据 AICPA Trust Services Criteria 中关于安全性、可用性和保密性的标准进行 SOC 2 Type II 审查。

这对您意味着什么: 报告发布后,您可以在 NDA 下申请获取。在此期间,我们的安全团队可以向您介绍当前的控制措施,以便您的团队今天就能评估我们的安全状况。

GDPRGDPR自上线以来就绪

按照欧盟《通用数据保护条例》(GDPR)的要求构建。我们仅处理技术性设备属性——不涉及个人内容、浏览历史或表单数据。

这对您意味着什么: 数据处理在您选择的区域进行。我们提供已签署的数据处理协议(DPA),维护处理活动记录,并支持数据主体访问请求。

ISOISO 27001进行中

我们信息安全管理体系的 ISO 27001 认证正在进行中。

这对您意味着什么: 认证完成后,ISO 27001 将进一步保证我们的安全控制符合国际标准。

数据处理协议

我们的 DPA 涵盖 GDPR 第 28 条项下的所有数据处理活动,包含标准合同条款、子处理方清单以及技术和组织措施。

  • 符合 GDPR 第 28 条的处理方条款
  • 包含标准合同条款(SCCs)
  • 子处理方清单及变更通知
  • 72 小时内数据泄露通知承诺
  • 合同终止时删除数据

阅读 DPA

协议全文,可在线查阅

查看 DPA

区域选择

选择数据处理和存储的位置。区域隔离确保符合数据主权要求。

欧盟(法兰克福)

EU

AWS eu-central-1 — 数据绝不离开欧盟。默认 GDPR 就绪。

美国(弗吉尼亚)

US

AWS us-east-1 — 为北美流量提供低延迟处理。

对合规有疑问?

我们的合规团队随时为您讨论具体需求。

compliance@tracio.ai