Pular para o conteúdo
Conformidade

Suporte a SOC 2 Type II, HIPAA, ISO 27001 e GDPR, com a documentação que seus revisores precisam.

Frameworks

  • SOC 2 Type IICertificado
  • HIPAASuportado via self-hosting
  • ISO 27001Alinhado
  • GDPRSuportado
  • CCPACompatível

Privacidade

  • Um DPA padrão com SCCs para transferências internacionais
  • Uma lista atualizada de subprocessadores, com aviso prévio de mudanças relevantes
  • Hospedagem regional, ou self-hosting dentro do seu próprio perímetro
  • Sem treinamento de modelos de IA com dados de clientes

Solicite a documentação que seus times de segurança, jurídico e compras precisam para aprovar a Basedash.

  • Relatório SOC 2 Type II

    Compartilhado sob NDA com prospects e clientes corporativos qualificados.

  • Questionários de segurança

    Preenchemos questionários SIG, CAIQ e personalizados.

  • Aditivo de tratamento de dados

    DPA assinado com SCCs para sua revisão jurídica e de privacidade.

  • Resumo de teste de penetração

    Resumo dos resultados de testes de penetração de terceiros sob solicitação.

FAQ de conformidade

A Basedash é certificada em SOC 2 Type II?

Sim. A Basedash é certificada em SOC 2 Type II, auditada anualmente conforme os critérios de confiança de segurança, disponibilidade e confidencialidade, com monitoramento contínuo entre auditorias. O relatório SOC 2 atual está disponível para prospects e clientes qualificados sob NDA.

A Basedash pode suportar fluxos HIPAA?

A Basedash suporta fluxos HIPAA para informações de saúde protegidas (PHI) quando implantada com os controles corretos do cliente. Times de saúde costumam rodar a Basedash em uma VPC privada ou implantação self-hosted para controle adicional.

A Basedash está em conformidade com GDPR e CCPA?

A Basedash suporta as obrigações do GDPR e do CCPA, incluindo direitos de acesso e exclusão de titulares de dados. Um aditivo de tratamento de dados (DPA) com cláusulas contratuais padrão (SCCs) está disponível para transferências internacionais de dados, e opções de implantação regional ou self-hosting suportam requisitos de localização de dados.

A Basedash é certificada em ISO 27001?

A Basedash alinha seus controles com a ISO 27001 para se encaixar perfeitamente em programas de gestão de segurança da informação corporativos. Entre em contato para detalhes atuais sobre o status de certificação e como a Basedash atende aos seus requisitos de ISO 27001.

Como obtemos uma cópia do relatório SOC 2?

Prospects e clientes corporativos podem solicitar o relatório SOC 2 Type II mais recente, o resumo do teste de penetração e outra documentação de segurança sob NDA. Contate as vendas ou seu time de conta e compartilharemos o pacote atual para sua revisão de segurança.

Vocês suportam compras corporativas e revisões de segurança?

Sim. A Basedash suporta fluxos de compras corporativas, incluindo o preenchimento de questionários de segurança (SIG, CAIQ e personalizados), a assinatura de um DPA e um contrato-quadro de serviços, e a participação em ciclos de revisão jurídica e de stakeholders. Ajudamos a avançar as avaliações de forma eficiente pela segurança, jurídico e compras.

Onde os dados de clientes são armazenados, e quem os processa?

Os dados de clientes são hospedados em regiões de nuvem suportadas, ou totalmente dentro da sua própria infraestrutura com uma implantação self-hosted ou em VPC. Uma lista atual de subprocessadores está disponível com aviso prévio de mudanças materiais, e um aditivo de tratamento de dados rege como os dados são tratados.

Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.