Suporte a SOC 2 Type II, HIPAA, ISO 27001 e GDPR, com a documentação que seus revisores precisam.
Frameworks
- SOC 2 Type IICertificado
- HIPAASuportado via self-hosting
- ISO 27001Alinhado
- GDPRSuportado
- CCPACompatível
Privacidade
- Um DPA padrão com SCCs para transferências internacionais
- Uma lista atualizada de subprocessadores, com aviso prévio de mudanças relevantes
- Hospedagem regional, ou self-hosting dentro do seu próprio perímetro
- Sem treinamento de modelos de IA com dados de clientes
Solicite a documentação que seus times de segurança, jurídico e compras precisam para aprovar a Basedash.
Relatório SOC 2 Type II
Compartilhado sob NDA com prospects e clientes corporativos qualificados.
Questionários de segurança
Preenchemos questionários SIG, CAIQ e personalizados.
Aditivo de tratamento de dados
DPA assinado com SCCs para sua revisão jurídica e de privacidade.
Resumo de teste de penetração
Resumo dos resultados de testes de penetração de terceiros sob solicitação.
FAQ de conformidade
A Basedash é certificada em SOC 2 Type II?
Sim. A Basedash é certificada em SOC 2 Type II, auditada anualmente conforme os critérios de confiança de segurança, disponibilidade e confidencialidade, com monitoramento contínuo entre auditorias. O relatório SOC 2 atual está disponível para prospects e clientes qualificados sob NDA.
A Basedash pode suportar fluxos HIPAA?
A Basedash suporta fluxos HIPAA para informações de saúde protegidas (PHI) quando implantada com os controles corretos do cliente. Times de saúde costumam rodar a Basedash em uma VPC privada ou implantação self-hosted para controle adicional.
A Basedash está em conformidade com GDPR e CCPA?
A Basedash suporta as obrigações do GDPR e do CCPA, incluindo direitos de acesso e exclusão de titulares de dados. Um aditivo de tratamento de dados (DPA) com cláusulas contratuais padrão (SCCs) está disponível para transferências internacionais de dados, e opções de implantação regional ou self-hosting suportam requisitos de localização de dados.
A Basedash é certificada em ISO 27001?
A Basedash alinha seus controles com a ISO 27001 para se encaixar perfeitamente em programas de gestão de segurança da informação corporativos. Entre em contato para detalhes atuais sobre o status de certificação e como a Basedash atende aos seus requisitos de ISO 27001.
Como obtemos uma cópia do relatório SOC 2?
Prospects e clientes corporativos podem solicitar o relatório SOC 2 Type II mais recente, o resumo do teste de penetração e outra documentação de segurança sob NDA. Contate as vendas ou seu time de conta e compartilharemos o pacote atual para sua revisão de segurança.
Vocês suportam compras corporativas e revisões de segurança?
Sim. A Basedash suporta fluxos de compras corporativas, incluindo o preenchimento de questionários de segurança (SIG, CAIQ e personalizados), a assinatura de um DPA e um contrato-quadro de serviços, e a participação em ciclos de revisão jurídica e de stakeholders. Ajudamos a avançar as avaliações de forma eficiente pela segurança, jurídico e compras.
Onde os dados de clientes são armazenados, e quem os processa?
Os dados de clientes são hospedados em regiões de nuvem suportadas, ou totalmente dentro da sua própria infraestrutura com uma implantação self-hosted ou em VPC. Uma lista atual de subprocessadores está disponível com aviso prévio de mudanças materiais, e um aditivo de tratamento de dados rege como os dados são tratados.
Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.