Pular para o conteúdo
Conformidade

Suporte a SOC 2 Type II, HIPAA, ISO 27001 e GDPR — com a documentação que seus revisores precisam.

Certificações

Os frameworks que os times de segurança e conformidade corporativos já exigem.

SOC 2 Type II

Certificado

Auditado anualmente conforme os critérios de segurança, disponibilidade e confidencialidade, com monitoramento contínuo.

HIPAA

Suportado via self-hosting

Suporta fluxos de informações de saúde protegidas (PHI) quando implantado com os controles corretos do cliente, geralmente por meio de VPC privada ou ambientes self-hosted.

ISO 27001

Alinhado

Controles mapeados para a ISO 27001 para que a plataforma se encaixe perfeitamente em programas corporativos de segurança da informação.

GDPR

Suportado

Suporta obrigações do GDPR por meio de fluxos para titulares de dados, opções de implantação regional, self-hosting e um aditivo de tratamento de dados (DPA).

CCPA

Compatível

Respeita os direitos de privacidade do consumidor da Califórnia, incluindo solicitações de acesso e exclusão.

DPA disponível

Sob solicitação

Aditivo de tratamento de dados padrão com cláusulas contratuais padrão (SCCs) para transferências internacionais.

Em resumo

Uma referência rápida para questionários de segurança e revisões de fornecedores.

FrameworkStatus
SOC 2 Type IICertificado
HIPAASuportado via self-hosting
ISO 27001Alinhado
GDPRSuportado
CCPACompatível
Tratamento de dados

Termos de processamento, subprocessadores, residência e uso de dados por IA — documentados.

Aditivo de tratamento de dados

Um DPA padrão com cláusulas contratuais padrão rege como a Basedash processa dados de clientes em seu nome.

Subprocessadores

Uma lista atual de subprocessadores está disponível, com aviso prévio de mudanças materiais.

Residência de dados

Escolha hospedagem regional suportada, ou faça self-hosting para manter todos os dados dentro do seu próprio perímetro.

Sem treinamento de modelos

Dados de clientes nunca são usados para treinar modelos de IA, e times enterprise podem trazer suas próprias chaves de IA.

Tudo para sua revisão de segurança.

Solicite a documentação que seus times de segurança, jurídico e compras precisam para aprovar a Basedash.

Relatório SOC 2 Type II

Compartilhado sob NDA com prospects e clientes corporativos qualificados.

Questionários de segurança

Preenchemos questionários SIG, CAIQ e personalizados.

Aditivo de tratamento de dados

DPA assinado com SCCs para sua revisão jurídica e de privacidade.

Resumo de teste de penetração

Resumo dos resultados de testes de penetração de terceiros sob solicitação.

FAQ de conformidade

A Basedash é certificada em SOC 2 Type II?

Sim. A Basedash é certificada em SOC 2 Type II, auditada anualmente conforme os critérios de confiança de segurança, disponibilidade e confidencialidade, com monitoramento contínuo entre auditorias. O relatório SOC 2 atual está disponível para prospects e clientes qualificados sob NDA.

A Basedash pode suportar fluxos HIPAA?

A Basedash suporta fluxos HIPAA para informações de saúde protegidas (PHI) quando implantada com os controles corretos do cliente. Times de saúde costumam rodar a Basedash em uma VPC privada ou implantação self-hosted para controle adicional.

A Basedash está em conformidade com GDPR e CCPA?

A Basedash suporta as obrigações do GDPR e do CCPA, incluindo direitos de acesso e exclusão de titulares de dados. Um aditivo de tratamento de dados (DPA) com cláusulas contratuais padrão (SCCs) está disponível para transferências internacionais de dados, e opções de implantação regional ou self-hosting suportam requisitos de localização de dados.

A Basedash é certificada em ISO 27001?

A Basedash alinha seus controles com a ISO 27001 para se encaixar perfeitamente em programas de gestão de segurança da informação corporativos. Entre em contato para detalhes atuais sobre o status de certificação e como a Basedash atende aos seus requisitos de ISO 27001.

Como obtemos uma cópia do relatório SOC 2?

Prospects e clientes corporativos podem solicitar o relatório SOC 2 Type II mais recente, o resumo do teste de penetração e outra documentação de segurança sob NDA. Contate as vendas ou seu time de conta e compartilharemos o pacote atual para sua revisão de segurança.

Vocês suportam compras corporativas e revisões de segurança?

Sim. A Basedash suporta fluxos de compras corporativas, incluindo o preenchimento de questionários de segurança (SIG, CAIQ e personalizados), a assinatura de um DPA e um contrato-quadro de serviços, e a participação em ciclos de revisão jurídica e de stakeholders. Ajudamos a avançar as avaliações de forma eficiente pela segurança, jurídico e compras.

Onde os dados de clientes são armazenados, e quem os processa?

Os dados de clientes são hospedados em regiões de nuvem suportadas, ou totalmente dentro da sua própria infraestrutura com uma implantação self-hosted ou em VPC. Uma lista atual de subprocessadores está disponível com aviso prévio de mudanças materiais, e um aditivo de tratamento de dados rege como os dados são tratados.

Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.