SOC 2 Type II
CertificadoAuditado anualmente conforme os critérios de segurança, disponibilidade e confidencialidade, com monitoramento contínuo.
Suporte a SOC 2 Type II, HIPAA, ISO 27001 e GDPR — com a documentação que seus revisores precisam.
Os frameworks que os times de segurança e conformidade corporativos já exigem.
Auditado anualmente conforme os critérios de segurança, disponibilidade e confidencialidade, com monitoramento contínuo.
Suporta fluxos de informações de saúde protegidas (PHI) quando implantado com os controles corretos do cliente, geralmente por meio de VPC privada ou ambientes self-hosted.
Controles mapeados para a ISO 27001 para que a plataforma se encaixe perfeitamente em programas corporativos de segurança da informação.
Suporta obrigações do GDPR por meio de fluxos para titulares de dados, opções de implantação regional, self-hosting e um aditivo de tratamento de dados (DPA).
Respeita os direitos de privacidade do consumidor da Califórnia, incluindo solicitações de acesso e exclusão.
Aditivo de tratamento de dados padrão com cláusulas contratuais padrão (SCCs) para transferências internacionais.
Uma referência rápida para questionários de segurança e revisões de fornecedores.
| Framework | Status | Cobertura |
|---|---|---|
| SOC 2 Type II | Certificado | Auditoria anual, relatório disponível sob NDA |
| HIPAA | Suportado via self-hosting | Fluxos PHI com implantação controlada pelo cliente |
| ISO 27001 | Alinhado | Controles mapeados para o programa ISO 27001 |
| GDPR | Suportado | DPA, SCCs, direitos de titulares de dados, opções de self-hosting |
| CCPA | Compatível | Direitos de acesso e exclusão respeitados |
Termos de processamento, subprocessadores, residência e uso de dados por IA — documentados.
Um DPA padrão com cláusulas contratuais padrão rege como a Basedash processa dados de clientes em seu nome.
Uma lista atual de subprocessadores está disponível, com aviso prévio de mudanças materiais.
Escolha hospedagem regional suportada, ou faça self-hosting para manter todos os dados dentro do seu próprio perímetro.
Dados de clientes nunca são usados para treinar modelos de IA, e times enterprise podem trazer suas próprias chaves de IA.
Solicite a documentação que seus times de segurança, jurídico e compras precisam para aprovar a Basedash.
Relatório SOC 2 Type II
Compartilhado sob NDA com prospects e clientes corporativos qualificados.
Questionários de segurança
Preenchemos questionários SIG, CAIQ e personalizados.
Aditivo de tratamento de dados
DPA assinado com SCCs para sua revisão jurídica e de privacidade.
Resumo de teste de penetração
Resumo dos resultados de testes de penetração de terceiros sob solicitação.
Sim. A Basedash é certificada em SOC 2 Type II, auditada anualmente conforme os critérios de confiança de segurança, disponibilidade e confidencialidade, com monitoramento contínuo entre auditorias. O relatório SOC 2 atual está disponível para prospects e clientes qualificados sob NDA.
A Basedash suporta fluxos HIPAA para informações de saúde protegidas (PHI) quando implantada com os controles corretos do cliente. Times de saúde costumam rodar a Basedash em uma VPC privada ou implantação self-hosted para controle adicional.
A Basedash suporta as obrigações do GDPR e do CCPA, incluindo direitos de acesso e exclusão de titulares de dados. Um aditivo de tratamento de dados (DPA) com cláusulas contratuais padrão (SCCs) está disponível para transferências internacionais de dados, e opções de implantação regional ou self-hosting suportam requisitos de localização de dados.
A Basedash alinha seus controles com a ISO 27001 para se encaixar perfeitamente em programas de gestão de segurança da informação corporativos. Entre em contato para detalhes atuais sobre o status de certificação e como a Basedash atende aos seus requisitos de ISO 27001.
Prospects e clientes corporativos podem solicitar o relatório SOC 2 Type II mais recente, o resumo do teste de penetração e outra documentação de segurança sob NDA. Contate as vendas ou seu time de conta e compartilharemos o pacote atual para sua revisão de segurança.
Sim. A Basedash suporta fluxos de compras corporativas, incluindo o preenchimento de questionários de segurança (SIG, CAIQ e personalizados), a assinatura de um DPA e um contrato-quadro de serviços, e a participação em ciclos de revisão jurídica e de stakeholders. Ajudamos a avançar as avaliações de forma eficiente pela segurança, jurídico e compras.
Os dados de clientes são hospedados em regiões de nuvem suportadas, ou totalmente dentro da sua própria infraestrutura com uma implantação self-hosted ou em VPC. Uma lista atual de subprocessadores está disponível com aviso prévio de mudanças materiais, e um aditivo de tratamento de dados rege como os dados são tratados.
Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.