Сертификации безопасности, поддерживающие платформу
ISO 27001, SOC 2 Type II, PCI-DSS — действующие аттестации доступны под NDA для клиентов Италии.
ISO 27001 — управление информационной безопасностью
Сертификация ISO 27001:2022 покрывает платформу, системы данных клиентов и операции хаба. Statement of scope доступен по запросу. Надзорные аудиты ежегодно, ресертификация раз в три года.
SOC 2 Type II — операционные контроли
Отчёт SOC 2 Type II покрывает Security, Availability, Confidentiality. Период: 12 скользящих месяцев. Bridge letter доступно между датами отчёта.
PCI-DSS — работа с данными карт
Скоуп PCI-DSS SAQ-A: мы никогда не касаемся данных держателей карт — весь платёжный процессинг через сертифицированного процессора. Внешние сканы ежеквартально. AoC по запросу.
Италии — локальные данные и SdI (Sistema di Interscambio)
Мастер-данные клиентов и данные заказов хранятся в дата-центрах ЕС. Потоки SdI (Sistema di Interscambio) для НДС 22% используют сертифицированный канал — ключи ротируются, логи хранятся согласно местному фискальному закону.
Частые вопросы
Можно увидеть ваш сертификат ISO 27001?
Да — PDF действующего сертификата под NDA, со statement of scope.
Отчёт SOC 2 — как получить?
Полный отчёт SOC 2 Type II под NDA. Bridge letter между датами отчёта.
Храните ли данные карт?
Нет — скоуп SAQ-A. Платежи через сертифицированного процессора. Только токены на нашей стороне.
Penetration-тесты?
Внешний pentest ежегодно аккредитованной фирмой — executive summary под NDA, полный отчёт для рамочных клиентов.
Суб-процессоры?
Полный список суб-процессоров с локациями опубликован — обновляется в течение 30 дней при любых изменениях.