Корпоративный мерч в других странах:AMArmeniaGEGeorgiaTRTürkiyeRSSerbiaAEUAECYCyprusPTPortugalPLPolandESSpain

Сертификации безопасности, поддерживающие платформу

ISO 27001, SOC 2 Type II, PCI-DSS — действующие аттестации доступны под NDA для клиентов Италии.

ISO 27001 — управление информационной безопасностью

Сертификация ISO 27001:2022 покрывает платформу, системы данных клиентов и операции хаба. Statement of scope доступен по запросу. Надзорные аудиты ежегодно, ресертификация раз в три года.

SOC 2 Type II — операционные контроли

Отчёт SOC 2 Type II покрывает Security, Availability, Confidentiality. Период: 12 скользящих месяцев. Bridge letter доступно между датами отчёта.

PCI-DSS — работа с данными карт

Скоуп PCI-DSS SAQ-A: мы никогда не касаемся данных держателей карт — весь платёжный процессинг через сертифицированного процессора. Внешние сканы ежеквартально. AoC по запросу.

Италии — локальные данные и SdI (Sistema di Interscambio)

Мастер-данные клиентов и данные заказов хранятся в дата-центрах ЕС. Потоки SdI (Sistema di Interscambio) для НДС 22% используют сертифицированный канал — ключи ротируются, логи хранятся согласно местному фискальному закону.

Частые вопросы

Можно увидеть ваш сертификат ISO 27001?

Да — PDF действующего сертификата под NDA, со statement of scope.

Отчёт SOC 2 — как получить?

Полный отчёт SOC 2 Type II под NDA. Bridge letter между датами отчёта.

Храните ли данные карт?

Нет — скоуп SAQ-A. Платежи через сертифицированного процессора. Только токены на нашей стороне.

Penetration-тесты?

Внешний pentest ежегодно аккредитованной фирмой — executive summary под NDA, полный отчёт для рамочных клиентов.

Суб-процессоры?

Полный список суб-процессоров с локациями опубликован — обновляется в течение 30 дней при любых изменениях.

Нужна документация?