Соответствие GDPR
TrustFlare обрабатывает персональные данные субъектов из ЕС/ЕЭЗ в соответствии с Общим регламентом по защите данных (GDPR): на законном основании (ст. 6), с минимизацией данных, поддержкой прав субъектов (ст. 15–22), законными механизмами трансграничной передачи (SCCs) и уведомлением об инцидентах (ст. 33–34). Для B2B-клиентов доступно DPA по ст. 28.
Подробно: Политика конфиденциальности (GDPR/CCPA).
Соответствие 152-ФЗ (Россия)
TrustFlare обрабатывает персональные данные в соответствии с Федеральным законом № 152-ФЗ: назначено ответственное лицо и приняты локальные акты (ст. 18.1), обеспечивается локализация баз данных ПДн граждан РФ на территории РФ (ст. 18 ч. 5), получается информированное согласие (с отдельным согласием на распространение) и подаётся уведомление в Роскомнадзор при наличии оснований.
Подробно: Политика обработки ПДн (152-ФЗ).
Позиция по ISO/IEC 27001
Инфраструктурный провайдер (Cloudflare) сертифицирован по ISO 27001, SOC 2 Type II и PCI DSS. Сам TrustFlare реализует контроли Приложения А согласно внутренним процедурам и самооценке (self-assessment); формальной сертификации нет.
Подробно и матрица ISO ↔ 152-ФЗ ↔ GDPR: ISO 27001 и инфраструктура.
Резидентность данных (self-hosted)
Ключевое преимущество модели: при self-hosted-развёртывании факты об устройствах, решения о доступе и журналы остаются в вашем контуре. Это упрощает и локализацию по 152-ФЗ, и минимизацию трансграничной передачи по GDPR.
Due-diligence
Для анкет безопасности и вопросов соответствия — [email protected]. Реагирование на инциденты (таймлайны РКН 24ч/72ч и GDPR 72ч) описано на странице Безопасность.