Modulario by AMCEF
Демо

Разработано для регулируемых отраслей

ISO 27001, GDPR by design, AI Act compliant, EU data hosting. Modulario соответствует самым строгим требованиям банков, страховых компаний, здравоохранения и госсектора.

Безопасность на каждом уровне

Сертификация ISO 27001

Modulario управляется AMCEF s.r.o., сертифицированной по ISO/IEC 27001 (управление информационной безопасностью) и ISO 9001 (управление качеством). Сертификаты по запросу.

EU data hosting

Ваши данные хостятся в сертифицированных дата-центрах ЕС с гарантированной data residency. Никакие данные не покидают ЕС — актуально для регулируемых секторов, банков, здравоохранения, госсектора.

GDPR by design

Modulario разработано в соответствии с GDPR с самого начала. Data Processing Agreement (DPA), права субъектов (доступ, исправление, удаление, портируемость), записи об обработке, DPIA — всё автоматизировано в системе.

AI Act compliant

Modulario является AI Act compliant by design (EU 2024/1689). Прозрачность AI-систем, человеческий контроль, audit log AI-решений, запрет запрещённых практик. Для AI-heavy use cases в регулируемых отраслях.

Гранулярные права (OpenFGA)

Modulario использует Google Zanzibar-style ReBAC-модель (OpenFGA) — наиболее гранулярную permission-систему в low-code-категории. Роли, группы, политики на уровне модуль / запись / поле / действие.

SSO и SCIM

Single Sign-On через SAML 2.0 и OIDC, автоматический provisioning пользователей через SCIM 2.0. Интеграция с Azure AD, Okta, Google Workspace, ADFS.

Audit log

Полный лог того, кто, что, когда и откуда выполнил в системе. Неудаляемый, экспортируемый для аудитов. Соответствует SOX, SOC 2, банковским регуляторам.

Бэкапы и Disaster Recovery

Ежедневные инкрементальные бэкапы, еженедельные full-бэкапы. Гео-резервированное хранилище в двух локациях ЕС. RPO 24 ч, RTO 4 ч, гарантия SLA.

Шифрование при передаче и хранении

TLS 1.3 для коммуникации, AES-256 для хранилища. Customer-managed encryption keys (CMEK) по запросу.

По запросу предоставим

  • Сертификат ISO 27001 AMCEF
  • Сертификат ISO 9001 AMCEF
  • Data Processing Agreement (DPA) — SK/EN
  • Business Continuity Plan (BCP)
  • Disaster Recovery Plan (DRP)
  • Security Whitepaper
  • Сводка по пенетрационному тесту (под NDA)
  • Опросник для due diligence (CAIQ/SIG Lite)

Часто задаваемые вопросы

Можем ли мы получить Data Processing Agreement (DPA) для подписания?

Да, стандартный DPA для скачивания доступен всем клиентам. Для Enterprise-клиентов предлагаем также адаптацию DPA согласно их внутренним требованиям. Свяжитесь с нами для актуальной версии.

Где физически хранятся наши данные?

Данные хранятся в сертифицированных дата-центрах в пределах ЕС (различные локации — например, Германия, Италия) с гео-резервированием. Данные никогда не покидают ЕС. Для клиентов из регулируемых отраслей доступно on-premise развёртывание у клиента.

Кому принадлежат данные в Modulario?

Ваши данные остаются Вашими — AMCEF лишь processor, не controller. В любое время Вы можете экспортировать данные (форматы CSV, JSON, SQL dump). При завершении договора у Вас есть 30-дневный срок на экспорт, после чего данные безвозвратно удаляются согласно GDPR Art. 17.

Как часто Вы проводите пенетрационные тесты?

Внешние пенетрационные тесты выполняются минимум раз в год независимой security-компанией. Внутренние code reviews и SAST/DAST scanning — часть каждого release. Сводный отчёт по pentest предоставим под NDA.

Можем ли мы получить выделенный кластер / self-host?

Да. Enterprise-клиенты могут получить выделенный кластер (один tenant на кластер) в нашей cloud-инфраструктуре или on-premise self-host решение. Технически поддерживаем и гибридный сценарий (часть в облаке, часть on-prem).

Каков Ваш incident response процесс?

Security-инциденты классифицируем согласно ISO 27035 (P1–P4). Для P1-инцидентов (data breach) обязаны уведомить клиента в течение 24 часов, надзорный орган в течение 72 часов согласно GDPR Art. 33. Детали в SLA-документации.

Есть ли у Вас сертификация SOC 2?

SOC 2 Type II в процессе (планируемая дата получения 2026 Q3). Сейчас у нас ISO 27001 и ISO 9001, покрывающие большинство тех же контрольных областей. Для enterprise-клиентов из США предлагаем опросник на тот же уровень детализации.

Как обеспечивается использование AI в соответствии с GDPR и AI Act?

AI-функции Modulario: (1) выбор LLM-провайдера за клиентом (OpenAI, Anthropic, Azure, self-hosted Llama/Mistral), (2) данные не используются для обучения моделей, (3) human-in-the-loop для критических решений, (4) AI audit log, (5) возможность полностью отключить AI-функции per tenant.

Вопросы по безопасности или compliance?

Наша команда Security и Compliance отвечает в течение 24 часов в рабочие дни.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Заказать консультацию