Разработано для регулируемых отраслей
ISO 27001, GDPR by design, AI Act compliant, EU data hosting. Modulario соответствует самым строгим требованиям банков, страховых компаний, здравоохранения и госсектора.
Безопасность на каждом уровне
Сертификация ISO 27001
Modulario управляется AMCEF s.r.o., сертифицированной по ISO/IEC 27001 (управление информационной безопасностью) и ISO 9001 (управление качеством). Сертификаты по запросу.
EU data hosting
Ваши данные хостятся в сертифицированных дата-центрах ЕС с гарантированной data residency. Никакие данные не покидают ЕС — актуально для регулируемых секторов, банков, здравоохранения, госсектора.
GDPR by design
Modulario разработано в соответствии с GDPR с самого начала. Data Processing Agreement (DPA), права субъектов (доступ, исправление, удаление, портируемость), записи об обработке, DPIA — всё автоматизировано в системе.
AI Act compliant
Modulario является AI Act compliant by design (EU 2024/1689). Прозрачность AI-систем, человеческий контроль, audit log AI-решений, запрет запрещённых практик. Для AI-heavy use cases в регулируемых отраслях.
Гранулярные права (OpenFGA)
Modulario использует Google Zanzibar-style ReBAC-модель (OpenFGA) — наиболее гранулярную permission-систему в low-code-категории. Роли, группы, политики на уровне модуль / запись / поле / действие.
SSO и SCIM
Single Sign-On через SAML 2.0 и OIDC, автоматический provisioning пользователей через SCIM 2.0. Интеграция с Azure AD, Okta, Google Workspace, ADFS.
Audit log
Полный лог того, кто, что, когда и откуда выполнил в системе. Неудаляемый, экспортируемый для аудитов. Соответствует SOX, SOC 2, банковским регуляторам.
Бэкапы и Disaster Recovery
Ежедневные инкрементальные бэкапы, еженедельные full-бэкапы. Гео-резервированное хранилище в двух локациях ЕС. RPO 24 ч, RTO 4 ч, гарантия SLA.
Шифрование при передаче и хранении
TLS 1.3 для коммуникации, AES-256 для хранилища. Customer-managed encryption keys (CMEK) по запросу.
По запросу предоставим
- Сертификат ISO 27001 AMCEF
- Сертификат ISO 9001 AMCEF
- Data Processing Agreement (DPA) — SK/EN
- Business Continuity Plan (BCP)
- Disaster Recovery Plan (DRP)
- Security Whitepaper
- Сводка по пенетрационному тесту (под NDA)
- Опросник для due diligence (CAIQ/SIG Lite)
Часто задаваемые вопросы
Можем ли мы получить Data Processing Agreement (DPA) для подписания?
Да, стандартный DPA для скачивания доступен всем клиентам. Для Enterprise-клиентов предлагаем также адаптацию DPA согласно их внутренним требованиям. Свяжитесь с нами для актуальной версии.
Где физически хранятся наши данные?
Данные хранятся в сертифицированных дата-центрах в пределах ЕС (различные локации — например, Германия, Италия) с гео-резервированием. Данные никогда не покидают ЕС. Для клиентов из регулируемых отраслей доступно on-premise развёртывание у клиента.
Кому принадлежат данные в Modulario?
Ваши данные остаются Вашими — AMCEF лишь processor, не controller. В любое время Вы можете экспортировать данные (форматы CSV, JSON, SQL dump). При завершении договора у Вас есть 30-дневный срок на экспорт, после чего данные безвозвратно удаляются согласно GDPR Art. 17.
Как часто Вы проводите пенетрационные тесты?
Внешние пенетрационные тесты выполняются минимум раз в год независимой security-компанией. Внутренние code reviews и SAST/DAST scanning — часть каждого release. Сводный отчёт по pentest предоставим под NDA.
Можем ли мы получить выделенный кластер / self-host?
Да. Enterprise-клиенты могут получить выделенный кластер (один tenant на кластер) в нашей cloud-инфраструктуре или on-premise self-host решение. Технически поддерживаем и гибридный сценарий (часть в облаке, часть on-prem).
Каков Ваш incident response процесс?
Security-инциденты классифицируем согласно ISO 27035 (P1–P4). Для P1-инцидентов (data breach) обязаны уведомить клиента в течение 24 часов, надзорный орган в течение 72 часов согласно GDPR Art. 33. Детали в SLA-документации.
Есть ли у Вас сертификация SOC 2?
SOC 2 Type II в процессе (планируемая дата получения 2026 Q3). Сейчас у нас ISO 27001 и ISO 9001, покрывающие большинство тех же контрольных областей. Для enterprise-клиентов из США предлагаем опросник на тот же уровень детализации.
Как обеспечивается использование AI в соответствии с GDPR и AI Act?
AI-функции Modulario: (1) выбор LLM-провайдера за клиентом (OpenAI, Anthropic, Azure, self-hosted Llama/Mistral), (2) данные не используются для обучения моделей, (3) human-in-the-loop для критических решений, (4) AI audit log, (5) возможность полностью отключить AI-функции per tenant.
Вопросы по безопасности или compliance?
Наша команда Security и Compliance отвечает в течение 24 часов в рабочие дни.
Заказать консультацию