Безопасность и соответствие

Как Dasha относится к безопасности и — прямо — что мы публикуем и пока не публикуем по соответствию.

Контакт по безопасности

Вопросы по безопасности, сообщения об уязвимостях, запрос DPA или BAA: security@dasha.ai. Машиночитаемо: /.well-known/security.txt.

Статус соответствия

СтандартСтатус
SOC 2 Type IIНе опубликовано
ISO 27001Не опубликовано
HIPAA BAAДоступно для проектов в здравоохраненииНапишите на security@dasha.ai
Сроки хранения данных, регион обработки и список субпроцессоровНе опубликовано

Dasha не публикует сейчас формальные сертификаты третьих сторон, такие как SOC 2 Type II или ISO 27001, а также документированные сроки хранения данных, регион обработки или список субпроцессоров. Сценарии использования на этом сайте — включая здравоохранение и финансы — описывают техническую возможность, а не заявление о соответствии.

Для проектов в здравоохранении мы подписываем соглашения HIPAA Business Associate Agreement (BAA). Если вам нужно такое соглашение, вы оцениваете Dasha для регулируемой нагрузки или вам нужно соглашение об обработке данных, напишите security@dasha.ai, чтобы уточнить текущий статус и доступные соглашения, прежде чем полагаться на платформу.

Данные и конфиденциальность

Как мы обрабатываем данные сайта и аккаунта — в нашей Политике конфиденциальности.

Мы используем файлы cookie в функциональных и аналитических целях. Подробнее см. в Политике конфиденциальности.