Zum Inhalt springen

Basierend auf Ihrer Verbindung gibt es möglicherweise eine besser geeignete Overturo-Website — Ihre Daten würden in Vereinigte Staaten gespeichert.

Vertrauen und Verpflichtungen

Alles, was ein Beschaffungsteam im Unternehmen braucht, um Overturo zu bewerten.

Einige der unten aufgeführten Verpflichtungen stehen noch unter dem Vorbehalt der rechtlichen Freigabe.

SOC 2 status

Type II audit in progress (estimated completion: TBD)

Request the full audit report

Data Processing Agreement

Pending Legal sign-off

Download the executed Data Processing Agreement.

Download the DPA

Countersigned DPAs available via the contact form.

Sub-processors

List last reviewed on 4. Juni 2026

Provider Purpose
Amazon Web Services Infrastructure
Cloudflare Infrastructure
Postmark Email

Regionale Datenresidenz

Region Daten gespeichert in Geschützt nach
Switzerland Schweiz Schweizer DSG
European Union Italien DSGVO
United Kingdom Vereinigtes Königreich UK GDPR + DPA 2018
United States Vereinigte Staaten US-bundesstaatliche und sektorale Datenschutzgesetze (inkl. CCPA/CPRA)

Service-level commitments

Pending Legal sign-off

Last updated on 4. Juni 2026

Capability Commitment
Platform availability 99.9% monthly
Global revocation propagation 30s p99
Attestation ingest latency 200ms p99
Receipt-verify endpoint availability 99.9% monthly

Versioning & breaking-change policy

Pending Legal sign-off

Last updated on 4. Juni 2026

  • Current wire version: 1.0
  • No breaking changes within v1.x; new major requires explicit opt-in.
  • Deprecation window: 12 months minimum.
  • Key-rotation honor window: 90 days.
  • SDK semver tracks the wire format.

Incident disclosure

We notify affected customers within 24 hours of incident confirmation, via the contact email on the account.

A full root-cause analysis is published within 14 days. RCAs include the timeline, contributing factors, and the remediation roadmap.

Subscribe to status updates via the contact form.

Compliance program

Overturo composes with five Comply blocks (GDPR, CCPA, Healthcare, SOC 2, DIATF) plus a four-section evidence package keyed to specific regulatory citations.