Legal & Compliance Center

CloudNexus is built on a foundation of security, transparency, and regulatory adherence. We maintain rigorous compliance standards to protect your data and meet global requirements.

Compliance Certifications

Independently audited and certified to meet the strictest global security and privacy standards.

πŸ›‘οΈ

SOC 2 Type II

Annual independent audits validating our controls for security, availability, processing integrity, confidentiality, and privacy.

Certified
🌐

ISO 27001:2022

Internationally recognized standard for Information Security Management Systems (ISMS), ensuring systematic risk management.

Certified
πŸ‡ͺπŸ‡Ί

GDPR & UK-GDPR

Full compliance with European data protection regulations, including data subject rights, breach notification, and lawful processing.

Compliant
πŸ‡ΊπŸ‡Έ

CCPA & CPRA

California Consumer Privacy Act compliant infrastructure with transparent data handling, opt-out mechanisms, and audit trails.

Compliant
πŸ₯

HIPAA Eligible

Infrastructure supports HIPAA-compliant deployments. BAA available for covered entities and business associates.

BAA Available
πŸ’³

PCI DSS v4.0

Payment Card Industry Data Security Standard compliant environments for secure payment processing and cardholder data.

Certified

Security & Encryption Standards

Zero-trust architecture with enterprise-grade encryption and continuous threat monitoring.

πŸ”’

Data at Rest

All persistent storage encrypted using AES-256-GCM. Customer-managed keys (BYOK) and HSM-backed key rotation supported.

πŸš€

Data in Transit

TLS 1.3 enforced across all public endpoints. Internal traffic segmented with mTLS and zero-trust networking.

πŸ”‘

Identity & Access

SCIM 2.0, SAML 2.0, and OIDC support. Mandatory MFA, role-based access control (RBAC), and just-in-time provisioning.

πŸ“Š

Audit & Logging

Immutable, tamper-proof audit logs retained for 7+ years. Real-time SIEM integration and automated anomaly detection.

Continuous Auditing & Validation

We maintain continuous compliance through third-party audits, penetration testing, and internal security reviews.

Audit / Assessment Frequency Conducted By Latest Result
SOC 2 Type II Report Annual Independent CPA Firm βœ“ Clean Opinion (2024)
ISO 27001 Surveillance Annual Accredited Registrar βœ“ Certified
Penetration Testing Quarterly External Security Firm βœ“ All Critical/High Resolved
Vulnerability Scanning Continuous Automated + Internal Team βœ“ 100% SLA Met
Business Continuity & DR Semi-Annual Internal + Third-Party Validator βœ“ RTO/RPO Validated

Data Residency & Sovereignty

Choose where your data lives. CloudNexus supports strict data localization requirements across 50+ regions.

πŸ‡ΊπŸ‡Έ North America

  • US-East (Virginia)
  • US-West (Oregon)
  • Canada (Montreal)
  • Supports: CLOUD Act, CCPA, PIPEDA

πŸ‡ͺπŸ‡Ί Europe

  • EU-West (Ireland)
  • EU-Central (Frankfurt)
  • UK (London)
  • Supports: GDPR, UK-GDPR, Schrems II

🌏 Asia-Pacific

  • AP-South (Singapore)
  • AP-East (Tokyo)
  • AU-East (Sydney)
  • Supports: APPI, PDPA, MyData

* Data never leaves your selected region unless explicitly configured for cross-region replication. Sovereign cloud options available for government and regulated industries.

Legal Documents & Policies

Download official compliance reports, data processing agreements, and policy documents.

πŸ“„
Data Processing Agreement (DPA)
Updated: January 15, 2025
View / Sign
πŸ“Š
SOC 2 Type II Report (Restricted)
Audit Period: Jan 1 – Dec 31, 2024
Request Access
πŸ›‘οΈ
Privacy Policy
Effective: February 1, 2025
View PDF
πŸ“œ
Terms of Service
Effective: February 1, 2025
View PDF
πŸ”„
Subprocessor List
Last Updated: March 10, 2025
View List
⏱️
Service Level Agreement (SLA)
Version: 2.4 (2025)
View PDF