THIRD-PARTY RISK MANAGEMENTTPRM & UAR AUDIT LOGS

Sub-processor Vendor Risk & Access Control Review

Audit Data Processing Addendums (DPAs), HIPAA Business Associate Agreements (BAAs), SOC 2 compliance certificates, and quarterly access recertifications.

AUTOMATED DPA DRIFT DETECTOR ACTIVEAll 5 active cloud sub-processors verified against 2026 GDPR Art. 28 standard contractual clauses.
0 DRIFTS DETECTED

Sub-processor Vendor Compliance Ledger

Audit DPAs, BAAs, SOC 2 reports, and data residency regions with browser local storage retention.

LOCAL STORAGE SYNCED
Sub-processor VendorCategoryAgreementsBAA/DPA ExecutedSOC 2 VerifiedResidency RegionAudit Status
Amazon Web Services (AWS)Cloud Infra & KMSHIPAA BAA + DPAEU (Frankfurt / Dublin)VERIFIED COMPLIANT
Supabase PostgreSQLPostgres RLS & VaultHIPAA BAA + DPAEU (Frankfurt / Dublin)VERIFIED COMPLIANT
Stripe PaymentsPCI-DSS GatewayPCI-DSS + DPAGlobal Dual-RegionVERIFIED COMPLIANT
OpenAI Enterprise LLMAI Inference PipelineZero-Data DPAUS (N. Virginia)VERIFIED COMPLIANT

Quarterly User Access Review (UAR) Audit Log

SOC 2 CC6.3 & HIPAA § 164.312 privilege access recertification log.

GitHub Org & Repository Access Audit

Revoked inactive developer seats & verified 2FA enforcement.

AWS IAM & Cloud Credentials Review

Audited IAM access keys & rotated root account credentials.

COMPLIANCE FRAMEWORKS & SUB-PROCESSOR MANDATES

Third-Party Risk Management (TPRM) Framework

Maintaining compliance across modern multi-cloud software stacks requires ongoing verification of vendor legal agreements, data processing addendums, and access credentials.

MANDATE 01

GDPR Article 28 DPA Tracking

Data controllers must only use processors providing sufficient guarantees. Enforces automated verification of Standard Contractual Clauses (SCCs) and data residency boundaries.

Data Erasure Guide →
MANDATE 02

HIPAA § 164.502(e) BAA Execution

Covered entities and business associates must execute legally binding BAAs with any sub-contractor that creates, receives, maintains, or transmits electronic protected health information (ePHI).

BAA Checklist Guide →
MANDATE 03

SOC 2 CC6.3 User Access Recertification

Enforces quarterly audits of privileged administrative access to production systems, automated offboarding checks, and multi-factor authentication (MFA) enforcement verification.

RBAC & MFA Guide →