ThunderPhone is HIPAA and GDPR compliant, with documented controls, automated monitoring, and continuous policy enforcement.
Documented, audited, and continuously enforced across the stack.
Security controls across product, data, network, application, endpoint, and corporate domains — monitored continuously.
Policies and documents, available on request.
The vendors that help run ThunderPhone, each under a data processing agreement.
+ 19 more subprocessors — full list available in the DPA.