Sana trust, security, and compliance evidence
Sana's reviewed public evidence includes trust, security, or compliance-related surfaces where observed. These may include security pages, compliance claims, security reports, customer-assurance references, or a Trust Center only when one is observed. Treat this as public evidence of trust packaging, not as independent verification of security quality or compliance status.
Sana privacy and AI data usage evidence
Sana's reviewed public evidence includes privacy or data-usage surfaces where observed. For AI products, these surfaces may be relevant to customer data handling, model-training language, retention, deletion, or buyer review questions. This profile does not independently verify legal compliance or technical implementation.
Sana DPA and subprocessor evidence
Sana's reviewed public evidence includes DPA or subprocessor-related surfaces where observed. Buyers should verify the live legal terms and current subprocessor list before relying on this evidence in a vendor review.
Sana enterprise-readiness evidence
Sana's reviewed public evidence includes enterprise-readiness surfaces where observed, such as SSO, SCIM, RBAC, audit logs, data residency, admin controls, report request workflows, or enterprise security references. This is public evidence context, not a complete control assessment.
What this public evidence does not prove
Do not infer that Sana is currently buying compliance, security, privacy, trust center, questionnaire automation, or AI governance tooling. Do not infer that unobserved evidence is absent. Do not treat this profile as a legal opinion, vendor-risk decision, compliance certification, security ranking, or proof that implementation matches public documentation.