Pusat Kepercayaan

Pusat Kepercayaan

Terakhir diperbarui: 16 Agustus 2026

Pusat Kepercayaan Dureach memberi pelanggan, pembeli, mitra, dan auditor satu tempat untuk meninjau ketentuan hukum, perlindungan data, kontrol keamanan, profil risiko, dan workflow permintaan dokumen. Halaman ini memisahkan ketentuan website dari ketentuan SaaS pelanggan, DPA, kebijakan penggunaan yang dapat diterima, dan lisensi data perdagangan.

Mulai dari dokumen yang tepat

DokumenPenggunaanTautan
Ketentuan Penggunaan Situs WebWebsite publik, formulir, dan kontenKetentuan web
Ketentuan SaaS PelangganAkun, langganan, workspace, agen AI, API, dan dukunganKetentuan SaaS
Data Processing AddendumData pribadi pelanggan yang diproses DureachDPA
Kebijakan Penggunaan yang Dapat DiterimaAktivitas terlarang di website, SaaS, API, AI, outreach, dan dataPenggunaan diterima
Ketentuan Lisensi Data PerdaganganData bea cukai, pengiriman, perusahaan, B2B, dan enrichmentKetentuan data
Kebijakan PrivasiData pribadi, hak, cookie, transfer, retensi, dan kontakPrivasi
Remove My Data PolicyPermintaan penghapusan atau suppression dataHapus data

Perjanjian tertulis, order form, dan addendum yang dinegosiasikan berlaku jika bertentangan dengan ketentuan publik.

Profil sertifikasi dan assurance

Dureach memisahkan dokumen publik dari artefak assurance yang aksesnya dikontrol. Halaman publik tidak memerlukan NDA. Bukti audit, laporan, dan questionnaire khusus pelanggan dapat memerlukan tinjauan bisnis yang memenuhi syarat dan NDA.

ArtefakStatusAkses
SOC 2 Type IIDicantumkan sebagai atestasi kontrol SaaS aktif DureachMinta melalui workflow dokumen
Ringkasan keamananTersedia untuk procurement dan vendor-risk review[email protected]
DPAPublikDPA
SubprocessorTersedia untuk review pelanggan[email protected]
Ringkasan eksekutif pentestTersedia jika ada ringkasan terkini yang dapat dibagikanReview keamanan
Sertifikat asuransiTersedia untuk procurement enterprise yang memenuhi syarat[email protected]
Jawaban questionnaire keamananTersedia untuk procurement enterprise yang memenuhi syarat[email protected]

Dureach tidak mengklaim sertifikasi di halaman ini kecuali tercantum di atas atau dikonfirmasi dalam paket pelanggan yang ditandatangani.

Profil risiko untuk review enterprise

AreaPostur Dureach
KategoriSaaS B2B untuk workflow AI terkelola, operasi workspace, API, enrichment, dan data perdagangan
Data umumData akun, aktivitas, konten pelanggan, kontak bisnis, metadata workflow, dukungan, dan sinyal perdagangan
Data sensitifTidak ditujukan untuk PHI, kartu pembayaran, ID pemerintah, data anak, biometrik, atau data teregulasi lain kecuali ada perjanjian tertulis
Tata kelola AITinjauan manusia sebelum penggunaan eksternal, teregulasi, hukum, keuangan, pekerjaan, bea cukai, atau berdampak tinggi
Peran dataProcessor/service provider untuk data pribadi pelanggan; controller independen untuk website, akun, keamanan, billing, dan data B2B tertentu
InfrastrukturLayanan cloud dengan kontrol akses, logging, backup, dan review vendor
EnkripsiTLS saat transit; enkripsi saat tersimpan jika didukung sistem produksi dan provider terkelola
KontinuitasBackup, respons insiden, dan monitoring operasional mendukung pemulihan dan notifikasi pelanggan

Kontrol keamanan

Dureach menggunakan pengamanan administratif, teknis, dan organisasi untuk melindungi informasi pelanggan dan integritas layanan: akses berbasis peran, perlindungan kredensial, enkripsi, logging, monitoring, penanganan vulnerability, review vendor, respons insiden, tata kelola AI, DPA, intake privasi, retensi, suppression, dan aturan anti-abuse.

Meminta dokumen keamanan dan compliance

  1. Siapkan permintaan. Sertakan perusahaan, email bisnis, kontak Dureach, dokumen yang diminta, deadline, status NDA, dan link procurement jika ada.
  2. Kirim permintaan. [email protected] untuk keamanan dan questionnaire, [email protected] untuk DPA/subprocessor/privasi, dan [email protected] untuk kontrak, asuransi, atau lisensi.
  3. Selesaikan review. Dureach dapat memverifikasi hubungan bisnis, mengonfirmasi ruang lingkup, meminta NDA, atau mengarahkan ke owner yang tepat.
  4. Terima paket. Permintaan yang disetujui dapat menerima secure link, questionnaire lengkap, referensi publik, atau jawaban terbatas.
  5. Perbarui tepat waktu. Untuk vendor review tahunan, minta dokumen baru setidaknya 30 hari sebelum deadline internal.

Status dan kontak

Status layanan: https://dureach.com/uptime.