Trung Tâm Tin Cậy

Trung tâm tin cậy

Cập nhật lần cuối: ngày 16 tháng 8 năm 2026

Trung tâm tin cậy Dureach cung cấp cho khách hàng, người mua, đối tác và auditor một nơi để xem điều khoản pháp lý, bảo vệ dữ liệu, kiểm soát bảo mật, hồ sơ rủi ro và workflow yêu cầu tài liệu. Trang này tách điều khoản website khỏi điều khoản SaaS khách hàng, DPA, chính sách sử dụng chấp nhận được và điều khoản cấp phép dữ liệu thương mại.

Bắt đầu với tài liệu đúng

Tài liệuDùng choLiên kết
Điều khoản sử dụng websiteWebsite công khai, biểu mẫu và nội dungĐiều khoản web
Điều khoản SaaS dành cho khách hàngTài khoản, đăng ký, workspace, AI agent, API và hỗ trợĐiều khoản SaaS
Data Processing AddendumDữ liệu cá nhân khách hàng do Dureach xử lýDPA
Chính sách sử dụng chấp nhận đượcHoạt động bị cấm trong website, SaaS, API, AI, outreach và dataSử dụng chấp nhận
Điều khoản cấp phép dữ liệu thương mạiDữ liệu hải quan, vận chuyển, công ty, B2B và enrichmentĐiều khoản dữ liệu
Chính sách quyền riêng tưThông tin cá nhân, quyền, cookie, chuyển dữ liệu, retention và liên hệQuyền riêng tư
Remove My Data PolicyYêu cầu xóa hoặc suppress dữ liệuXóa dữ liệu

Thỏa thuận đã ký, order form và phụ lục đã thương lượng sẽ được ưu tiên nếu xung đột với điều khoản công khai.

Hồ sơ chứng nhận và assurance

Dureach tách tài liệu công khai khỏi artifact assurance có kiểm soát truy cập. Trang công khai không yêu cầu NDA. Bằng chứng audit, báo cáo và questionnaire theo khách hàng có thể cần review kinh doanh đủ điều kiện và NDA.

ArtifactTrạng tháiCách truy cập
SOC 2 Type IIĐược liệt kê là attestation kiểm soát SaaS đang hoạt động của DureachYêu cầu qua workflow tài liệu
Security overviewCó cho procurement và vendor-risk review[email protected]
DPACông khaiDPA
Thông tin subprocessorCó cho khách hàng review[email protected]
Pentest executive summaryCó nếu tồn tại bản tóm tắt hiện hành có thể chia sẻSecurity review
Chứng nhận bảo hiểmCó cho enterprise procurement đủ điều kiện[email protected]
Trả lời security questionnaireCó cho enterprise procurement đủ điều kiện[email protected]

Dureach không tuyên bố chứng nhận trên trang này trừ khi được liệt kê ở trên hoặc xác nhận trong gói khách hàng đã ký.

Hồ sơ rủi ro cho enterprise review

Lĩnh vựcTư thế của Dureach
Danh mụcB2B SaaS cho AI workflow có quản trị, workspace operations, API, enrichment và trade-data workflow
Dữ liệu thường gặpDữ liệu tài khoản, hoạt động, nội dung khách hàng, liên hệ kinh doanh, workflow metadata, hỗ trợ và tín hiệu thương mại
Dữ liệu nhạy cảmKhông dành cho PHI, thẻ thanh toán, ID chính phủ, dữ liệu trẻ em, biometric hoặc dữ liệu regulated khác trừ khi có thỏa thuận đã ký
AI governanceCần human review trước khi dùng bên ngoài, regulated, pháp lý, tài chính, việc làm, hải quan hoặc high-impact
Vai trò dữ liệuProcessor/service provider cho dữ liệu cá nhân khách hàng; controller độc lập cho website, tài khoản, bảo mật, billing và một số dữ liệu B2B
Hạ tầngDịch vụ cloud với access controls, logging, backup và vendor review
Mã hóaTLS khi truyền; encryption at rest khi hệ thống production và managed provider hỗ trợ
Liên tục kinh doanhBackup, incident response và operational monitoring hỗ trợ phục hồi và thông báo khách hàng

Kiểm soát bảo mật

Dureach dùng biện pháp quản trị, kỹ thuật và tổ chức để bảo vệ thông tin khách hàng và tính toàn vẹn dịch vụ: role-based access, bảo vệ thông tin đăng nhập, mã hóa, logging, monitoring, xử lý vulnerability, vendor review, incident response, AI governance, DPA, privacy intake, retention, suppression và anti-abuse rules.

Yêu cầu tài liệu bảo mật và compliance

  1. Chuẩn bị yêu cầu. Bao gồm công ty, email doanh nghiệp, liên hệ Dureach, tài liệu cần, deadline, trạng thái NDA và link procurement nếu có.
  2. Gửi yêu cầu. [email protected] cho bảo mật và questionnaire, [email protected] cho DPA/subprocessor/privacy, và [email protected] cho hợp đồng, bảo hiểm hoặc license.
  3. Hoàn tất review. Dureach có thể xác minh quan hệ kinh doanh, xác nhận scope, yêu cầu NDA hoặc chuyển đến owner phù hợp.
  4. Nhận gói tài liệu. Yêu cầu được duyệt có thể nhận secure link, questionnaire đã trả lời, tham chiếu public policy hoặc phản hồi theo scope.
  5. Làm mới đúng hạn. Với vendor review hằng năm, hãy yêu cầu tài liệu mới ít nhất 30 ngày trước deadline nội bộ.

Trạng thái và liên hệ

Trạng thái dịch vụ: https://dureach.com/uptime.