Cam kết tin cậy của Dureach
Trung tâm Tin cậy này tập hợp các thông tin pháp lý, quyền riêng tư, bảo mật và trạng thái dịch vụ chính có sẵn trên trang web Dureach. Nó được thiết kế để giúp khách hàng, đối tác và khách truy cập hiểu nơi tìm các chính sách cốt lõi và cách liên hệ với nhóm phù hợp khi có yêu cầu nhạy cảm.
Điều hướng: Pháp lý | Quyền riêng tư | Tuân thủ | Bảo mật | Trạng thái
Pháp lý
Dưới đây là các văn bản và chính sách pháp lý quan trọng chi phối các dịch vụ của dureach:
Quản trị dữ liệu và quyền riêng tư tại Dureach
Tổng quan
Dureach cung cấp phần mềm quy trình làm việc và các dịch vụ liên quan cho các nhóm sử dụng quy trình nghiên cứu, tiếp cận, xuất bản, trang web và quy trình thực hiện do nhà điều hành xem xét. Tùy thuộc vào quy trình làm việc đang được sử dụng, Dureach có thể xử lý thông tin tài khoản, hoạt động trong không gian làm việc, dữ liệu liên hệ kinh doanh và thông tin đầu vào do người dùng cung cấp cần thiết để vận hành dịch vụ và hỗ trợ các yêu cầu của khách hàng.
Dureach nhằm mục đích hạn chế việc sử dụng dữ liệu trong bối cảnh liên quan đến kinh doanh và nhu cầu hoạt động. Dureach không có ý định sử dụng dịch vụ này cho dữ liệu cá nhân nhạy cảm như hồ sơ sức khỏe hoặc thông tin tài khoản tài chính.
Thông tin chi tiết bổ sung về yêu cầu quyền riêng tư và xử lý dữ liệu có sẵn trên Trang quyền riêng tư và Xóa chính sách dữ liệu của tôi.
Trang này nhằm mục đích làm điểm khởi đầu trung tâm cho việc đánh giá liên quan đến niềm tin. Nó tóm tắt nơi tìm tài liệu pháp lý, cách liên hệ với nhóm phù hợp và những lĩnh vực riêng tư, tuân thủ và bảo mật nào được đề cập trên trang web công cộng.
Quyền riêng tư dữ liệu
Tại Dureach, quyền riêng tư và bảo mật là ưu tiên hàng đầu của chúng tôi. Dureach hiểu tầm quan trọng của việc bảo vệ thông tin cá nhân và thông tin kinh doanh quan trọng được khách hàng giao phó cho Dureach.
Nếu có thắc mắc về quyền riêng tư, vui lòng liên hệ [email protected].
Dureach và GDPR
[Quy định chung về bảo vệ dữ liệu của EU (GDPR)](http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ. L_.2016.119.01.0001.
- ENG&toc=OJ:L:2016:119:TOC) tăng cường quyền của các cá nhân EU về cách sử dụng và thu thập dữ liệu cá nhân của họ.
Dureach có trụ sở tại Hoa Kỳ. Tuy nhiên, một số khách hàng doanh nghiệp của chúng tôi có thể có trụ sở tại EU hoặc tham gia vào các hoạt động khác yêu cầu họ phải tuân thủ GDPR.
Ngày nay, hàng nghìn tổ chức dựa vào Dureach làm xương sống dữ liệu cho các nỗ lực tiếp thị và bán hàng tiên tiến của họ. Chúng tôi biết rằng khách hàng của mình rất coi trọng GDPR và cần các nhà cung cấp có thể giúp đáp ứng nhu cầu GDPR của họ. Do đó, các nhóm pháp lý, hoạt động và sản phẩm của chúng tôi luôn đảm bảo rằng chúng tôi có các biện pháp bảo vệ, chính sách và kiến thức phù hợp về sản phẩm để hỗ trợ khách hàng tiếp tục sử dụng Dureach thông qua Nền tảng và API của chúng tôi.
Cơ sở pháp lý
Nếu có thể, Dureach xử lý dữ liệu theo cơ sở pháp lý phù hợp với bối cảnh dịch vụ cụ thể, bao gồm hướng dẫn của khách hàng, lợi ích hợp pháp và các căn cứ pháp lý khác nếu phù hợp.
Lợi ích chính đáng
Nhiều chế độ bảo mật nâng cao yêu cầu dữ liệu cá nhân phải được thu thập và xử lý một cách hợp pháp và công bằng. Dữ liệu cá nhân phải được thu thập và xử lý dựa trên mục đích hợp pháp, sau khi cân bằng lợi ích của tổ chức với lợi ích và quyền của cá nhân có dữ liệu được xử lý.
Dureach tìm cách giới hạn việc thu thập dữ liệu ở mức cần thiết cho việc cung cấp dịch vụ, hỗ trợ, bảo mật và các hoạt động kinh doanh liên quan.
Các cá nhân có thể thực hiện các quyền hiện hành và gửi yêu cầu thông qua quy trình bảo mật của chúng tôi.
Cuối cùng, Dureach tuân theo các nguyên tắc giảm thiểu dữ liệu và chỉ nhằm mục đích thu thập thông tin cần thiết cho mục đích liên quan.
Sự tuân thủ
Con người, quy trình và công nghệ đều là những vấn đề cần cân nhắc trong cách chúng tôi tiếp cận vấn đề bảo mật thông tin và quyền riêng tư dữ liệu. Để xác thực tính hiệu quả của các biện pháp kiểm soát bảo mật nội bộ, chúng tôi đã thuê một kiểm toán viên độc lập để đánh giá sự tuân thủ của chúng tôi với khuôn khổ được thiết kế riêng cho các nhà cung cấp phần mềm dưới dạng dịch vụ (SaaS). Chương trình bảo mật của chúng tôi được đánh giá bằng Tiêu chí dịch vụ tin cậy SOC 2 của AICPA phù hợp với các biện pháp kiểm soát có trong khuôn khổ COSO 2013. Dureach tuân thủ SOC 2 Loại 2
Bảo vệ
Dureach đã triển khai chiến lược bảo mật chịu ảnh hưởng lớn từ các xu hướng mới nổi trong lĩnh vực an ninh mạng và các mối đe dọa phổ biến ảnh hưởng đến các doanh nghiệp trong lĩnh vực công nghệ. Chúng tôi duy trì một nhóm bảo mật cung cấp sự giám sát và phê duyệt ở cấp điều hành đối với các sáng kiến chính sách tuân thủ và bảo mật.
An ninh nhân sự
Chúng tôi thực hiện sàng lọc lý lịch toàn diện đối với tất cả nhân viên mới. Tất cả nhân viên được yêu cầu ký thỏa thuận không tiết lộ thông tin tại thời điểm thuê. Tất cả những nhân viên mới được tuyển dụng đều phải hoàn thành chương trình nâng cao nhận thức và đào tạo như một phần trong kế hoạch hội nhập của họ. Các hoạt động đào tạo bồi dưỡng liên tục được thực hiện trong suốt cả năm và việc tham gia được theo dõi.
Kiến trúc mạng và đám mây
Dureach sử dụng các trung tâm dữ liệu của Amazon Web Services và Google Cloud Platform đặt tại Hoa Kỳ. Cơ sở hạ tầng đám mây AWS và GCP đã được thiết kế và quản lý tuân thủ các quy định, tiêu chuẩn và biện pháp thực hành tốt nhất.
Bảo vệ dữ liệu khách hàng
Dureach hỗ trợ mã hóa TLS v1.2 và TLS v1.3 để bảo vệ thông tin liên lạc. Dữ liệu được mã hóa ở phần còn lại bằng mã hóa AES-256 bit khi lưu trữ.
Báo cáo sự cố
Nếu bạn có bất kỳ câu hỏi nào về chương trình bảo mật của Dureach hoặc bạn cần nêu lên mối lo ngại về bảo mật, vui lòng liên hệ với chúng tôi theo địa chỉ [email protected]. Chúng tôi có một nhóm chịu trách nhiệm ứng phó sự cố bảo mật có thể hỗ trợ.
Trạng thái
Bạn có thể đăng ký nhận thông báo theo thời gian thực về sự cố vận hành và truy cập thông tin trạng thái về hiệu suất bằng cách truy cập trang trạng thái của chúng tôi tại https://dureach.com/uptime.