信任中心

信任中心

最后更新:2026 年 8 月 16 日

Dureach 信任中心为客户、采购方、合作伙伴和审计人员提供一个集中页面,用于查看法律条款、数据保护、安全控制、风险概况和文档请求流程。本页面将网站条款与客户 SaaS 条款、DPA、可接受使用政策和贸易数据许可条款清晰分开。

从正确的信任文档开始

文件用途链接
网站使用条款公开网站、表单与内容网站条款
客户 SaaS 条款账户、订阅、工作区、AI agent、API 与支持SaaS 条款
Data Processing AddendumDureach 处理的客户个人数据DPA
可接受使用政策website、SaaS、API、AI、outreach 与 data 中的禁止行为可接受使用
贸易数据许可条款海关、运输、公司、B2B 与 enrichment 数据数据条款
隐私政策个人信息、权利、cookie、传输、保留和联系方式隐私
Remove My Data Policy删除或抑制数据请求删除数据

签署协议、订单和协商附录与公开条款冲突时,以签署文件为准。

认证和保证资料概况

Dureach 将公开政策文档与受控访问的 assurance 资料分开。公开页面无需 NDA。审计证据、报告和客户特定安全问卷可能需要合格业务审核和 NDA。

资料状态获取路径
SOC 2 Type II列为 Dureach 当前有效的 SaaS 控制认证资料通过下方文档流程请求
安全概览可用于采购和 vendor-risk review[email protected]
DPA公开DPA
子处理方信息可供客户审核[email protected]
渗透测试执行摘要如存在当前可分享摘要,可按安全审核提供安全审核
保险证明可向合格 enterprise 采购提供[email protected]
安全问卷回复可向合格 enterprise 采购提供[email protected]

除非上表列明或在签署客户包中确认,Dureach 不在本页面声明其他认证。

面向企业审核的风险概况

领域Dureach 姿态
服务类别面向受治理 AI workflow、workspace operations、API、enrichment 和 trade-data workflow 的 B2B SaaS
常见数据账户数据、活动、客户内容、业务联系人、workflow metadata、支持记录和贸易信号
敏感数据除非签署协议允许,不用于 PHI、支付卡、政府 ID、儿童数据、生物识别或其他 regulated data
AI 治理外部、监管、法律、金融、就业、海关或 high-impact 使用前需要人工审核
数据角色对客户个人数据作为 processor/service provider;对 website、账户、安全、账单和部分 B2B 数据作为独立 controller
基础设施云服务,包含访问控制、logging、backup 和 vendor review
加密传输中使用 TLS;生产系统和托管提供商支持时使用静态加密
业务连续性backup、incident response 和 operational monitoring 支持恢复和客户通知

安全控制概览

Dureach 使用管理、技术和组织保护措施来保护客户信息和服务完整性,包括 role-based access、凭据保护、加密、logging、monitoring、漏洞处理、vendor review、incident response、AI governance、DPA、privacy intake、retention、suppression 和 anti-abuse rules。

请求安全和合规文档

  1. 准备请求。 包括公司、商务邮箱、Dureach 联系人、所需文档、截止日期、NDA 状态和采购系统链接。
  2. 发送请求。 安全资料和问卷发至 [email protected],DPA/子处理方/隐私发至 [email protected],合同、保险或许可发至 [email protected]
  3. 完成审核。 Dureach 可能验证业务关系、确认范围、要求 NDA,或转给正确负责人。
  4. 接收资料包。 批准的请求可能收到安全链接、已完成问卷、公开政策引用或限定范围回复。
  5. 按时更新。 年度 vendor review 请至少在内部截止日期前 30 天请求更新文档。

状态和联系方式

服务状态: https://dureach.com/uptime