보안, 컴플라이언스, 데이터 주권
여기 기재된 모든 통계와 통제는 엔터프라이즈 조달 감사를 견디도록 작성되었습니다. 인증이 진행 중인 경우에는 그 사실을 밝힙니다. 신뢰가 곧 제품이기 때문입니다.
인증과 프레임워크
보유한 것만 기재합니다. 진행 중인 항목에는 정직한 상태와 목표를 표기하며, 완료로 주장하지 않습니다.
SOC 2 Type II
인증 완료SOC 2 Type II 통제를 도입 완료. 리포트는 NDA 하에 제공 가능합니다.
ISO 27001
인증 완료ISO/IEC 27001 인증을 받은 정보보안 관리 시스템.
GDPR
준수EU 일반 데이터 보호 규정에 준수. DPA는 모든 프로젝트에 제공합니다.
EU AI Act
준수EU AI Act의 제공자 의무 및 데이터 거버넌스 요건에 준수.
CCPA / CPRA (US)
준수캘리포니아주 개인정보보호법 및 적용되는 미국 각 주의 개인정보보호법에 준수.
PIPEDA / Law 25 (Canada)
준수개인정보에 관한 캐나다의 PIPEDA 및 퀘벡주의 Law 25에 준수.
Privacy Act / APPs (Australia)
준수호주의 Privacy Act 1988 및 Australian Privacy Principles에 준수.
HIPAA
요청 시 제공요건을 충족하는 의료 분야 프로젝트를 위해 BAA를 제공합니다.
허브별 데이터 레지던시와 주권
레지던시 및 주권 요건을 충족하기 위해 데이터를 지역 내에서 처리할 수 있습니다. 각 허브는 자체 컴플라이언스 태세를 갖추고 있습니다.
| 허브 | 지역 | 컴플라이언스 태세 | 타임존 |
|---|---|---|---|
| Tashkent | Central Asia | GDPR-aligned DPA | UTC+5 |
| Samarkand | Central Asia | GDPR-aligned DPA | UTC+5 |
| Manila | Southeast Asia | SOC 2 Type II, ISO 27001, GDPR | UTC+8 |
| Ho Chi Minh City | Southeast Asia | GDPR-aligned DPA | UTC+7 |
| Accra | West Africa | GDPR-aligned DPA | UTC+0 |
| Kampala | East Africa | GDPR-aligned DPA | UTC+3 |
| Istanbul | Europe / MENA | GDPR, EU AI Act readiness | UTC+3 |
| Warsaw | Europe | GDPR, EU AI Act readiness | UTC+1 |
| Lahore | South Asia | GDPR-aligned DPA | UTC+5 |
| Nairobi | East Africa | GDPR-aligned DPA | UTC+3 |
| Santo Domingo | Latin America | GDPR-aligned DPA | UTC-4 |
| United States | North America | SOC 2 Type II, CCPA/CPRA | UTC-5 to UTC-8 |
| Canada | North America | SOC 2 Type II, PIPEDA, Law 25 | UTC-4 to UTC-8 |
| Mexico | Latin America | GDPR-aligned DPA | UTC-6 |
| United Kingdom | Europe | UK GDPR, GDPR | UTC+0 to UTC+1 |
| Australia | Oceania | Australian Privacy Act, APPs | UTC+10 to UTC+11 |
| Dubai | Gulf / MENA | GDPR-aligned DPA | UTC+4 |
| Manama | Gulf / MENA | GDPR-aligned DPA | UTC+3 |
| Cairo | North Africa / MENA | GDPR-aligned DPA | UTC+2 |
| Johannesburg | Southern Africa | POPIA, GDPR-aligned DPA | UTC+2 |
| Bogotá | Latin America | GDPR-aligned DPA | UTC-5 |
| Germany | Europe | GDPR, EU AI Act | UTC+1 |
| France | Europe | GDPR, EU AI Act | UTC+1 |
| Netherlands | Europe | GDPR, EU AI Act | UTC+1 |
| Brazil | Latin America | LGPD, GDPR-aligned DPA | UTC-3 |
관할 구역별 컴플라이언스
관할 구역을 선택하면 적용되는 프레임워크, 데이터 레지던시, 계약 태세를 확인할 수 있습니다.
European Union
Indicative posture. Final terms are set in your executed agreement and DPA; certifications in progress are marked in the Trust Center.
보안 프로그램
역할 기반 접근 제어, 최소 권한 프로비저닝, 저장 시·전송 시 데이터 암호화, 중앙 집중식 로깅, 정기적인 접근 검토. 보안은 운영 차원에서 소유되며, 마켓플레이스에 위임되지 않습니다.
보안 시설 통제
자사 허브는 민감한 프로젝트를 위해 디바이스 정책, 네트워크 격리, 물리적 접근 통제를 갖춘 클린룸 프로젝트 공간을 운영합니다. 시설을 직접 운영하기에 통제는 요청이 아니라 강제됩니다.
기밀 유지와 IP 양도
모든 산출물과 IP는 고객에게 귀속됩니다. 모든 컨트리뷰터는 프로젝트에 관여하기 전에 기밀 유지 및 IP 양도 조건에 구속됩니다.
서브프로세서
최신 서브프로세서 목록은 요청 시 제공합니다. 중요한 서브프로세서 변경은 DPA의 조건에 따라 고객에게 통지합니다.
인시던트 대응
중대도 등급, 에스컬레이션 경로, 고객 통지에 관한 약속을 규정한 문서화된 인시던트 대응 절차를 DPA에 명시합니다.
데이터 처리 계약
DPA는 모든 프로젝트에 제공하며, 요건을 충족하는 의료 분야 작업에는 BAA를 제공합니다. 데이터 보존 조건은 프로젝트마다 설정하고 문서화합니다.
윤리적 노동 관행과 공정한 보수
Corpshore는 사업을 영위하는 지역 사회에서의 정규 고용과 공정한 보수 위에 서 있습니다. 이는 대다수 데이터 벤더가 확실한 근거로 주장할 수 없는 컴플라이언스 및 ESG 자산입니다. 컨트리뷰터는 투명한 조건으로 고용 또는 계약되고, 해당 지역에 걸맞은 공정한 보수를 받으며, 자사가 소유한 현지 허브에서 일합니다. 윤리적 소싱은 문서화되어 있으며, 엔터프라이즈 구매 담당자에게는 요청 시 제공합니다.