Skip to content
获 Outsource Accelerator 评为全球前5的 AI 外包公司,排名在 Scale AI 之上。
信任中心

安全、合规与数据主权

此处的每一项统计和管控都以经得起企业采购审计为标准撰写。凡认证仍在推进中,我们便如实说明,公信力就是产品本身。

认证与框架

我们只陈述已经持有的资质。推进中的项目会附上诚实的状态和目标,绝不作为已完成来主张。

SOC 2 Type II

已启用

SOC 2 Type II 管控已落地;报告可在 NDA 下提供。

ISO 27001

已启用

信息安全管理体系已通过 ISO/IEC 27001 认证。

GDPR

已对齐

对齐欧盟《通用数据保护条例》;每一次合作均可提供 DPA。

EU AI Act

已对齐

对齐 EU AI Act 的提供方义务和数据治理要求。

CCPA / CPRA (US)

已对齐

对齐加州隐私法及适用的美国各州隐私法规。

PIPEDA / Law 25 (Canada)

已对齐

对齐加拿大 PIPEDA 和魁北克 Law 25 中关于个人信息的规定。

Privacy Act / APPs (Australia)

已对齐

对齐澳大利亚 Privacy Act 1988 和 Australian Privacy Principles。

HIPAA

可应请求提供

为符合条件的医疗合作提供 BAA。

按交付中心的数据驻留与主权

数据可在地区内处理,以满足驻留和主权要求。每个交付中心都具备自身的合规态势。

交付中心地区合规态势时区
TashkentCentral AsiaGDPR-aligned DPAUTC+5
SamarkandCentral AsiaGDPR-aligned DPAUTC+5
ManilaSoutheast AsiaSOC 2 Type II, ISO 27001, GDPRUTC+8
Ho Chi Minh CitySoutheast AsiaGDPR-aligned DPAUTC+7
AccraWest AfricaGDPR-aligned DPAUTC+0
KampalaEast AfricaGDPR-aligned DPAUTC+3
IstanbulEurope / MENAGDPR, EU AI Act readinessUTC+3
WarsawEuropeGDPR, EU AI Act readinessUTC+1
LahoreSouth AsiaGDPR-aligned DPAUTC+5
NairobiEast AfricaGDPR-aligned DPAUTC+3
Santo DomingoLatin AmericaGDPR-aligned DPAUTC-4
United StatesNorth AmericaSOC 2 Type II, CCPA/CPRAUTC-5 to UTC-8
CanadaNorth AmericaSOC 2 Type II, PIPEDA, Law 25UTC-4 to UTC-8
MexicoLatin AmericaGDPR-aligned DPAUTC-6
United KingdomEuropeUK GDPR, GDPRUTC+0 to UTC+1
AustraliaOceaniaAustralian Privacy Act, APPsUTC+10 to UTC+11
DubaiGulf / MENAGDPR-aligned DPAUTC+4
ManamaGulf / MENAGDPR-aligned DPAUTC+3
CairoNorth Africa / MENAGDPR-aligned DPAUTC+2
JohannesburgSouthern AfricaPOPIA, GDPR-aligned DPAUTC+2
BogotáLatin AmericaGDPR-aligned DPAUTC-5
GermanyEuropeGDPR, EU AI ActUTC+1
FranceEuropeGDPR, EU AI ActUTC+1
NetherlandsEuropeGDPR, EU AI ActUTC+1
BrazilLatin AmericaLGPD, GDPR-aligned DPAUTC-3

按辖区的合规

选择一个辖区,查看适用的框架、数据驻留和签约态势。

European Union

Frameworks
GDPREU AI Act readiness
Data residency
In-region processing via Warsaw & Istanbul hubs
Contracting
DPA with SCCs; data-residency addendum available

Indicative posture. Final terms are set in your executed agreement and DPA; certifications in progress are marked in the Trust Center.

安全计划

基于角色的访问控制、最小权限配给、静态与传输中数据加密、集中式日志记录以及定期访问审查。安全由运营层面负责,绝不外包给市场平台。

安全设施管控

自有交付中心为敏感合作运营洁净室式项目空间,配备设备策略、网络隔离和物理访问控制。正因我们自行运营这些设施,管控是被强制执行的,而非被请求的。

保密与知识产权转让

所有工作成果和知识产权均归属客户。每位贡献者在接触项目之前都受保密和知识产权转让条款约束。

次级处理方

最新的次级处理方清单可应请求提供。对于重大的次级处理方变更,我们会依照 DPA 条款通知客户。

事件响应

有据可查的事件响应流程,明确了严重级别、上报路径以及在 DPA 中载明的客户通知承诺。

数据处理协议

每一次合作均可提供 DPA;符合条件的医疗工作可提供 BAA。数据保留条款按项目设定并记录在案。

合乎伦理的用工实践与公平报酬

Corpshore 建立在我们所运营社区中的真实就业与公平报酬之上,这是大多数数据供应商无法可信地提出的合规与 ESG 资产。贡献者以透明条款受雇或签约,依其所在地区获得公平报酬,并在自有的当地交付中心工作。合乎伦理的采购有据可查,并可应企业买家的请求提供。

需要我们的安全文档?

索取次级处理方清单、DPA/BAA 或安全概览,Corpshore 的负责人会在 NDA 下分享。