安全、合规与数据主权
此处的每一项统计和管控都以经得起企业采购审计为标准撰写。凡认证仍在推进中,我们便如实说明,公信力就是产品本身。
认证与框架
我们只陈述已经持有的资质。推进中的项目会附上诚实的状态和目标,绝不作为已完成来主张。
SOC 2 Type II
已启用SOC 2 Type II 管控已落地;报告可在 NDA 下提供。
ISO 27001
已启用信息安全管理体系已通过 ISO/IEC 27001 认证。
GDPR
已对齐对齐欧盟《通用数据保护条例》;每一次合作均可提供 DPA。
EU AI Act
已对齐对齐 EU AI Act 的提供方义务和数据治理要求。
CCPA / CPRA (US)
已对齐对齐加州隐私法及适用的美国各州隐私法规。
PIPEDA / Law 25 (Canada)
已对齐对齐加拿大 PIPEDA 和魁北克 Law 25 中关于个人信息的规定。
Privacy Act / APPs (Australia)
已对齐对齐澳大利亚 Privacy Act 1988 和 Australian Privacy Principles。
HIPAA
可应请求提供为符合条件的医疗合作提供 BAA。
按交付中心的数据驻留与主权
数据可在地区内处理,以满足驻留和主权要求。每个交付中心都具备自身的合规态势。
| 交付中心 | 地区 | 合规态势 | 时区 |
|---|---|---|---|
| Tashkent | Central Asia | GDPR-aligned DPA | UTC+5 |
| Samarkand | Central Asia | GDPR-aligned DPA | UTC+5 |
| Manila | Southeast Asia | SOC 2 Type II, ISO 27001, GDPR | UTC+8 |
| Ho Chi Minh City | Southeast Asia | GDPR-aligned DPA | UTC+7 |
| Accra | West Africa | GDPR-aligned DPA | UTC+0 |
| Kampala | East Africa | GDPR-aligned DPA | UTC+3 |
| Istanbul | Europe / MENA | GDPR, EU AI Act readiness | UTC+3 |
| Warsaw | Europe | GDPR, EU AI Act readiness | UTC+1 |
| Lahore | South Asia | GDPR-aligned DPA | UTC+5 |
| Nairobi | East Africa | GDPR-aligned DPA | UTC+3 |
| Santo Domingo | Latin America | GDPR-aligned DPA | UTC-4 |
| United States | North America | SOC 2 Type II, CCPA/CPRA | UTC-5 to UTC-8 |
| Canada | North America | SOC 2 Type II, PIPEDA, Law 25 | UTC-4 to UTC-8 |
| Mexico | Latin America | GDPR-aligned DPA | UTC-6 |
| United Kingdom | Europe | UK GDPR, GDPR | UTC+0 to UTC+1 |
| Australia | Oceania | Australian Privacy Act, APPs | UTC+10 to UTC+11 |
| Dubai | Gulf / MENA | GDPR-aligned DPA | UTC+4 |
| Manama | Gulf / MENA | GDPR-aligned DPA | UTC+3 |
| Cairo | North Africa / MENA | GDPR-aligned DPA | UTC+2 |
| Johannesburg | Southern Africa | POPIA, GDPR-aligned DPA | UTC+2 |
| Bogotá | Latin America | GDPR-aligned DPA | UTC-5 |
| Germany | Europe | GDPR, EU AI Act | UTC+1 |
| France | Europe | GDPR, EU AI Act | UTC+1 |
| Netherlands | Europe | GDPR, EU AI Act | UTC+1 |
| Brazil | Latin America | LGPD, GDPR-aligned DPA | UTC-3 |
按辖区的合规
选择一个辖区,查看适用的框架、数据驻留和签约态势。
European Union
Indicative posture. Final terms are set in your executed agreement and DPA; certifications in progress are marked in the Trust Center.
安全计划
基于角色的访问控制、最小权限配给、静态与传输中数据加密、集中式日志记录以及定期访问审查。安全由运营层面负责,绝不外包给市场平台。
安全设施管控
自有交付中心为敏感合作运营洁净室式项目空间,配备设备策略、网络隔离和物理访问控制。正因我们自行运营这些设施,管控是被强制执行的,而非被请求的。
保密与知识产权转让
所有工作成果和知识产权均归属客户。每位贡献者在接触项目之前都受保密和知识产权转让条款约束。
次级处理方
最新的次级处理方清单可应请求提供。对于重大的次级处理方变更,我们会依照 DPA 条款通知客户。
事件响应
有据可查的事件响应流程,明确了严重级别、上报路径以及在 DPA 中载明的客户通知承诺。
数据处理协议
每一次合作均可提供 DPA;符合条件的医疗工作可提供 BAA。数据保留条款按项目设定并记录在案。
合乎伦理的用工实践与公平报酬
Corpshore 建立在我们所运营社区中的真实就业与公平报酬之上,这是大多数数据供应商无法可信地提出的合规与 ESG 资产。贡献者以透明条款受雇或签约,依其所在地区获得公平报酬,并在自有的当地交付中心工作。合乎伦理的采购有据可查,并可应企业买家的请求提供。