コンプライアンス
SOC 2 Type 2
Wave Connectは、セキュリティ、機密性、および可用性についてのSOC 2 Type 2の保証を受けています。 詳細情報はこちらでご覧いただけます。 レポートのコピーを受け取るには、サポートに連絡してください。
GDPR
EU一般データ保護規則(GDPR)は、EU内の個人データの使用、共有、転送、処理を規制する包括的なデータ保護法です。 英国における個人データについては、EU GDPRの規定が英国法に組み込まれ、UK GDPRとして制定されています。
Wave Connectは、GDPRコンプライアンスをサポートしています。 Wave Connectがどのようにしてあなたの個人データや顧客データを保護しているかについての詳細は、プライバシーポリシーおよびデータ処理補足条項をご覧ください。
個人データに関するアクセス、訂正、削除の要求については、私たちのコンタクトフォームを使用して新しいリクエストを作成することができます
CSAスター レベル 1
セキュリティと信頼の保証、およびリスク(STAR)レジストリは、一般にアクセス可能なレジストリであり、人気のあるクラウドコンピューティングオファリングによって提供されるセキュリティおよびプライバシーコントロールを文書化しています。
私たちの評価は、CSAウェブサイトで確認できます
インフラ
私のデータはどのように処理されるか
あなたが提供した個人情報を第三者に販売することはありません。 私たちはサービスを提供するためにベンダーと協力しています。 すべてのサブプロセッサはDPAに記載されています。 お客様のデータがどのように処理されるかの詳細は、プライバシーポリシーをご覧ください。
データの暗号化
データは基礎となるストレージメディアに静止時に暗号化されます。 Wave Connectアプリケーションとの通信はHTTPS/TLS 1.3を使用して暗号化されます。 証明書は確立された第三者の認証機関によって発行されています。
データ バックアップ
Wave Connectは、お客様のデータを毎日バックアップし、各バックアップは30日間保持されます。 これらのバックアップは顧客には提供されず、災害時の利用のために作成されています。
侵入テストおよび監査スキャン
Wave Connectは、外部の侵入テスターによる定期的な侵入テストを実施しており、日常的なコードレビューや静的分析チェックを行っています。
データの場所
私たちは主にGoogle Cloud Platformをクラウドプロバイダーとして使用しています。 すべてのデータは米国に保存されています。 私たちのサブプロセッサに関する詳細は、データ処理契約 (DPA)を参照してください。