合规
SOC 2 类型 2
Wave Connect 拥有SOC 2 类型 2认证,涵盖安全性、机密性和可用性。 更多信息可在这里获取。 若需获取报告副本,请联系我们的支持团队。
GDPR
欧盟通用数据保护条例 (GDPR) 是一项全面的数据保护法律,规范在欧盟内个人数据的使用、共享、传输和处理。 针对英国的个人数据,欧盟的 GDPR 条款已被纳入英国法律,并称为英国 GDPR。
关于访问、更正和/或删除您的个人数据的请求,您可以使用我们的联系表单联系表单 创建新请求。
CSA Star 级别 1
安全、信任、保证和风险 (STAR) 注册表是一个开放访问的注册表,记录了流行云计算产品提供的安全和隐私控制。
我们的评估可在CSA 网站上查看
基础设施
我的数据是如何处理的
数据加密
数据在基础存储介质上静态时已加密。 与 Wave Connect 应用程序的通信使用 HTTPS/TLS 1.3 加密。 证书由成立的第三方证书授权机构颁发。
数据备份
Wave Connect 每天备份客户数据,每个备份保留 30 天。 这些备份不向客户开放,创建是为了在发生灾难时使用。
渗透测试和审计扫描
Wave Connect 通过第三方渗透测试人员定期进行渗透测试,并进行每日代码审查和静态分析检查。
数据位置
我们主要使用 Google Cloud Platform 作为我们的云提供商。 所有数据都存储在美国。 有关更多的子处理器详情,请参阅我们的数据处理协议 (DPA)。