Copyleaks 合规性及认证
在 Copyleaks,我们的产品会定期接受独立的隐私、安全和合规性控制验证,以努力获得全球标准的认证,从而赢得并保持全球数百万 Copyleaks 用户的信任。
下面列出了 Copyleaks 当前的认证和合规标准。
SOC 2 和 SOC 3 认证


通用数据保护条例(GDPR)
Copyleaks 致力于遵守欧盟 GDPR 中概述的准则,并通过以下做法来实现这一目标:
我们绝不会泄露您的个人数据。
我们承诺绝不将您的个人数据用于定向广告。
您的数据已安全存储并加密。
我们收集您的个人数据仅用于改善您的体验和我们的服务。
我们承诺让您能够删除已上传的内容,从而确保您对个人数据的控制权始终掌握在您手中。
我们承诺将继续改进我们的做法和程序,以符合监管标准。
我们的 copyleaks.eu 网站的推出,其服务器位于德国,也帮助我们实现了完全符合 GDPR 的目标,并满足了欧洲客户要求其数据和处理仅位于欧洲的要求。
支付卡行业数据安全标准 (PCI 标准)
Copyleaks 通过 Stripe 处理所有付款,不会访问个人信用卡信息或 Copyleaks 系统中存储的任何信用卡信息。为进一步确保客户安全,Copyleaks 承诺遵守 PCI 合规性准则,该准则包含 12 项安全标准,企业在接受、传输、处理和存储信用卡数据时必须遵守这些标准。
PCI 合规性要求包括对持卡人数据进行加密、管理防火墙、更新防病毒软件以及为每个有权访问计算机的人员分配唯一 ID 等。
支付卡行业安全标准委员会(PCI SSC)是由各卡组织于2006年成立的独立机构,负责管理PCI安全标准,并强制各卡组织和支付处理机构遵守这些标准。无论处理的卡交易数量多少,所有商户都必须符合PCI标准。您可以直接联系各卡组织(例如Visa、Mastercard、American Express等)了解其具体的PCI合规计划。


NIST风险管理框架(RMF)指南
Copyleaks 符合美国国家标准与技术研究院 (NIST) 制定的风险管理框架 (RMF) 的指导原则。RMF 是一套系统化的信息安全风险管理流程,由美国国家标准与技术研究院 (NIST) 开发。该框架为组织机构提供了一种结构化且灵活的方法来管理、监控和控制信息安全风险。
根据美国国家标准与技术研究院 (NIST) 网站的信息:
基于风险的控制选择和规范方法会考虑有效性、效率以及适用法律、指令、行政命令、政策、标准或法规的限制。管理组织风险对于有效的信息安全和隐私计划至关重要;风险管理框架 (RMF) 方法可应用于新系统和遗留系统、任何类型的系统或技术(例如,物联网、控制系统),以及任何类型的组织,无论其规模或行业如何。