安全性

Randel 的安全性:我們做了什麼,以及佐證資料涵蓋哪些範圍

會員平台保存個人資料、付款紀錄、已簽署文件與投票結果。本頁摘要說明 Randel 如何保護這些資料,並提供您的理事會、法律顧問或 IT 審查人員會想閱讀的文件連結。

精確的說明,而非籠統的認證標章

Randel 運行於第三方雲端基礎架構上,該供應商擁有經獨立評估的安全計畫,例如 ISO/IEC 27001 認證以及 SOC 1 與 SOC 2 報告。這些佐證資料僅涵蓋基礎架構層,並非對 Randel 的認證。在此基礎之上,Randel 採用傳輸加密與存取控制,定期稽核自身的程式碼與基礎架構,並公布 GDPR 與 LGPD 政策。

您可以用 Randel 做什麼

基礎架構

託管於擁有 ISO/IEC 27001 認證、SOC 1 與 SOC 2 報告,並就其自身範圍通過 PCI DSS 驗證的雲端供應商。

傳輸加密

資料在傳輸過程中加密,詳見隱私權政策。

存取控制

權限與群組限制管理員與會員可以查看及執行的內容。

內部稽核

Randel 定期稽核自身的程式碼與基礎架構,與供應商的評估各自獨立。

資料所有權

您的組織擁有自己的社群資料;Randel 負責託管與營運平台。

在您的 Stripe 帳戶上付款

會費與票券在您自己的 Stripe 帳戶中處理;Randel 不持有會員款項。

責任分擔一覽

託管型會員平台的安全性,由基礎架構供應商、Randel、您的組織與 Stripe 共同分擔。了解各方的職責,能讓安全性審查更快速、更準確。

角色 通常負責
基礎架構供應商 資料中心、硬體、網路與底層雲端服務
Randel 應用程式、傳輸加密、存取控制、內部稽核、法律政策與各客戶的設定
您的組織 哪些管理員可取得存取權、蒐集哪些會員資料、對會員的告知與資料當事人請求
Stripe 在您自己的 Stripe 帳戶中處理付款

完整的安全性、隱私與合規指南 →

法律與隱私文件

Randel 的防護措施記載於法律頁面,而非行銷宣傳中。沒有任何透過網際網路傳輸或電子儲存的方法是絕對安全的,Randel 也不會將這些做法描述為保證。若您的採購流程需要額外文件,請在展示時向我們提出。

隱私權政策 → GDPR 資訊 → 組織條款 → 導入實施、資料所有權與支援 →

常見問題

Randel 是否通過 ISO 27001 或 SOC 2 認證?

沒有,我們也不會如此宣稱。這些認證與報告屬於基礎架構供應商,涵蓋的是託管層。Randel 自身的防護措施,例如傳輸加密、存取控制與內部稽核,皆記載於我們的法律頁面中。

我們的會員資料歸誰所有?

歸您的組織所有。Randel 負責託管與營運平台,並依組織條款所述,代表您處理會員資料以提供服務。

Randel 是否符合 GDPR 與 LGPD?

Randel 公布 GDPR 與 LGPD 政策,並依據有文件記載的基準,針對每位客戶進行客製化。合規與否也取決於您身為決定蒐集哪些會員資料之組織所扮演的角色,因此請與您的法律顧問一同檢視法律頁面。

會員付款如何處理?

會費與票券由 Stripe 在您組織自己的 Stripe 帳戶中處理。您的組織是商家,並依安全性指南所述,保有身為商家應負的 PCI DSS 責任。

以您自己的工作流程體驗 Randel

預約展示,我們通常會在一個工作天內回覆。