精確的說明,而非籠統的認證標章
Randel 運行於第三方雲端基礎架構上,該供應商擁有經獨立評估的安全計畫,例如 ISO/IEC 27001 認證以及 SOC 1 與 SOC 2 報告。這些佐證資料僅涵蓋基礎架構層,並非對 Randel 的認證。在此基礎之上,Randel 採用傳輸加密與存取控制,定期稽核自身的程式碼與基礎架構,並公布 GDPR 與 LGPD 政策。
Randel 運行於第三方雲端基礎架構上,該供應商擁有經獨立評估的安全計畫,例如 ISO/IEC 27001 認證以及 SOC 1 與 SOC 2 報告。這些佐證資料僅涵蓋基礎架構層,並非對 Randel 的認證。在此基礎之上,Randel 採用傳輸加密與存取控制,定期稽核自身的程式碼與基礎架構,並公布 GDPR 與 LGPD 政策。
託管於擁有 ISO/IEC 27001 認證、SOC 1 與 SOC 2 報告,並就其自身範圍通過 PCI DSS 驗證的雲端供應商。
資料在傳輸過程中加密,詳見隱私權政策。
權限與群組限制管理員與會員可以查看及執行的內容。
Randel 定期稽核自身的程式碼與基礎架構,與供應商的評估各自獨立。
您的組織擁有自己的社群資料;Randel 負責託管與營運平台。
會費與票券在您自己的 Stripe 帳戶中處理;Randel 不持有會員款項。
託管型會員平台的安全性,由基礎架構供應商、Randel、您的組織與 Stripe 共同分擔。了解各方的職責,能讓安全性審查更快速、更準確。
| 角色 | 通常負責 |
|---|---|
| 基礎架構供應商 | 資料中心、硬體、網路與底層雲端服務 |
| Randel | 應用程式、傳輸加密、存取控制、內部稽核、法律政策與各客戶的設定 |
| 您的組織 | 哪些管理員可取得存取權、蒐集哪些會員資料、對會員的告知與資料當事人請求 |
| Stripe | 在您自己的 Stripe 帳戶中處理付款 |
Randel 的防護措施記載於法律頁面,而非行銷宣傳中。沒有任何透過網際網路傳輸或電子儲存的方法是絕對安全的,Randel 也不會將這些做法描述為保證。若您的採購流程需要額外文件,請在展示時向我們提出。
沒有,我們也不會如此宣稱。這些認證與報告屬於基礎架構供應商,涵蓋的是託管層。Randel 自身的防護措施,例如傳輸加密、存取控制與內部稽核,皆記載於我們的法律頁面中。
歸您的組織所有。Randel 負責託管與營運平台,並依組織條款所述,代表您處理會員資料以提供服務。
Randel 公布 GDPR 與 LGPD 政策,並依據有文件記載的基準,針對每位客戶進行客製化。合規與否也取決於您身為決定蒐集哪些會員資料之組織所扮演的角色,因此請與您的法律顧問一同檢視法律頁面。
會費與票券由 Stripe 在您組織自己的 Stripe 帳戶中處理。您的組織是商家,並依安全性指南所述,保有身為商家應負的 PCI DSS 責任。