งานของคุณไม่ใช่ข้อมูลฝึกโมเดล
SuperEmber ไม่นำเนื้อหาส่วนตัวของลูกค้าไปฝึกโมเดลสาธารณะ
คุณไม่จำเป็นต้องเชื่อเรา แค่รู้ไว้ว่ามาตรการต่าง ๆ กำลังทำงาน หลักฐานมีอยู่จริง และสิ่งที่ยังขาดมีเพียงการตรวจสอบอิสระราคาแพงกับใบประกาศใส่กรอบ
สิ่งที่เราพิสูจน์ได้จริง
ทุกคำมั่นเชื่อมกับมาตรการที่ระบุชื่อไว้ด้านล่าง สรุปสาธารณะอ่านง่าย ส่วนหลักฐานเชิงลึกจำกัดการเข้าถึง
SuperEmber ไม่นำเนื้อหาส่วนตัวของลูกค้าไปฝึกโมเดลสาธารณะ
คำขอโมเดลที่เข้าเกณฑ์ถูกจำกัดไว้กับผู้ให้บริการที่อนุมัติและปลายทาง ZDR
Analytics ในเบราว์เซอร์จะไม่ทำงานก่อนรับความยินยอม และไม่รวมพรอมต์ ข้อความ หรือชื่อ
ข้อมูลเวิร์กสเปซและการทำงานของผลิตภัณฑ์ถูกประมวลผลภายในขอบเขตผู้เช่าที่ชัดเจน
บัญชีมาตรการสาธารณะ
ดัชนีมาตรการที่ใช้งานจริงในภาษาที่ลูกค้าอ่านเข้าใจ โดยไม่เปิดเผยรายละเอียดการทำงานที่ละเอียดอ่อน
| รหัส | ด้าน | สรุปมาตรการสาธารณะ | สถานะ |
|---|---|---|---|
| AI-01 | การจัดการข้อมูลโมเดล | ไม่นำเนื้อหาส่วนตัวของลูกค้าไปใช้ฝึกโมเดลของ SuperEmber | ใช้งานอยู่ |
| AI-02 | การเลือกผู้ให้บริการ | ใช้รายชื่อผู้ให้บริการที่อนุมัติและจำกัดเฉพาะปลายทาง ZDR | ใช้งานอยู่ |
| PR-01 | Analytics ในเบราว์เซอร์ | ต้องได้รับความยินยอมอย่างชัดเจน ปิดการเก็บอัตโนมัติและการบันทึกเซสชัน | ใช้งานอยู่ |
| AC-01 | การเข้าถึงเวิร์กสเปซ | การอนุญาตตามขอบเขตผู้เช่าและตัวตน Analytics แบบนามแฝง | ใช้งานอยู่ |
| GV-01 | รากฐานมาตรการ ISO 27001 | มาตรการ ISMS และหลักฐานสำหรับ ISO/IEC 27001 ใช้งานอยู่ แต่ยังไม่ได้รับการรับรองอิสระ | ใช้งานอยู่ |
| GV-02 | การรับรองผู้ให้บริการ | ทะเบียน DPA ภูมิภาค การโอนข้อมูล การลบข้อมูล และหลักฐานเหตุการณ์ | ใช้งานอยู่ |
| GV-03 | รากฐานมาตรการ SOC 2 | มาตรการและหลักฐานพร้อมสำหรับการตรวจ SOC 2 Type I แต่ยังไม่มีรายงาน SOC 2 อิสระ | ใช้งานอยู่ |
สถานะการปฏิบัติตามข้อกำหนด
รากฐานถูกสร้างและใช้งานแล้ว สิ่งที่ยังขาดคือการยืนยันจากภายนอก ได้แก่ การตรวจสอบที่ได้รับการรับรอง รายงาน CPA และกระดาษใส่กรอบ
ความเป็นส่วนตัวไม่ใช่ตัวเลือกเสริม
SuperEmber ตั้งอยู่ในสหภาพยุโรป GDPR จึงเป็นหน้าที่ตามกฎหมาย ไม่ใช่เป้าหมายหรือป้ายที่ซื้อได้ DPA และกระบวนการด้านความเป็นส่วนตัว การเก็บรักษา ผู้ให้บริการ การโอนข้อมูล และสิทธิของเจ้าของข้อมูลเป็นส่วนหนึ่งของรากฐานที่ใช้งานอยู่
มาตรการมาก่อนใบรับรอง
รากฐาน ISMS ทั้งขอบเขต เจ้าของมาตรการ วิธีประเมินความเสี่ยง นโยบาย หลักฐาน การทบทวน และการแก้ไขกำลังใช้งานอยู่ ปัจจุบัน SuperEmber ยังไม่ได้รับรอง ISO 27001 และขั้นตอนที่ขาดคือการตรวจรับรองโดยหน่วยงานที่ได้รับการรับรอง
มาตรการมาก่อนรายงาน CPA
รากฐานมาตรการและหลักฐานชุดเดียวกันรองรับการรับรอง SOC 2 Type I ปัจจุบันยังไม่มีรายงาน SOC 2 และขั้นตอนที่เหลือคือการตรวจอิสระโดยสำนักงาน CPA ที่ได้รับอนุญาต
ข้อมูลเคลื่อนที่อย่างไร
สถาปัตยกรรมโดยละเอียดยังคงเป็นข้อมูลภายใน เส้นทางสาธารณะนี้แสดงจุดที่ความรับผิดชอบเปลี่ยนมือ
ข้อความ ไฟล์ และคำสั่งที่คุณเลือกแชร์
การประสานงานตามขอบเขตผู้เช่าและการบังคับใช้นโยบาย
ประมวลผลแบบ ZDR ผ่านผู้ให้บริการที่ผ่านการตรวจสอบ
ผลลัพธ์กลับไปยังแชนแนลหรือบริการที่คุณร้องขอ
ผู้ให้บริการสำคัญ
วัตถุประสงค์และข้อมูลการโอนของผู้ให้บริการอยู่ในทะเบียนสาธารณะ ส่วนหลักฐานตามสัญญาจำกัดการเข้าถึง
ต้องการเอกสารรับรองเพิ่มเติมใช่ไหม ติดต่อ privacy@superember.ai