信任与安全
本页面由 FRACCE & Company s.r.o. 维护,旨在回答有关 FRACCE 和 GFWS 平台的常见安全和隐私问题。它描述了目前实施的控制措施,以及 FRACCE、我们的底层云平台和作为客户的您之间如何分担责任。本页面不构成独立认证或第三方审计报告。
责任共担
FRACCE 构建并运营 GFWS 应用程序。该应用程序运行在托管云基础设施上,该基础设施提供托管、托管数据库、身份验证服务和电子邮件发送。FRACCE 负责应用程序逻辑、访问策略、配置以及我们选择收集的数据。客户负责保护其账户凭证的安全,并对其提交信息的准确性负责。
身份验证与访问
面向客户的账户(如适用)通过我们云平台的托管身份服务进行身份验证。会话使用签名令牌,并通过 HTTPS 传输。对生产系统的管理访问权限仅限于少数经授权的 FRACCE 员工。
数据保护
您的浏览器与我们服务之间的所有流量在传输过程中均使用 TLS 加密。数据存储在我们云平台提供的托管数据库中,该数据库会对静态数据进行加密。应用程序数据的访问在数据库层通过行级安全策略强制执行,因此记录仅返回给有权读取的角色。
我们收集的数据
我们仅收集运营服务所需的信息:联系和预订表单提交内容、适用情况下的基本账户信息,以及用于提供和保护服务所需的最少技术元数据。完整说明请参阅我们的隐私政策。
分包处理方与集成
FRACCE 使用有限数量的服务提供商来运营平台,包括托管云后端(托管、数据库、身份验证)以及用于从我们经过验证的发送域发送服务邮件的事务性电子邮件提供商。我们不会出售个人数据,仅在运营服务所需的范围内与这些提供商共享数据。
电子邮件与通信
服务邮件从我们经过验证的域名 notify.fracce.com 发送,并配置了 SPF 和 DKIM。每封非必要的邮件都包含一键取消订阅链接,我们会跟踪退信和取消订阅情况,以确保不会联系已选择退出的用户。
Cookie 与分析
我们使用少量运营网站所需的 Cookie,并在适用情况下使用尊重隐私的分析工具来了解总体使用情况。详情请参阅我们的Cookie 政策。
数据保留与删除
我们仅在提供服务和履行法律义务所需的期限内保留个人数据。客户可随时通过联系 gfws@fracce.com 请求访问、更正或删除其个人数据。
漏洞报告
如果您认为发现了影响 FRACCE 或 GFWS 的安全问题,请发送电子邮件至 gfws@fracce.com,并附上详细信息和重现步骤。在我们有合理机会做出回应之前,请勿公开披露该问题。
合规状况
FRACCE & Company s.r.o. 成立于欧盟,并依照 GDPR 处理个人数据。FRACCE 目前不声称拥有 SOC 2、ISO 27001、HIPAA 或 PCI 认证。如采购需要提供认证声明,请直接与我们联系。
联系方式
运营方:FRACCE & Company s.r.o.,IČO 14446260。安全与隐私联系方式:gfws@fracce.com。
本页面是由 FRACCE 维护的可编辑项目内容,并非作为独立验证或认证提供。