ThunderPhone 2.0 正式上線。全程自助,每分鐘 2 美分起查看公告
資訊安全與合規

信任中心

ThunderPhone 符合 GDPR、HIPAA 與 UK GDPR 規範。我們將每項控管措施完整文件化並持續監控,同時在整個平台確實執行資訊安全政策。

法規遵循框架

ThunderPhone 如何符合個人資料、隱私權與受保護健康資訊的相關規範。

符合規範

GDPR

針對歐盟境內人士的個人資料,訂定處理與保護要求。

符合規範

HIPAA

針對為醫療照護客戶及其病患處理的受保護健康資訊,訂定美國適用的安全防護要求。

符合規範

UK GDPR

針對英國境內人士的個人資料,訂定處理與保護要求。

資安控管措施

107 項有明文記錄的控制措施,涵蓋產品、資料、網路、應用程式、端點與企業安全,且每一項皆持續受到監控。

產品安全性

11 項控制措施
  • 正式環境控制台存取權限年度審查
  • 依需求授予正式環境資料庫存取權限
  • 限制從網際網路存取正式環境資料庫及 SSH
  • 正式環境客戶資料庫靜態加密

資料安全性

27 項控制措施
  • 依職務角色提供的資訊安全與隱私訓練
  • 指定資訊安全主管
  • 離職後即時撤銷存取權限
  • 可存取關鍵系統之端點的惡意軟體防護

網路安全性

1 項控制措施
  • 關鍵系統網路安全指引

應用程式安全性

5 項控制措施
  • 關鍵系統多因素驗證
  • 定期進行平台弱點掃描
  • 雲端工作階段自動逾時
  • 密碼與安全登入指引

端點安全性

4 項控制措施
  • 具明確責任歸屬的基礎架構系統清冊
  • 端點安全政策與控制措施
  • 所有關鍵端點均受加密保護
  • 端點系統清冊

企業安全性

59 項控制措施
  • 有明文記錄的商業行為準則
  • 明確界定組織權限與職責
  • 向員工清楚傳達角色與職責
  • 資安職務配置合格人員

資安文件

共有 39 份政策及佐證文件可供申請索取。我們會逐一審核申請,確認後才會提供。

可接受使用政策
存取控制政策
存取控制程序
資產管理政策
資產管理程序
營運持續與災難復原政策
營運持續計畫
商業行為準則政策

次處理者

這些供應商協助我們維持 ThunderPhone 的日常營運,且每一家都受資料處理協議規範。

Microsoft Azure雲端基礎架構
LiveKit通訊基礎架構
Telnyx電話通訊
Google雲端與人工智慧
Stripe金流

另有 19 家次處理者,完整名單請參閱 DPA。