成立於 2025 年

信任中心

ThunderPhone 符合 HIPAA 與 GDPR 規範,從文件化管控、自動化監控到持續落實政策,皆有完整機制。

符合 GDPR 規範符合 HIPAA 規範符合 UK GDPR 規範

法規遵循。

完整文件化、經過稽核,並持續落實於整套技術架構。

符合規範

GDPR

符合規範

HIPAA

符合規範

UK GDPR

控制措施。

安全控制措施涵蓋產品、資料、網路、應用程式、端點與企業各層面——並持續受到監控。

產品安全性

  • 審查並核准正式環境控制台存取人員名單
  • 限制正式環境資料庫的存取權限
  • 正式環境資料庫與基礎架構的存取防護
+ 另有 8 項控制措施持續監控中

資料安全性

  • 為員工提供資訊安全與隱私訓練
  • 指派資訊安全主管
  • 邏輯存取權限
+ 另有 24 項控制措施持續監控中

網路安全性

  • 通訊防護管理準則
持續監控中

應用程式安全性

  • 關鍵系統存取人員須採用安全登入機制
  • 找出公司平台上的弱點
  • 雲端基礎架構供應商的登入工作階段
+ 另有 2 項控制措施持續監控中

端點安全性

  • 建立、文件化並維護系統清冊
  • 端點安全政策與程序
  • 所有關鍵端點均經加密
+ 另有 1 項控制措施持續監控中

企業安全性

  • 訂定行為準則與
  • 透過組織架構明定權限
  • 建立與員工溝通的程序
+ 另有 56 項控制措施持續監控中

資源。

政策與文件可提出申請索取。

可接受使用政策可提出申請索取
存取控制政策可提出申請索取
存取控制程序可提出申請索取
資產管理政策可提出申請索取
資產管理程序可提出申請索取
營運持續與災難復原政策可提出申請索取
+ 另有 33 份政策與文件

次處理者。

協助 ThunderPhone 營運的供應商,皆受資料處理協議規範。

Microsoft Azure雲端基礎架構
LiveKit通訊基礎架構
Telnyx電話通訊
Google雲端與人工智慧
Stripe金流

+ 另有 19 家次處理者——完整名單請見 DPA。