보안 & 개인정보
작업을위해만들어진 이것은 도박을한다
법적서류, 의료기록, 난민지원패키지, 리더십비디오, 음성클론 - 가장중요한문서는또한가장많은요구를하는것입니다。 여기에우리가그들을처리하는방법이정확히있습니다。
사생활
극장도없고
이것들은의도적인건축선택이며마케팅체크박스가아닙니다。 그들은플랫폼의모든라인을형성하고우리는그들을해체하지않을것입니다。
- 01
암호화된교통및휴식중
TLS 1.3 네트워크를횡단하는각바이트에대한。 우리가저장하는모든바이트에대한 AES-256 키는플랫폼에의해관리되고게시된스케줄을통해회전됩니다。
- 02
훈련에사용하지않음
귀하의소스텍스트, 비디오영상, 음성참조, 구문및번역된출력은결코교육데이터로사용되지않습니다。 제3자 AI 공급자에게절대로보내지마십시오。 절대다른사람의데이터포인트가되지마세요。
- 03
설정가능한유지
30일미만의불편함。 7 일, 최대 1 년까지구성가능완료후즉시삭제는모든계획에서사용할수있습니다 - 결과를다운로드하는순간에소스와출력은정리됩니다。
- 04
GDPR 끝에서끝까지
비즈니스및엔터프라이즈계획에사용할수있는제28조 DPA의 GDPR 준수완전。 규제된워크로드에대한 EU 데이터거주옵션。 SCC는적절한장소에있는경우。
- 05
문서화된서브프로세서
인프라, 지불및거래이메일을처리하는하위프로세서의짧고감사된목록 법령및데이터범주를포함한전체목록은 DPA에서제공됩니다。
- 06
역할기반액세스컨트롤
조직계정은소유자 / 편집자 / 코멘트 / 시청자의역할을합니다。 엔터프라이즈요금제에서는 SAML를통해 SSO 및 SCIM를통해프로비저닝합니다。 Per-API-key 지출제한및키당감사트랙。
플랫폼은어떻게 자신을방어하라
- 진정성
이메일 + 비밀번호필수해시 패스키 (FIDO2 / WebAuthn) 지원: 터치 ID, 페이스 ID, 윈도우헬로및하드웨어키 SSO를통해기업계획에대한 SAML
- API authorisation
Bearer-key 인증, 키당월간지출제한, 키당감사트랙, 즉각적인취소。 통합의나머지부분에영향을주지않고키를회전할수있습니다。
- 웹훅서명
각웹배달은귀하의웹비밀을사용하여몸에 HMAC-SHA-256와서명됩니다。 타임스탬프헤더를통한재생보호 - 5분이상오래된이벤트거부。
- 데이터베이스고립
데이터레이어에서강제된임대자계열수준의스코핑。 응용프로그램코드는인증된사용자 ID가없는작업을결코쿼리하지않습니다。 매년페네터링테스트를실시한다。
- 백업
데이터베이스스냅샷암호화시간에맞춰회복을하기위해서。 복원운동은발표된일정에따라진행됩니다。 고객제어데이터삭제는 30일이내에백업으로전파됩니다。
- 이벤트응답
모든보안보고서에대한 24-hour 인증。 PGP-encrypted 공개채널。 status.traxlate.com의상태페이지에이메일로가입하고 webhook를통해사건신고가가능합니다
문서 법률팀이서명할수있습니다。
Redlineable MSA, DPA, 보안보충제, 하위프로세서목록및 BAA는비즈니스플랜및엔터프라이즈고객에대한요청에따라사용할수있습니다。 우리는 5 일이내에대부분의법적검토질문에대답합니다。
보안을위한, 대답해주셨습니다
Real questions from buyers, real answers. If something isn't covered here, the full FAQ lives at /faq and you can always open a ticket.
내데이터는 AI 모델을훈련하는데사용니까?
+아니오귀하의소스텍스트, 비디오영상, 음성참조및번역된출력은결코교육데이터로사용되지않으며처리를위해제3자 AI 공급자에게절대전송되지않습니다。
데이터는어디에서처리되는가?
+기본적인처리는 EU 데이터센터에서이루어집니다。 EU 데이터레지던트는이를필요로하는워크로드에대한엔터프라이즈계획에서사용할수있습니다。 우리는 US-based AI 공급업체를통해고객데이터를루팅하거나입력에훈련하지않습니다。
데이터처리계약을받을수있나요?
+예 - 비즈니스계획및기업고객을위해。 연락처 support@traxlate.com . DPA는제28조의의무, 하위처리자공개, 국제전송에대한 SCCs 및위반통지타임라인을다루고있습니다。
HIPAA에대해어떻게생각하십니까?
+우리는고객이보호된건강정보를처리하는기업계획에대해 HIPAA 비즈니스동료계약 (BAAs)을제공합니다。 BAA 템플릿및현재의 PHI-handling 제한에대한연락처판매。
어떤인증을가지고있습니까?
+GDPR 준수는플랫폼전반에걸쳐끝에서끝까지있습니다。 SOC 2 유형 II 검사가진행중입니다。 ISO 27001 로드맵에대한정보특정인증및증명서는 NDA - 연락처판매에의해제공됩니다。
취약점을어떻게보고할수있나요?
+자세한내용은 support@traxlate.com 이메일로보내주세요。 PGP 키는요청에따라사용할수있습니다。 우리는 24 시간이내에모든보고서를인정하고책임있는공개프로그램을실행합니다 - 정책경계내에서선의연구에대한법적조치가없습니다。
일자리를삭제할때어떻게되나요?
+삭제은즉시 1차저장소에퍼집니다。 암호화된백업은 30일이내에실행됩니다。 캐시는표준회전에대해정리됩니다。 30일후, 데이터는우리가운영하는모든시스템에서복구할수없습니다。
내목소리클론은개인적인가요?
+예입니다。 클론된목소리는귀하의계정에개인적으로유지되며, 결코공유하지않으며, 아무것도훈련시키지않았고, 결코면허를받지않습니다。 언제든지클론을삭제할수있으며, 우리는기본참조를제거합니다。
What about CLOUD Act exposure?
+주요처리작업은 EU의관할권밖에있는 US 데이터센터에서이루어집니다。 DPA에따라데이터처리체인을문서화해야하는규제된산업을위한특정보증및아키텍처문서는제공됩니다。