ယုံကြည်မှု & လုံခြုံရေး
သင့် လုံခြုံရေးသုံးသပ်ချက်ကို ဖြတ်သန်းရန် တည်ဆောက်ထားသည်။
ပရိုတိုကော၊ sub-processor နှင့် အဖြစ်အပျက်ကတိကဝတ်တိုင်းကို တစ်နေရာတည်းတွင်။ ၎င်းကို ငါးမိနစ်ဖြင့်ဖတ်ပါ၊ သို့မဟုတ် သင့်အဖွဲ့ထံ ပေးအပ်ပါ။
လိုက်နာမှု
ကျွန်ုပ်တို့ကိုယ်ကို တာဝန်ခံစေသော စံနှုန်းများ။
ကျွန်ုပ်တို့ ရရှိခဲ့သည်များ၊ စစ်ဆေးနေသည်များနှင့် လုပ်ငန်းစဉ်အစီအစဉ်တွင်ရှိသည်များကို ထုတ်ဖော်သည်။ သက်သေအထောက်အထားမရှိဘဲ ပြောဆိုခြင်းမရှိ။
SOC 2
စစ်ဆေးမှု လုပ်ငန်းစဉ်အစီအစဉ်တွင်Type I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
ကိုက်ညီOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
ကိုက်ညီCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
လုပ်ငန်းစဉ်အစီအစဉ်တွင်Planned after SOC 2 Type II completion.
ကျွန်ုပ်တို့၏ SOC 2 အစီရင်ခံစာ အဆင်သင့်ဖြစ်သည့်အခါ အကြောင်းကြားရန်
အချက်အလက် ကိုင်တွယ်ခြင်း
ကျွန်ုပ်တို့ သိမ်းဆည်းသည်များ၊ ဘယ်လောက်ကြာကြာအောင်။
ကျွန်ုပ်တို့ ထိတွေ့သော အချက်အလက်အမျိုးအစားတိုင်း၊ ၎င်းတည်ရှိရာနေရာနှင့် မည်သည့်အခါ ဖျက်သည်။ ပုံသေများသည် ထိန်းသိမ်းထားသည်၊ workspace များက ၎င်းတို့ကို ပိုတင်းကြပ်နိုင်သည်။
- အစည်းအဝေး အသံ
- တိုက်ရိုက်စာသားကူးယူရန် stream လုပ်ပြီး memory တွင်သာ လုပ်ဆောင်သည် — အသံကို သိုလှောင်မှုသို့ ဘယ်တော့မှ မရေးသား။ Sageio သည် ၎င်းကို model လေ့ကျင့်ရန် အသုံးမပြုပါ။
- စာသားမှတ်တမ်းများ & ဘာသာပြန်များ
- သင်ဖျက်သည်အထိ သို့မဟုတ် အကောင့်ဖျက်သည်အထိ သင့် workspace တွင် သိမ်းဆည်းသည်။
- အကျဉ်းချုပ်များ & လုပ်ဆောင်ရန်အရာများ
- မူရင်းစာသားမှတ်တမ်းနှင့်အတူ သိမ်းဆည်းပြီး တူညီသော သိမ်းဆည်းမူဝါဒကို လိုက်နာသည်။
- အကောင့် & workspace metadata
- အကောင့်တက်ကြွနေစဉ် သိမ်းဆည်းသည်။ အကောင့်ပိတ်ခြင်း သို့မဟုတ် အတည်ပြုထားသော ဖျက်ခြင်းတောင်းဆိုမှုပြီး ၃၀ ရက်အတွင်း ဖျက်သည်။
- ငွေတောင်းခံ အချက်အလက်
- ငွေပေးချေမှုများကို Merchant of Record အဖြစ် LemonSqueezy မှ လုပ်ဆောင်သည်။ Sageio သည် စာရင်းသွင်းမှု metadata ကိုသာ သိမ်းဆည်းသည် — ငွေပေးချေကတ်အသေးစိတ်ကို ဘယ်တော့မှ မသိမ်းဆည်းပါ။
- အချက်အလက် တည်နေရာ
- ဒေသစုံ ဖြန့်ကျက်မှု ရရှိနိုင်သည်။ EU၊ US နှင့် Asia-Pacific ဒေသများကို Enterprise အစီအစဉ်များတွင် ပံ့ပိုးသည်။
- အတွင်းပိုင်း ဝင်ရောက်ခွင့်
- Production ဝင်ရောက်ခွင့်သည် ရှင်းလင်းသော လုပ်ငန်းလိုအပ်ချက်ကို လိုအပ်ပြီး အချိန်ကန့်သတ်ထား၊ စစ်ဆေးရန် မှတ်တမ်းတင်ထားသည်။
ကုဒ်ဝှက်ခြင်း
ခေတ်မီ ပရိုတိုကောများ၊ ခြွင်းချက်မရှိ။
ကုဒ်ဝှက်ခြင်းသည် tier တစ်ခုမဟုတ်ဘဲ ပုံသေဖြစ်သည်။ အောက်ပါစံနှုန်းများသည် အစီအစဉ်တိုင်းရှိ workspace တိုင်းတွင် သက်ဆိုင်သည်။
client ချိတ်ဆက်မှုတိုင်းအတွက် TLS 1.3၊ Sageio domain များတွင် HSTS အတည်ပြုထားသည်။
application database များနှင့် object storage တစ်လျှောက် သိမ်းဆည်းနေစဉ် AES-256-GCM။
AWS KMS မှတစ်ဆင့် provider-managed ကုဒ်ဝှက်ခြင်း key များ၊ အချိန်ဇယားအတိုင်း လှည့်ပတ်ထားသည်။
bot မှ processing layer သို့ အစည်းအဝေးအသံကို wire ပေါ်တွင် ကုဒ်ဝှက်ထားသည်။
ကုဒ်ဝှက်ထားသော backup များ၊ ၃၀ ရက် သိမ်းဆည်းထား၊ စမ်းသပ်ထားသော အချိန်ဇယားအတိုင်း ပြန်လည်ရယူသည်။
ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုများ
သင့် workspace ၏ သော့များ၊ သင့်စည်းကမ်းချက်အတိုင်း။
enterprise IT အဖွဲ့များ မျှော်လင့်သည့်အတိုင်း ဖွဲ့စည်းထားသော အထောက်အထား၊ အခန်းကဏ္ဍများနှင့် စစ်ဆေးမှတ်တမ်းများ။ နောက်မှတပ်ဆင်ထားခြင်းမဟုတ်ဘဲ ပထမအသုံးပြုသူမှစ၍ တည်ဆောက်ထားသည်။
SAML 2.0 single sign-on၊ Enterprise အစီအစဉ်များတွင် ရရှိနိုင်သည်။
self-serve workspace များအတွက် Google နှင့် Microsoft မှတစ်ဆင့် OIDC အကောင့်ဝင်ခြင်း။
tier လေးခုဖြင့် အခန်းကဏ္ဍအခြေပြု ဝင်ရောက်ခွင့်ထိန်းချုပ်မှု: Owner၊ Admin၊ Member နှင့် Viewer။
admin နှင့် အချက်အလက်ဝင်ရောက်မှု လုပ်ဆောင်ချက်တိုင်း၏ စစ်ဆေးမှတ်တမ်း၊ ၁၂ လ သိမ်းဆည်းထားသည်။
Enterprise အစီအစဉ်များတွင် ပြင်ဆင်နိုင်သော session timeout နှင့် IP allowlist။
SUB-PROCESSOR များ
ကျွန်ုပ်တို့ မှီခိုသော vendor များ၊ လူသိရှင်ကြား ဖော်ပြထား။
Sageio သည် သိုလှောင်မှု၊ အထောက်အထားနှင့် AI လုပ်ဆောင်မှုအတွက် တည်ထောင်ပြီးသား provider အနည်းငယ်ကို မှီခိုသည်။ ရည်ရွယ်ချက်နှင့် အချက်အလက်တည်နေရာပါသော စာရင်းအပြည့်အစုံသည် DPA တွင်ရှိသည်။
အဖြစ်အပျက် တုံ့ပြန်မှု
တစ်ခုခု ပျက်စီးသည့်အခါ သင်ကျွန်ုပ်တို့ထံမှ ဦးစွာကြားရသည်။
ဖောက်သည်အကြောင်းကြားခြင်းသည် တုံ့ပြန်မှု၏ ပထမနာရီဖြစ်ပြီး နောက်ဆုံးမဟုတ်ပါ။ ထိခိုက်သော ဖောက်သည်များသည် တိုက်ရိုက်အကြောင်းကြားချက်နှင့် ဖြေရှင်းသည်အထိ အပ်ဒိတ်များ ရရှိသည်။
ရှာဖွေတွေ့ရှိမှုကို စဉ်ဆက်မပြတ်စောင့်ကြည့်မှုဖြင့် လုပ်ဆောင်သည်။ On-call အင်ဂျင်နီယာများသည် မိနစ် ၃၀ အတွင်း အဖြစ်အပျက်တစ်ခုကို ကြေညာပြီး incident commander တစ်ဦးကို တာဝန်ပေးသည်။ ဖောက်သည်အချက်အလက်ပါဝင်သော အဖြစ်အပျက်မည်သည်အတွက်မဆို ထိခိုက်သောဖောက်သည်များကို အတည်ပြုပြီး ၂၄ နာရီအတွင်း အီးမေးလ်ဖြင့် အကြောင်းကြားပြီး စုံစမ်းစစ်ဆေးနေစဉ် ကြားဖြတ်အပ်ဒိတ်များဖြင့် အကြောင်းကြားသည်။ ရေးသားထားသော အဖြစ်အပျက်ပြီးနောက် သုံးသပ်ချက်ကို ၇ ရက်အတွင်း မျှဝေသည်။
သင့်တွင် လုံခြုံရေး မေးခွန်းလွှာရှိပါသလား။
၎င်းကို ပို့ပါ။ ပြီးစီးသော အဖြေများနှင့် သင့်အဖွဲ့လိုအပ်သော အထောက်အကူပြုစာရွက်စာတမ်းများဖြင့် လုပ်ငန်းနေ့နှစ်ရက်အတွင်း တုံ့ပြန်ပါမည်။