跳至主要內容
&Sageio

信任與資安

為通過你的 資安審查而打造。

每一項協定、子處理者與事件處理承諾,全部彙整於此。五分鐘讀完,或直接轉交給你的團隊。

聯絡資安團隊

法規遵循

我們對自己負責的 標準

我們公開已達成的、正在稽核的,以及在規劃藍圖中的項目。沒有證據的主張,一概不講。

SOC 2 報告完成時通知我

資料處理

我們保留哪些資料、 保留多久

我們接觸到的每一類資料、它存放在哪裡、何時刪除。預設值偏保守;工作區可再進一步收緊。

會議音訊
即時串流轉寫、僅於記憶體中處理——音訊不寫入任何儲存。Sageio 不以其訓練模型。
逐字稿與翻譯
儲存在你的工作區,保留至你刪除或帳號刪除為止。
摘要與待辦事項
與來源逐字稿一併儲存,並遵循相同的保留政策。
帳號與工作區中繼資料
帳號使用期間予以保留。帳號關閉或經驗證之刪除請求後 30 天內刪除。
帳務資料
款項由 LemonSqueezy 以登記商家(Merchant of Record)身分處理。Sageio 僅儲存訂閱中繼資料,絕不儲存付款卡片明細。
資料落地
提供多區域部署。企業版方案支援歐盟、美國與亞太區域。
內部存取
正式環境的存取必須有明確的業務需求、有時限限制,並留存稽核記錄。

加密

現代協定, 沒有例外

加密是預設值,而非分級加購項目。以下標準適用於每一個工作區、每一種方案。

存取控管

你工作區的鑰匙, 由你做主

身分、角色與稽核軌跡,皆依企業 IT 團隊的期待來設定。不是事後外掛,而是從第一位使用者起就內建於系統之中。

  • SAML 2.0 單一登入,企業版方案提供。

  • 自助式工作區可透過 Google 與 Microsoft 進行 OIDC 登入。

  • 角色型存取控管,分為四種層級:Owner、Admin、Member 與 Viewer。

  • 記錄每一筆管理與資料存取操作的稽核日誌,保留 12 個月。

  • 企業版方案提供可設定的工作階段逾時與 IP 允許清單。

子處理者

我們所仰賴的廠商, 公開具名

Sageio 在儲存、身分與 AI 處理上,仰賴少數幾家成熟的供應商。完整清單,連同用途與資料所在地,皆記載於 DPA 中。

查看完整子處理者清單 →

事件應變

出狀況時,你會第一個收到我們的通知。

通知客戶是應變的第一個小時,而非最後一步。受影響的客戶會收到直接通知,並在事件解決前持續取得更新。

我們透過持續監控進行偵測。待命工程師會在 30 分鐘內宣告事件並指派事件指揮官。任何涉及客戶資料的事件,受影響客戶將於確認後 24 小時內收到電子郵件通知,並在調查持續期間提供階段性更新。書面的事件後檢討將於 7 天內分享。

手上有一份 資安問卷嗎?

寄給我們。我們會在兩個工作天內回覆,附上完整答覆,以及你的團隊所需的佐證文件。