隱私權政策

在 AhaSlides,使用者的隱私和線上安全是我們的首要任務。我們已採取所有必要措施,以確保您的資料(演示內容、附件、個人資訊、參與者的回應資料等)始終保持安全。

AhaSlides Pte Ltd,唯一實體編號:202009760N,以下簡稱「我們」、「我們的」或「AhaSlides」。 「您」應解釋為已註冊帳戶以使用我們服務的個人或實體,或作為受眾成員使用我們服務的個人。

智能門鎖

所有儲存在 AhaSlides 中的使用者資料均受AhaSlides 服務條款中規定的義務保護,授權人員對這些資料進行存取遵循最小權限原則。只有授權人員才能直接存取 AhaSlides 的生產系統。即使擁有生產系統直接存取權限,也僅被允許查看儲存在 AhaSlides 中的用戶資料的匯總信息,用於故障排除或 AhaSlides隱私政策中另有規定的情況。

AhaSlides 維護一份有權存取生產環境的授權人員名單。這些成員均經過犯罪背景調查,並經 AhaSlides 管理層批准。 AhaSlides 還維護一份有權存取 AhaSlides 程式碼以及開發和預發布環境的人員名單。這些名單每季以及在角色變更時都會進行審核。

AhaSlides 客戶成功團隊的受過訓練的成員還擁有針對具體情況的有限存取權限,可以透過限制存取客戶支援工具來存取儲存在 AhaSlides 中的使用者資料。未經 AhaSlides 工程管理部門明確許可,客戶支援團隊成員無權出於客戶支援目的查看儲存在 AhaSlides 中的非公開使用者資料。

角色變更或離職時,授權人員的生產憑證被停用,其會話被強制註銷。 此後,所有此類帳戶都將被刪除或更改。

數據保障及安全

AhaSlides 生產服務、使用者內容和資料備份託管在 Amazon Web Services 平台(「AWS」)上。實體伺服器位於兩個 AWS 區域的 AWS 資料中心:

截至目前,AWS (i) 已獲得 ISO/IEC 27001:2013、27017:2015 和 27018:2014 合規性認證,(ii) 已獲得 PCI DSS 3.2 1 級服務提供者認證,以及 (iii) 接受 SOC 1、SOC 2 和 SOC3 的報告)。有關 AWS 合規計畫的更多詳情,包括 FedRAMP 合規性和 GDPR 合規性,請造訪AWS 網站。

我們不為客戶提供在私人伺服器上託管 AhaSlides 或在單獨的基礎架構上使用 AhaSlides 的選項。

未來,如果我們將我們的生產服務和用戶數據或其任何部分轉移到不同的國家或不同的雲平台,我們將提前 30 天向所有註冊用戶發出書面通知。

採取安全措施來保護您和您的數據,無論是靜態數據還是傳輸中的數據。

靜止數據

用戶資料儲存在 Amazon RDS 上,伺服器上的資料磁碟機採用全碟加密,並使用業界標準的 AES 加密,每個伺服器都擁有唯一的加密金鑰。 AhaSlides 簡報的文件附件儲存在 Amazon S3 服務中。每個附件都分配有一個唯一的鏈接,該鏈接包含一個無法猜測的、加密強度高的隨機組件,並且只能通過安全的 HTTPS 連接訪問。有關 Amazon RDS 安全性的更多詳細信息,請點擊此處。有關 Amazon S3 安全性的更多詳細信息,請點擊此處。

傳輸中的數據

AhaSlides 使用業界標準傳輸層安全性(「TLS」)透過 128 位元高級加密標準(「AES」)加密建立安全連線。這包括在網路(包括登陸網站、Presenter 網路應用程式、Audience 網路應用程式和內部管理工具)和 AhaSlides 伺服器之間發送的所有資料。沒有非 TLS 選項可用於連線到 AhaSlides。所有連線均透過 HTTPS 安全建立。

備份和數據丟失防護

資料持續備份,我們擁有自動故障轉移系統,以防主系統發生故障。我們透過 Amazon RDS 資料庫提供者獲得強大且自動的保護。有關 Amazon RDS 備份和恢復承諾的更多詳細信息,請點擊此處查看。

用戶密碼

我們使用 PBKDF2(帶有 SHA512)演算法加密(雜湊和加鹽)密碼,以防止它們在發生洩漏時受到損害。 AhaSlides 永遠看不到您的密碼,您可以透過電子郵件自行重設密碼。實施使用者會話逾時意味著如果登入使用者在平台上不活躍,他們將自動被登出。

付款方式

我們使用符合 PCI 標準的支付處理器 Stripe 和 PayPal 來加密和處理信用卡/借記卡支付。 我們從不查看或處理信用卡/借記卡信息。

安全事故

我們已製定並將維持適當的技術和組織措施,以保護個人資料以及其他資料免遭意外或非法破壞或意外遺失、更改、未經授權的揭露或訪問,以及所有其他非法形式的處理(「安全事件」)。

我們有一個事件管理流程來偵測和處理安全事件,一旦發現應立即通報給首席技術長。這適用於 AhaSlides 員工和處理個人資料的所有處理者。所有安全事件均經過記錄和內部評估,並針對每個事件製定行動計劃,包括緩解措施。

安全修訂時間表

本節顯示 AhaSlides 進行安全修訂的頻率以及進行不同類型測試的頻率。

活動頻率
員工安全培訓入職初期
撤銷系統、硬件和文檔訪問權限在就業結束時
確保所有系統和員工的訪問級別正確,並基於最小權限原則一年一次
確保所有關鍵系統庫都是最新的不斷地
單元和集成測試不斷地
外部滲透測試一年一次

實體安全

我們辦公室的某些部分與其他公司共用建築物。 出於這個原因,我們辦公室的所有通道都被 24/7 鎖定,我們要求使用帶有實時二維碼的智能鑰匙安全系統強制員工和訪客在門口辦理登機手續。 此外,訪客必須在我們的前台辦理登機手續,並需要全程陪同人員陪同。 閉路電視 24/7 全天候覆蓋入口和出口點,並在內部向我們提供日誌。

AhaSlides 的生產服務託管在 Amazon Web Services 平台(「 AWS」)上。實體伺服器位於 AWS 的安全資料中心中,如上文「資料安全」部分所述。

更新日誌

有問題想問我們嗎?

請聯絡我們。請發送電子郵件至hi@ahaslides.com。