Skip to main content

データ居住地と国際送金

20 CloudはドイツのフランクフルトにあるAWSサーバー上で動作します。
ホスティング地域の選択は、2027年から利用可能になり、当初は新しいワークスペースが対象となります。 既存のワークスペースについては、後日、地域の変更をリクエストできるようになります。 また、インスタンスのセットアップについてサポートが必要な場合は、当社のパートナーまでお問い合わせください。
すべてのサブプロセッサーの一覧は、当社のトラストセンターでご覧いただけます。
EU標準契約条項は、UK付属文書およびスイス向け修正条項とあわせて、EU域外への国際的なデータ移転(すべてのサブプロセッサーへの移転を含む)に適用されます。

データ処理協定と法的役割

署名済みのDPAは、https:///settings/legal/dpa(例: https://getting-started.twenty.com/settings/legal/dpa)で生成できます。
プライバシーポリシーに記載のとおり、CRM に保存されているマーチャントおよび連絡先情報について、Twenty はデータプロセッサーとして、御社はデータコントローラーとしてそれぞれの役割を担います。
CRMコンテンツは、サブプロセッサーの利用規約に応じてAIモデルのトレーニングに使用される場合があります。 Twentyは独自のAIモデルを保有しておらず、Twenty Cloudで利用可能なすべてのAIモデルはサブプロセッサーによって提供されています。
AIは、「Settings → AI → Models」で、すべてのAIモデルをオフにすることで完全に無効化できます。 さらに、AIチャットやワークフロー内のAIノードと積極的にやり取りを行わない限り、AIにデータが送信されることはありません。

セキュリティとアクセスコントロール

すべてのデータは、通信中および保存時の両方で暗号化されています。 テナントデータはテナントごとのスキーマ構成によって分離されており、暗号鍵は定期的にローテーションされています。
Twenty のエンジニアリングおよびサポートチームは、問題の調査および解決のために、お客様のワークスペースへアクセスする場合があります。 ワークスペースの所有者がこれを管理します。サポートによるアクセスは、[Settings → General → Security]でいつでも無効化でき、一度オフにすると、再度オンにするまでオフのままです。
お客様のデータに影響を与えることが確認された個人データの侵害が発生した場合 我々は過度の遅延なしにあなたに通知しますし、いずれの場合でもそれを認識するようになってから48時間以内に。 当社の通知には、当時知られている範囲内での違反の性質が含まれます。 影響を受けるデータと個人のカテゴリーと概算の量、おそらく結果、そして取られるか計画された修復と緩和措置。 調査が進むにつれて、最新情報を提供します。

データの保存と削除

レコードが削除されると、まずソフトデリートされ、この段階ではまだ復元が可能です。 保持期間が終了するか、ユーザーが手動で破棄した場合、そのレコードは完全に削除され、稼働中のシステムからも削除されます。
デフォルトでは、ソフトデリートされたレコードは14日間保持され、その後システムから完全に削除されます。 ソフトデリートされたレコードの保持期間は、「Settings → General → Security」で変更できます。
削除されたレコードは30日間バックアップに保持され、その後完全に削除されます。
ワークスペースが削除されると、そのデータは、サービス終了からおおよそ 90 日以内(通常はそれより早く)に本番環境のシステムから削除されます。 バックアップおよびアーカイブコピーは、その後さらに 90 日以内に上書きまたは消去され、その時点ですべてのデータは完全に削除されます。 これら両方の期間を通じて、データはすべての運用上の利用から隔離されています。 ご要望に応じて、パージ完了後に書面による証明書を提供できます。 完全な条件については、お客様のデータ処理契約書の第 4.9 条をご確認ください。
はい、任意のバックアップ保持期間中に、削除されたデータは、運用中の使用から分離されます。
データ保持に関する詳しい情報については、当社のトラストセンターで入手可能なデータ管理および保持ポリシーをご請求ください。
削除要求を承認し、削除が完了したら書面による確認を提供します。

バックアップと回復力

バックアップは継続的に作成され、スナップショットは毎日取得されます。保持期間は30日間です。
RTOとRPOはどちらも(当社のDPAによると)6時間です。
リストアをリクエストする場合は、サポートチャット、またはcontact@twenty.com宛てのメールで当社チームまでご連絡ください。
すべてのバックアップは暗号化され、同じ管轄内の地理的に別々の場所(EUデータなど)に保存されます。

コンプライアンス

はい、GDPR (GDPR)準拠です。
はい、20 は SOC 2 準拠 です。
いいえ、20はHIPAAに準拠する過程にあります。

ライセンスについて

いいえ. 自分のチームのために修正版を実行しているだけであれば、それは配布には当たらないため、公表義務は発生しません。 AGPL のネットワーク条項は、組織外の人々がネットワーク経由であなたの変更済みインスタンスとやり取りする場合に適用されます。
いいえ. あなたのフロントエンドは、あなた自身による独立した成果物であり、API を通じて Twenty と通信しても、その事実は変わりません。 Twenty 自体は変更されていないため、公表すべきものは何もありません。
はい。コードを改変して他者に配布する以上、それらの変更を公表する義務があります。 変更内容を公表したくない場合は、Organization ライセンスを取得することができます。
さらにご質問がある場合は、利用規約プライバシーポリシートラストセンターをご確認ください。 それでもご不明点が解消しない場合は、contact@twenty.com まで、またはサポートチャットからお問い合わせください。