Skip to main content

データ居住地と国際送金

20 CloudはドイツのフランクフルトにあるAWSサーバー上で動作します。
ホスティング地域は 2027 年から選択できるようになります。あるいは、インスタンスのセットアップについてサポートが必要な場合は、当社のパートナーまでお問い合わせください。
すべてのサブプロセッサーの一覧は、当社のトラストセンターでご覧いただけます。
EU標準契約条項およびスイスの修正条項は、EU内およびすべてのサブプロセッサ内の国際データ転送に適用されます。

データ処理協定と法的役割

最新の DPA は、https:///settings/legal/dpa (例 https://getting-started.20.com/settings/legal/dpa) で使用できます。
プライバシーポリシーに記載のとおり、CRM に保存されているマーチャントおよび連絡先情報について、Twenty はデータプロセッサーとして、御社はデータコントローラーとしてそれぞれの役割を担います。
CRMコンテンツはAIモデルを訓練するために使用されておらず、Twentyは独自のAIモデルを持っていません。 クラウド上で利用可能なすべてのAIモデルは、当社のサブプロセッサによって提供されるモデルです。
設定→AI→モデルで提供されているすべてのAIモデルを無効にすることでAIをオフにできます ワークフローにAIチャットやAIノードとの相互作用がない場合、AIにデータは送信されません。

セキュリティとアクセスコントロール

すべてのデータは転送中に暗号化され、残りの部分では、テナントごとの設定によりすべてのテナントデータは分離され、当社のキーは定期的に回転されます。
20 のエンジニアリングおよびサポートチームは、顧客の課題報告時のみ、および顧客が設定 → 全般 → セキュリティでワークスペースへのアクセスを許可することに同意した場合にのみ、顧客のワークスペースにアクセスできます。
お客様のデータに影響を与えることが確認された個人データの侵害が発生した場合 我々は過度の遅延なしにあなたに通知しますし、いずれの場合でもそれを認識するようになってから48時間以内に。 当社の通知には、当時知られている範囲内での違反の性質が含まれます。 影響を受けるデータと個人のカテゴリーと概算の量、おそらく結果、そして取られるか計画された修復と緩和措置。 調査が進むにつれて、最新情報を提供します。

データの保存と削除

レコードが削除されると、最初はソフトで削除され、完全に削除された後でも復元することができます。アクティブなシステムから削除されます。
削除されたレコードは、その後完全に削除された30日間バックアップされています。
削除されたワークスペースのデータはすぐにアクティブなシステムから削除され、そのワークスペースのバックアップは7日間利用可能です。 7日後にすべてのデータは完全に削除されます
はい、任意のバックアップ保持期間中に、削除されたデータは、運用中の使用から分離されます。
データ保持に関する詳しい情報については、当社のトラストセンターで入手可能なデータ管理および保持ポリシーをご請求ください。
削除要求を承認し、削除が完了したら書面による確認を提供します。

バックアップと回復力

バックアップは毎日作成され、保存期間は30日です。
RTOとRPOはどちらも(当社のDPAによると)6時間です。
復元をリクエストするには、サポートチャットまたはメールで contact@20y.com までご連絡ください。
すべてのバックアップは暗号化され、同じ管轄内の地理的に別々の場所(EUデータなど)に保存されます。

コンプライアンス

はい、GDPR (GDPR)準拠です。
はい、20 は SOC 2 準拠 です。
いいえ、20はHIPAAに準拠する過程にあります。
さらにご質問がある場合は、利用規約プライバシーポリシートラストセンターをご確認ください。それでもご不明点が解消しない場合は、contact@twenty.com まで、またはサポートチャットからお問い合わせください。