Skip to main content

数据驻留和国际传输

Twenty Cloud 运行在位于德国法兰克福的 AWS 服务器上。
托管区域选择将从 2027 年开始提供,最初仅适用于新的工作区。 用户今后将可以为现有工作区申请变更托管区域。 或者,你也可以联系我们的合作伙伴,帮助你设置你的实例。
所有次级处理方的列表可在我们的信任中心中查看。
欧盟标准合同条款(EU Standard Contractual Clauses),连同英国附录和瑞士修订,适用于向欧盟以外地区进行的数据跨境传输,包括向所有次级处理方的传输。

数据处理协议和法律角色

你可以在 https:///settings/legal/dpa(例如:https://getting-started.twenty.com/settings/legal/dpa)生成你已签署的 DPA。
根据我们的隐私政策,对于在 CRM 中存储的商户和联系信息,Twenty 作为数据处理方,而你的公司仍然是数据控制方。
CRM 内容可在符合次级处理方条款与条件的前提下用于训练 AI 模型。 Twenty 自身没有 AI 模型 —— Twenty Cloud 上可用的所有 AI 模型均由我们的次级处理方提供。
可以通过在“设置 → AI → 模型”中关闭所有 AI 模型来完全禁用 AI。 此外,只有当你主动与 AI 聊天或工作流中的 AI 节点交互时,数据才会被发送给 AI。

安全性与访问控制

所有数据在传输和静态存储过程中都经过加密。 租户数据通过“每个租户单独架构”的方式实现隔离,加密密钥会定期轮换。
Twenty 的工程和支持团队只有在客户报告问题并且客户在“设置 → 常规 → 安全”中同意允许访问工作区时,才能访问客户工作区。
在确认发生影响你方数据的个人数据泄露事件时,我们会在不无故拖延的前提下,并且无论如何会在知悉该事件后的 48 小时内通知你。 在当时已知的范围内,我们的通知将包括:泄露的性质、受影响数据和个人的类别及大致数量、可能产生的后果,以及已采取或计划采取的补救和减缓措施。 我们会在调查进展过程中持续向你提供更新。

数据保留与删除

当记录被删除时,它首先会被软删除,仍然可以恢复。 一旦保留期结束或用户手动销毁记录,它就会被永久删除并从活动系统中移除。
默认情况下,软删除记录会保留 14 天,之后会从系统中被永久移除。 软删除记录的保留期可以在“设置 → 常规 → 安全”中进行更改。
被移除的记录将在备份中保留 30 天,之后将被永久删除。
当工作区被删除时,其数据会立即从活动系统中移除。 备份会保留 7 天,之后所有数据将被永久删除。
是的,在任何备份保留期内,被删除的数据都与运营使用相隔离。
如需了解更多数据保留相关信息,你可以索取我们的数据管理与保留政策,该政策可在我们的信任中心中获取。
我们会确认删除请求,并在删除完成后提供书面确认。

备份与弹性

备份会持续创建,并每日生成快照,保留期为 30 天。
RTO 和 RPO 均为 6 小时(如我们的 DPA 所述)。
如需请求恢复,请通过支持聊天与我们的团队联系,或发送邮件至 contact@twenty.com
所有备份都经过加密,并存储在同一司法管辖区内但地理位置不同的地点(例如:针对欧盟数据,存储在欧盟境内)。

合规

是的,Twenty 符合 GDPR 要求
是的,Twenty 符合 SOC 2 要求
目前还没有,Twenty 正在推进符合 HIPAA 要求的相关工作。
如果你还有更多问题,请查阅我们的条款与条件隐私政策信任中心。 如果你的问题仍未得到解答,请将其发送至 contact@twenty.com 或通过支持聊天联系我们。