Skip to main content

数据驻留和国际传输

Twenty Cloud 运行在位于德国法兰克福的 AWS 服务器上。
从 2027 年起可以选择托管区域;或者,你也可以联系我们的合作伙伴,帮助你设置你的实例。
所有次级处理方的列表可在我们的信任中心中查看。
欧盟标准合同条款(EU Standard Contractual Clauses),连同英国附录和瑞士修订,适用于欧盟范围内以及所有次级处理方的国际数据传输。

数据处理协议和法律角色

最新的 DPA 可在你的工作区中通过 https:///settings/legal/dpa 获取(例如:https://getting-started.twenty.com/settings/legal/dpa)。
根据我们的隐私政策,对于在 CRM 中存储的商户和联系信息,Twenty 作为数据处理方,而你的公司仍然是数据控制方。
CRM 内容不会被用于训练任何 AI 模型,且 Twenty 本身没有自有 AI 模型,云端提供的所有 AI 模型均由我们的次级处理方提供。
可以通过在“设置 → AI → 模型”中禁用我们提供的所有 AI 模型来关闭 AI。此外,如果没有与 AI 聊天和工作流中的 AI 节点进行交互,则不会向 AI 发送任何数据。

安全性与访问控制

所有数据在传输和静态存储过程中都会被加密,所有租户数据通过“每租户独立 schema”的设置实现隔离,我们的密钥也会定期轮换。
Twenty 的工程和支持团队只有在客户报告问题并且客户在“设置 → 常规 → 安全”中同意允许访问工作区时,才能访问客户工作区。
在确认发生影响你方数据的个人数据泄露事件时,我们会在不无故拖延的前提下,并且无论如何会在知悉该事件后的 48 小时内通知你。 在当时已知的范围内,我们的通知将包括:泄露的性质、受影响数据和个人的类别及大致数量、可能产生的后果,以及已采取或计划采取的补救和减缓措施。 我们会在调查进展过程中持续向你提供更新。

数据保留与删除

当一条记录被移除时,首先会被软删除,仍有可能恢复;一旦被永久删除,就会从活动系统中移除。
被移除的记录将在备份中保留 30 天,之后将被永久删除。
被移除的工作区数据会立即从活动系统中删除,该工作区的备份将保留 7 天,7 天后,所有数据都会被永久删除。
是的,在任何备份保留期内,被删除的数据都与运营使用相隔离。
如需了解更多数据保留相关信息,你可以索取我们的数据管理与保留政策,该政策可在我们的信任中心中获取。
我们会确认删除请求,并在删除完成后提供书面确认。

备份与弹性

备份每天创建一次,保留期限为 30 天。
RTO 和 RPO 均为 6 小时(如我们的 DPA 所述)。
如需请求恢复,请通过支持聊天与团队联系,或发送邮件至 contact@twenty.com
所有备份都经过加密,并存储在同一司法管辖区内但地理位置不同的地点(例如:针对欧盟数据,存储在欧盟境内)。

合规

是的,Twenty 符合 GDPR 要求
是的,Twenty 符合 SOC 2 要求
目前还没有,Twenty 正在推进符合 HIPAA 要求的相关工作。
如果你还有更多问题,请查阅我们的条款与条件隐私政策信任中心,如果你的问题仍未得到解答,请将其发送至 contact@twenty.com 或通过支持聊天联系我们。