数据驻留和国际传输
我们的工作区数据、附件、日志和备份将存储在哪个国家和地区?
我们的工作区数据、附件、日志和备份将存储在哪个国家和地区?
我们的工作区托管区域是否可以在合同中固定?
我们的工作区托管区域是否可以在合同中固定?
哪些次级处理方可以处理或访问我们的 CRM 数据?它们位于哪些国家?
哪些次级处理方可以处理或访问我们的 CRM 数据?它们位于哪些国家?
哪些保障措施适用于国际数据传输?
哪些保障措施适用于国际数据传输?
数据处理协议和法律角色
请提供当前的数据处理协议。
请提供当前的数据处理协议。
在 CRM 中存储的商户和联系信息方面,Twenty 是否作为数据处理方,而我们公司仍然是数据控制方?
在 CRM 中存储的商户和联系信息方面,Twenty 是否作为数据处理方,而我们公司仍然是数据控制方?
CRM 内容是否会被用于训练 Twenty 或第三方的 AI 模型?
CRM 内容是否会被用于训练 Twenty 或第三方的 AI 模型?
如果存在可选的 AI 处理,是否可以为我们的工作区完全禁用?
如果存在可选的 AI 处理,是否可以为我们的工作区完全禁用?
安全性与访问控制
你们是否在传输和静态存储过程中使用加密?你们的密钥管理实践是什么?以及如何实现租户数据的隔离?
你们是否在传输和静态存储过程中使用加密?你们的密钥管理实践是什么?以及如何实现租户数据的隔离?
哪些 Twenty 员工或次级处理方可以访问客户工作区?出于什么目的?访问如何获批并记录?
哪些 Twenty 员工或次级处理方可以访问客户工作区?出于什么目的?访问如何获批并记录?
在确认发生影响我们数据的安全事件后,你们的事件通知流程是什么?目标通知时间是多久?
在确认发生影响我们数据的安全事件后,你们的事件通知流程是什么?目标通知时间是多久?
数据保留与删除
当删除单条 CRM 记录时,它会在何时从活动系统中移除?
当删除单条 CRM 记录时,它会在何时从活动系统中移除?
该记录在备份或技术日志中最多会保留多长时间?
该记录在备份或技术日志中最多会保留多长时间?
当工作区被关闭或请求完全删除时,对于生产数据、附件、日志和备份分别适用怎样的具体时间表?
当工作区被关闭或请求完全删除时,对于生产数据、附件、日志和备份分别适用怎样的具体时间表?
在任何备份保留期内,被删除的数据是否与日常运营访问和使用相隔离?
在任何备份保留期内,被删除的数据是否与日常运营访问和使用相隔离?
是否有任何类别的数据会因法律、计费、欺诈防范、安全或审计的目的而被保留更长时间? 如果有,是哪些类别以及会保留多久?
是否有任何类别的数据会因法律、计费、欺诈防范、安全或审计的目的而被保留更长时间? 如果有,是哪些类别以及会保留多久?
当完成全部删除请求后,Twenty 是否可以提供书面确认?
当完成全部删除请求后,Twenty 是否可以提供书面确认?
备份与弹性
备份的频率和保留期限是多少?
备份的频率和保留期限是多少?
Twenty Cloud 的恢复点目标(RPO)和恢复时间目标(RTO)是多少?
Twenty Cloud 的恢复点目标(RPO)和恢复时间目标(RTO)是多少?
请求或执行恢复操作的流程是什么?
请求或执行恢复操作的流程是什么?
备份是否已加密,并且是否与主工作区数据存储在同一地区?
备份是否已加密,并且是否与主工作区数据存储在同一地区?
合规
Twenty 是否符合 GDPR 要求?
Twenty 是否符合 GDPR 要求?
Twenty 是否符合 SOC 2 要求?
Twenty 是否符合 SOC 2 要求?
Twenty 是否符合 HIPAA 要求?
Twenty 是否符合 HIPAA 要求?