跳至主要内容

信任 / 安全与数据处理

运营层面的信任, 讲清楚。

以下是我们目前已记录在案的边界,涵盖应用数据、客户网站分发、经过身份验证的操作以及支付集成。

本中文译文仅为方便阅读而提供。如中文版本与英文版本的含义存在任何不一致,以英文版本为准。

01

托管云基础设施

核心应用服务使用 Google Cloud 和 Firebase。网站分发和已发布的客户网站资源使用 Cloudflare Workers 和 R2,从而将运营记录与静态网页分发分开。

02

加密传输与服务端凭据

EasyBiz Cloud 的公开网站和服务端点使用 HTTPS。客户网站渲染器的凭据保存在服务端的 Firebase Functions 和 Worker 绑定中,而不是在管理控制台中。

03

经过身份验证的操作

服务端操作会先验证已通过身份验证的租户上下文,然后才对租户范围的路径进行操作。访问控制由相应的服务端操作或 Firestore 规则强制执行,而不是仅依赖界面上的可见性。

04

租户范围的记录

运营记录使用按租户范围划分的 Firestore 路径。客户网站发布使用带租户前缀的 R2 路径和站点专属的 KV 指针;Workers KV 不用作业务数据库。

05

支付服务商边界

在配置了 Stripe 的情况下,EasyBiz Cloud 使用 Stripe 支付意图和带签名的 Webhook 处理。EasyBiz Cloud 记录业务运营所需的支付凭据信息,而服务商侧的控制措施仍由各服务商自行负责。

06

隐私与数据处理

我们的隐私政策说明了我们收集哪些信息、为何处理这些信息、跨境传输情况,以及您对个人信息享有的权利。

个人数据 / PDPA

个人数据,依照 新加坡 PDPA 处理。

EasyBiz Cloud 在新加坡开发和运营。当您的企业在 EasyBiz Cloud 中存储客户记录时,您的企业仍然是这些数据的所有者 — 我们按照《个人数据保护法》处理这些数据,以运行您所配置的服务。

数据存放位置

核心应用服务运行在 Google Cloud 的新加坡区域(asia-southeast1)。已发布的客户网站资源通过 Cloudflare 的边缘网络分发,其中包括其新加坡节点。我们的隐私政策记录了任何跨境传输情况。

您客户的权利

对于经过验证的请求,我们支持访问、更正和删除个人数据 — 针对您企业自有的记录,并由作为数据所有者的您发起。我们不会出售代租户持有的个人数据。

访问权限与问责

您工作区内的员工访问权限由您分配的席位和权限控制。在我们这一侧,生产环境访问权限仅限已授权的运维人员,特权操作均经过身份验证并记录日志。

如果出现问题

如果我们发现影响您记录的数据泄露事件,我们会毫不延迟地通知受影响的企业,并支持 PDPA 所要求的评估工作。数据保护相关咨询可通过下方联系方式与我们联系。

安全联系 / 直接咨询

对安全或数据处理有疑问?

请告诉我们您想了解的产品界面和控制措施。您也可以查阅当前的隐私政策,了解信息处理条款。