An toàn và tuân thủ

Sứ mệnh của chúng tôi là cung cấp các biện pháp bảo mật cơ bản cho sản phẩm và dữ liệu của bạn, biến sự tin tưởng trở thành tài sản đáng tin cậy nhất của bạn.

An toàn

ISO 27001

Là một trong những tiêu chuẩn quản lý an ninh thông tin có thẩm quyền và được ứng dụng rộng rãi nhất trên toàn cầu, ISO/IEC 27001 được chính phủ các nước và các doanh nghiệp lớn áp dụng rộng rãi để xây dựng một khung an ninh thông tin hoàn chỉnh. eSignGlobal đã đạt được chứng nhận ISO/IEC 27001 thành công và đã thiết lập một hệ thống quản lý an ninh thông tin toàn diện bao gồm con người, quy trình, công nghệ và toàn bộ vòng đời dữ liệu, từ đó đảm bảo hoạt động kinh doanh và an toàn liên tục của tài sản thông tin.

ISO 27701

ISO/IEC 27701 là tiêu chuẩn mở rộng quản lý thông tin riêng tư được quốc tế công nhận, cung cấp hướng dẫn có thẩm quyền cho các tổ chức xử lý dữ liệu cá nhân theo các yêu cầu về quyền riêng tư toàn cầu. eSignGlobal đã đạt được chứng nhận ISO/IEC 27701, tăng cường hơn nữa khả năng quản trị quyền riêng tư trên cơ sở quản lý an ninh thông tin và đảm bảo việc xử lý dữ liệu cá nhân tuân thủ các quy định về quyền riêng tư được quốc tế công nhận.

ISO 27018

Là tiêu chuẩn bảo vệ quyền riêng tư quốc tế được thiết kế đặc biệt cho môi trường đám mây công cộng, ISO/IEC 27018 đưa ra các yêu cầu cao hơn về bảo vệ dữ liệu và tính minh bạch cho các nhà cung cấp dịch vụ đám mây. eSignGlobal đã đạt được chứng nhận ISO/IEC 27018, đảm bảo việc xử lý dữ liệu cá nhân trong môi trường đám mây tuân thủ các tiêu chuẩn cao được quốc tế công nhận và nâng cao hơn nữa độ tin cậy của nền tảng.

Sách trắng bảo mật

Bảo mật: Nền tảng của niềm tin kỹ thuật số

Thỏa thuận xử lý dữ liệu

eSignGlobal đã xây dựng và thực hiện “Thỏa thuận xử lý dữ liệu” (DPA), trong đó xác định rõ các quy tắc xử lý và phân công trách nhiệm đối với dữ liệu cá nhân trong quá trình cung cấp chữ ký điện tử và các dịch vụ liên quan. Thỏa thuận này tuân thủ các yêu cầu của luật bảo vệ dữ liệu hiện hành như GDPR, bao gồm kiểm toán xử lý dữ liệu, các biện pháp bảo mật dữ liệu, bảo vệ quyền của chủ thể dữ liệu và cơ chế tuân thủ, đồng thời chỉ xử lý và truyền dữ liệu cá nhân liên quan trong phạm vi cần thiết để thực hiện hợp đồng.

Thông tin thanh toán của khách hàng

eSignGlobal ủy thác tất cả các công việc xử lý thanh toán cho một công ty an toàn và đáng tin cậy. Hệ thống của chúng tôi không xử lý, lưu trữ hoặc truyền bất kỳ dữ liệu thẻ thanh toán nào.

Khung bảo mật toàn diện

Hệ thống này bao gồm xác thực hai yếu tố (2FA) bắt buộc và thực thi các chính sách mật khẩu phức tạp (bao gồm các yêu cầu về độ dài và thành phần ký tự), cung cấp hai lớp bảo vệ cho việc đăng nhập tài khoản.

Xác thực

Để bảo vệ nội dung bên trong phong bì, chúng tôi sử dụng quy trình xác thực đa lớp. Các phương thức xác thực có sẵn bao gồm mã truy cập, mã xác minh SMS, mã xác minh email, xác thực danh tính kỹ thuật số và xác thực. Người nhận chỉ có thể được cấp quyền truy cập sau khi hoàn thành thành công ít nhất một phương thức xác thực. Điều này đảm bảo rằng chỉ những người được ủy quyền mới có thể xem nội dung an toàn.

Quyền riêng tư

Chính sách quyền riêng tư

Nhà cung cấp của eSignGlobal

eSignGlobal hợp tác với các nhà cung cấp bên thứ ba đáng tin cậy, những người đã trải qua quá trình xem xét an ninh và thẩm định nghiêm ngặt. Danh sách đầy đủ các nhà cung cấp có sẵn để xem xét.

GDPR

eSignGlobal tuân thủ các yêu cầu tuân thủ dữ liệu của GDPR, bao gồm kiểm toán dữ liệu, cập nhật chính sách quyền riêng tư, thiết lập cơ chế tuân thủ, v.v., và có thể truyền dữ liệu cá nhân có liên quan cho các mục đích cần thiết để thực hiện hợp đồng.

Tuân thủ

21 CFR PART 11

eSignGlobal hỗ trợ khách hàng trong ngành khoa học đời sống và các ngành được quản lý tuân thủ các quy định của 21 CFR Phần 11 bằng cách cung cấp các biện pháp kiểm soát chữ ký điện tử và hồ sơ điện tử mạnh mẽ, bao gồm kiểm soát truy cập, dấu vết kiểm tra toàn diện, tính xác thực và ràng buộc của chữ ký cũng như bảo vệ tính toàn vẹn của dữ liệu.

Tính hợp pháp

Tìm hiểu về việc sử dụng chữ ký điện tử trên khắp thế giới

Nghiên cứu pháp luật tuân thủ toàn cầu

Chúng tôi phân tích chuyên sâu các luật và quy định về chữ ký điện tử ở các thị trường toàn cầu, diễn giải một cách có hệ thống các yêu cầu cốt lõi của chúng đối với quy trình ký kết, xác thực danh tính và quản lý tài liệu, đồng thời cung cấp cơ sở tuân thủ pháp lý rõ ràng và đáng tin cậy cho việc phát triển kinh doanh của bạn ở các khu vực khác nhau.

Đạo luật Chữ ký Điện tử và Đạo luật Giao dịch Điện tử Thống nhất của Hoa Kỳ

Nền tảng của chúng tôi hỗ trợ chữ ký điện tử tuân thủ Đạo luật Chữ ký Điện tử (ESIGN Act) và Đạo luật Giao dịch Điện tử Thống nhất (UETA) của Hoa Kỳ, đảm bảo rằng các thỏa thuận có tính ràng buộc pháp lý thông qua ý định rõ ràng của người ký, sự đồng ý và hồ sơ điện tử an toàn. Các tài liệu điện tử được ký trên nền tảng của chúng tôi có thể chấp nhận và thi hành theo luật pháp Hoa Kỳ.

eIDAS

Nền tảng của chúng tôi được thiết kế để hỗ trợ quy trình làm việc chữ ký điện tử tuân thủ tiêu chuẩn eIDAS bằng cách tích hợp với hơn 50 nhà cung cấp dịch vụ tin cậy (TSP). Nó sử dụng chứng chỉ đủ điều kiện và các dịch vụ tin cậy tuân thủ để triển khai mã hóa AES và QES, cho phép khách hàng triển khai chữ ký điện tử tuân thủ eIDAS trên toàn Liên minh Châu Âu.

HIPPA

eSignGlobal cung cấp hỗ trợ tuân thủ HIPAA cho khách hàng liên quan đến chăm sóc sức khỏe và sức khỏe bằng cách cung cấp các biện pháp kiểm soát bảo mật và quyền riêng tư tuân thủ các quy tắc bảo mật HIPAA, bao gồm kiểm soát truy cập, ghi nhật ký kiểm tra, mã hóa và truyền dữ liệu an toàn.

GDPR

eSignGlobal đáp ứng các yêu cầu tuân thủ dữ liệu theo yêu cầu của GDPR, bao gồm kiểm tra dữ liệu, cập nhật chính sách bảo mật, thiết lập cơ chế tuân thủ, v.v., và có thể truyền dữ liệu cá nhân liên quan cho mục đích cần thiết để thực hiện hợp đồng.

21 CFR PART 11

eSignGlobal hỗ trợ khách hàng trong ngành khoa học đời sống và các ngành được quản lý tuân thủ các quy định của 21 CFR PART 11 bằng cách cung cấp các biện pháp kiểm soát chữ ký điện tử và hồ sơ điện tử mạnh mẽ, bao gồm kiểm soát truy cập, theo dõi kiểm toán toàn diện, tính xác thực và ràng buộc của chữ ký cũng như bảo vệ tính toàn vẹn của dữ liệu.

Câu hỏi thường gặp
Không tìm thấy nội dung bạn cần? Vui lòng liên hệ với chúng tôi.
Vị trí lưu trữ dữ liệu
An toàn truyền tải/lưu trữ dữ liệu
Kiểm soát truy cập
Bảo vệ quyền riêng tư cá nhân
Kiểm tra xâm nhập
Ứng phó khẩn cấp an toàn