本页面包含有关我们数据安全和合规性的信息。我们致力于通过采用最佳实践来保护我们的系统,从而确保您的数据安全无虞。
ISO/IEC 27001:2022 符合性
ISO 27001 是组织机构用于保障数据资产安全的最广泛认可的信息安全管理标准。实施 ISO 27001 表明我们组织在各个层面都致力于信息安全。ManageBac ManageBac+的 ISO/IEC 27001:2022 信息安全管理体系已获得 BSI 认证,证书编号为 IS 664562。
有关 ISO/IEC 27001:2022 和信息安全管理体系 (ISMS) 的更多信息,请点击此处。我们的证书可在此处查看。
数据加密
默认情况下,您计算机与我们系统之间的所有数据均采用端到端 SSL 加密。其他上传的资产和备份也使用加密连接进行存储和传输。
我们绝不会“明文”通过网络传输您的数据。我们内部网络的所有通信均通过安全的专用VPN进行。
PCI DSS 合规性
OpenApply不会在我们的任何服务器上存储信用卡信息。我们会将信息安全地传输给我们的符合 PCI 标准的支付网关 Stripe,由其处理您的交易。
由于我们必须在将您的敏感信息传递给 Stripe 之前对其进行安全处理,因此我们也符合 PCI 数据安全标准。您可以在此处查看我们的认证信息。
法律与隐私
通过OpenApply发送的数据通常必须遵守我们提供服务的国家/地区的法律。因此,我们始终竭力遵守我们开展业务所在国家/地区的所有数据隐私政策。
为此,我们将数据安全地托管在位于加拿大的服务器上,并遵守《个人信息保护和电子文件法》(PIPEDA)的所有相关规定。您可以在此处查看我们的完整服务条款和隐私政策。
数据保护
GDPR
OpenApply符合 GDPR 规定。如需了解更多关于我们 GDPR 相关政策的信息,请点击此处。
中国
OpenApply符合中国网络安全法。中国学校使用 .cn 域名,其数据托管在中国境内。我们还持有 ICP 备案号17051512。
其他
我们遵守所有在我们开展业务的国家/地区适用的数据保护政策,包括以下国家/地区的政策:
- 加拿大
- 德国
- 英国
- 美国
我们已对其中一些政策进行了分析,您可以在这里阅读。
安全策略
我们的内部安全政策遵循 ISO 27001 标准。主要内容包括:
- 所有对生产数据的访问都受到严格控制和限制。
- 对笔记本电脑和服务器的物理访问受到监控和控制。
- 密码受到高度安全保护。
- 所有访问我们系统的设备都会被扫描恶意软件并进行集中管理。
- 所有用户每年都必须接受安全培训。
- 我们的安全事件响应团队全天候待命,并每周召开会议审查我们的安全态势。
- 我们始终保持警惕,防范新的安全威胁,并密切关注已报告的重大安全漏洞和安全事件,以了解它们对我们运营的潜在影响。
业务连续性和灾难恢复
我们已对业务风险进行了全面分析,并制定了业务连续性计划和灾难恢复计划。我们的应用程序和数据在备份数据中心均有热备版本。
我们全体员工都秉持“远程优先”的理念,以便在任何地方都能工作。一旦发生自然灾害或严重的网络故障,我们可以迅速在其他地点恢复运营。
进一步的问题
如果您想进一步讨论我们安全和合规政策的方面,以便保存到您自己的内部记录中,请联系我们,我们将根据保密协议进行简报。
电子邮件: security@openapply.com