นโยบาย หลักฐาน และเอกสารที่รองรับทั้งหมด
ทุกสิ่งที่กำกับวิธีที่ OrcaRouter จัดการข้อมูลของคุณ สิ่งที่มาตรการควบคุมบังคับใช้ ณ เวลาที่มีคำขอ และวิธีติดต่อเราเรื่องความปลอดภัย — ทุกข้อความเชื่อมโยงไปยังเอกสารที่รองรับ
การรับรองและข้อผูกพัน
การตรวจสอบอิสระต่อระบบความปลอดภัยและความเป็นส่วนตัวของเรา รวมถึงเอกสารสัญญาที่ให้ความคุ้มครองในกรณีที่ไม่มีการรับรอง รายงานและใบรับรองพร้อมให้แก่ลูกค้าและผู้ที่สนใจภายใต้ข้อตกลงไม่เปิดเผยข้อมูล
เอกสาร
ข้อตกลงที่มีผลผูกพันระหว่างคุณกับนิติบุคคลผู้ให้บริการ แต่ละฉบับมีวันที่มีผลบังคับและประวัติเวอร์ชันของตนเอง
คำขอของคุณทำงานที่ใด
พื้นที่ทำงานสามารถประกาศภูมิภาคของตนได้ หลักฐานการปฏิบัติตามจะถูกประทับและจัดเก็บตามภูมิภาคนั้น และการอ่านข้ามภูมิภาคจะถูกปฏิเสธ แต่สิ่งนี้ไม่ได้ตรึงตำแหน่งการประมวลผลของโมเดล ผู้ให้บริการต้นทางยังคงประมวลผลคำขอในภูมิภาคของตนเอง ดูได้จากตารางผู้ประมวลผลย่อย
- สิงคโปร์
- สหรัฐอเมริกา
- ญี่ปุ่น
สิ่งที่เกิดขึ้นกับเนื้อหาของคุณ
เนื้อหาคำขอและข้อมูลบัญชีเคลื่อนผ่านแพลตฟอร์มอย่างไร
ความครอบคลุมกรอบกำกับดูแล
กรอบกำกับดูแลที่ระบบตรวจสอบการปฏิบัติตามของเราแปลงเป็นนโยบายที่บังคับใช้ได้ พร้อมการอ้างอิงข้อความต้นฉบับที่เป็นทางการในแต่ละมาตรการควบคุม
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
นี่คือกรอบกำกับดูแลที่ระบบตรวจสอบการปฏิบัติตามของ OrcaRouter แปลงเป็นนโยบายและหลักฐาน การระบุกรอบใดไว้ที่นี่เป็นการอธิบายความสามารถของผลิตภัณฑ์ ไม่ใช่ผลการตรวจสอบ — การรับรองและรายงานการให้ความเชื่อมั่นที่เราถืออยู่จริงระบุไว้ในหัวข้อ «การรับรองและข้อผูกพัน» ด้านบน และรายงานพร้อมให้ภายใต้ข้อตกลงไม่เปิดเผยข้อมูล
รายงานช่องโหว่
หากคุณพบปัญหาด้านความปลอดภัยใน OrcaRouter เรายินดีรับฟัง
- security@orcarouter.ai
- /.well-known/security.txt