Smartling 符合 PCI、SOC 2、HIPAA 和 GDPR 标准。 可根据要求提供文件和报告。
Smartling 一直坚持:
|
|
|
认证 | 目的 | 范围 |
---|---|---|
PCI | 证明拥有安全处理和传输信用卡数据的最佳安全实践。 | Web 代理服务(全球交付网络)。 (Smartling 不会在任何数据库、API 或连接器中存储信用卡数据或其他用户数据。) |
SOC 2 | 证明第三方供应商能够掌控安全性、可用性、处理完整性以及机密性或隐私。 | 仪表板、API 服务、Web 代理服务(全球交付网络)、CAT 工具 |
HIPAA | 证明外部供应商能够掌控法律涵盖的某些健康信息的隐私和安全。 | 仪表板、API 服务、Web 代理服务(全球交付网络)、CAT 工具 |
Smartling 还符合ISO 17100 、 ISO 13485和ISO 9001:2015语言服务标准。
Smartling 始终对通过其系统的个人数据进行严格控制,同时始终致力于数据安全。 鉴于各个司法管辖区(特别是欧盟地区)适用法律中数据隐私标准不断发展,Smartling 很高兴与其客户和潜在客户分享以下政策和实践声明。 欲了解更多信息,请查看Smartling的隐私政策。
Smartling 的业务主要围绕三个部分:
我们的许多客户并不使用所有这些产品。 如果您的公司不使用 GDN,或者依赖其他供应商提供翻译服务,那么您不必担心 Smartling 会处理这些类型的个人数据。
Smartling 在四个主要场景中与个人数据进行交互:通过 Smartling 基础设施传输、Smartling 账户维护/使用、对外营销沟通以及 Smartling 与 Smartling 人员之间的沟通。
由于我们敏锐地意识到与个人数据相关的风险,Smartling 很乐意与客户合作,确保数据安全、个人数据的妥善处理和隐私。