Legal

Subprosesor

Pihak ketiga yang memproses data atas nama Clavitor. Semuanya mematuhi GDPR dan terikat secara kontrak pada standar perlindungan data yang setara dengan standar kami.

Terakhir diperbarui: 3 Juli 2026

Resilience by design

Clavitor dibangun untuk terus melayani Anda terlepas dari kegagalan penyedia, wilayah, atau vendor mana pun. Kami sengaja menyebarkan kepercayaan ke berbagai perusahaan independen, yurisdiksi, dan rantai kepemilikan — serta memangkas setiap ketergantungan sebisa mungkin. Untuk penyedia yang menjadi tumpuan, ia memiliki fail-over yang tidak berbagi apa pun dengannya: tidak ada pemilik, negara, atau jaringan yang sama. Keluasan daftar ini adalah intinya — redundansi yang direkayasa, bukan penyebaran vendor.

  • Central-I dan Central-II tidak berbagi apa pun — Leaseweb (Amsterdam, milik Belanda) dan ABLENET (Osaka, milik Jepang) tidak memiliki penyedia, geografi, atau domain kegagalan yang sama.
  • Email keluar melakukan fail-over — Google menangani pengiriman utama kode verifikasi enam digit Anda, dengan Proton sebagai cadangan independen, sehingga kode tetap sampai kepada Anda jika salah satunya tidak berfungsi.
  • Brankas Anda direplikasi — disimpan terenkripsi di POP terdekat Anda, dengan cadangan ke POP yang berjauhan secara geografis.
01
Infrastructure & hosting

Clavitor mengoperasikan 22 Points of Presence (POP) di enam benua. Data vault Anda disimpan dalam keadaan terenkripsi di POP terdekat dengan Anda, dengan pencadangan ke POP yang jauh secara geografis untuk ketahanan. Lihat Looking Glass untuk daftar lengkap POP beserta lokasi dan latensinya.

PenyediaPOPCakupanJenis dataSertifikasi
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, JohannesburgData vault terenkripsiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyData vault terenkripsiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeData vault terenkripsiISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyData vault terenkripsiSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosData vault terenkripsiTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Belanda
--Central-I (utama)Operasi administratif, infrastruktur penagihanISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (fail-over)Operasi administratif, infrastruktur penagihan (fail-over)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--Layanan platformOperasi platform — tanpa data vaultSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Resolusi DNS globalHanya resolusi domain — tidak ada data brankasSOC 2 Tipe II, ISO 27001, GDPR
02
Payment processing
PenyediaFungsiData yang diprosesSertifikasi
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Penagihan langganan, pemrosesan pembayaranMetode pembayaran (ditokenisasi), alamat penagihan, data fakturPCI DSS Level 1, SOC 2 Tipe II, GDPR
03
Communications & services
PenyediaFungsiData yang diprosesSertifikasi
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, AS
Email transaksional — utama (kode verifikasi enam digit, notifikasi brankas)Alamat email, kode verifikasi sekali pakai, notifikasi terkait brankasISO 27001, SOC 2 Tipe II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
Email transaksional — fail-over independenAlamat email, kode verifikasi sekali pakai, notifikasi terkait brankasGDPR, FADP Swiss
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
Resolusi DNSHanya kueri domain — tidak ada data brankas yang pernah masuk ke CloudflareSOC 2 Tipe II, ISO 27001, GDPR
04
What we don't use

Kami sengaja menghindari subprosesor umum yang mengompromikan privasi:

  • Tanpa pelacakan atau sematan Google: Tanpa Analytics, tanpa Fonts, tanpa reCAPTCHA, tanpa Firebase — Google hanya digunakan untuk email transaksional keluar, tidak pernah untuk pelacakan dan tidak pernah disematkan dalam produk
  • Tanpa Meta/Facebook: Tanpa piksel pelacak, tanpa plugin sosial
  • Tanpa CDN pihak ketiga: Semua aset disediakan dari POP kami sendiri (Cloudflare hanya DNS, tidak pernah proksi/CDN)
  • Tanpa platform pemasaran: Tanpa Mailchimp, HubSpot, atau sejenisnya
  • Tanpa pencatatan cloud: Log tetap berada dalam infrastruktur kami
05
Updates

Kami memberi tahu semua pelanggan aktif 30 hari sebelum menambahkan subprosesor baru. Untuk pembaruan keamanan kritis, pemberitahuan lebih singkat dapat berlaku dengan pemberitahuan langsung.

Terakhir diperbarui: 3 Juli 2026