กฎหมาย

ผู้ประมวลผลช่วง

บุคคลที่สามที่ประมวลผลข้อมูลในนามของ Clavitor ทุกแห่งปฏิบัติตาม GDPR และมีข้อผูกพันตามสัญญาต่อมาตรฐานการปกป้องข้อมูลที่เทียบเท่ากับของเรา

อัปเดตล่าสุด: 3 กรกฎาคม 2026

Resilience by design

Clavitor ถูกสร้างขึ้นเพื่อให้สามารถให้บริการคุณได้อย่างต่อเนื่องแม้ผู้ให้บริการ ภูมิภาค หรือผู้ขายรายใดรายหนึ่งจะล้มเหลว เราตั้งใจกระจายความเชื่อถือไปยังบริษัทอิสระ เขตอำนาจศาล และโครงสร้างการถือหุ้นที่แตกต่างกัน — และลดการพึ่งพาทุกส่วนที่ทำได้ หากผู้ให้บริการรายใดมีความสำคัญต่อระบบ จะมีระบบสำรองที่ ไม่มีสิ่งใดร่วมกัน กับผู้ให้บริการนั้น: ไม่มีเจ้าของร่วมกัน ประเทศเดียวกัน หรือเครือข่ายเดียวกัน ความกว้างขวางของรายการนี้คือจุดประสงค์หลัก — ความซ้ำซ้อนที่ออกแบบทางวิศวกรรม ไม่ใช่การกระจายผู้ขายอย่างไร้ทิศทาง

  • Central-I และ Central-II ไม่มีสิ่งใดร่วมกัน — Leaseweb (อัมสเตอร์ดัม, สัญชาติดัตช์) และ ABLENET (โอซาก้า, สัญชาติญี่ปุ่น) ไม่มีผู้ให้บริการร่วมกัน ไม่มีพื้นที่ทางภูมิศาสตร์ร่วมกัน หรือโดเมนความล้มเหลวร่วมกัน
  • อีเมลขาออกมีระบบสำรอง — Google จัดการการส่งรหัสยืนยันหกหลักของคุณเป็นหลัก โดยมี Proton เป็นระบบสำรองที่เป็นอิสระ เพื่อให้รหัสยังส่งถึงคุณได้หากระบบใดระบบหนึ่งล่ม
  • ห้องนิรภัยของคุณถูกทำสำเนา — จัดเก็บแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อมสำรองข้อมูลไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์
01
Infrastructure & hosting

Clavitor ดำเนินการ 22 Points of Presence (POPs) ทั่วหกทวีป ข้อมูล vault ของคุณถูกจัดเก็บในรูปแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อม backup ไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์เพื่อความยืดหยุ่น ดูรายการ POP ทั้งหมดพร้อมตำแหน่งและ latency ได้ที่ Looking Glass

ผู้ให้บริการPOPขอบเขตประเภทข้อมูลการรับรอง
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, Johannesburgข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydneyข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, Singaporeข้อมูล vault ที่เข้ารหัสแล้วISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almatyข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, ไนจีเรีย
1ลากอสข้อมูล vault ที่เข้ารหัสแล้วTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, เนเธอร์แลนด์
--Central-I (หลัก)การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงินISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (สำรอง)การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงิน (สำรอง)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--บริการแพลตฟอร์มการดำเนินงานแพลตฟอร์ม — ไม่มีข้อมูล vaultSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--การแก้ไข DNS ทั่วโลกการแก้ไขโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัยSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
ผู้ให้บริการหน้าที่ข้อมูลที่ประมวลผลการรับรอง
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
การเรียกเก็บเงินค่าสมัครสมาชิก, การประมวลผลการชำระเงินวิธีการชำระเงิน (แปลงเป็นโทเค็น), ที่อยู่สำหรับเรียกเก็บเงิน, ข้อมูลใบแจ้งหนี้PCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
ผู้ให้บริการหน้าที่ข้อมูลที่ประมวลผลการรับรอง
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, สหรัฐอเมริกา
อีเมลธุรกรรม — หลัก (รหัสยืนยันหกหลัก, การแจ้งเตือนห้องนิรภัย)ที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัยISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
อีเมลธุรกรรม — ระบบสำรองที่เป็นอิสระที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัยGDPR, Swiss FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
การแก้ไข DNSการคิวรีโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัยใด ๆ ผ่าน CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

เราตั้งใจหลีกเลี่ยงผู้ประมวลผลช่วงทั่วไปที่อาจกระทบต่อความเป็นส่วนตัว:

  • ไม่มีการติดตามหรือการฝังโค้ดของ Google: ไม่ใช้ Analytics, ไม่ใช้ Fonts, ไม่ใช้ reCAPTCHA, ไม่ใช้ Firebase — Google ใช้สำหรับอีเมลธุรกรรมขาออกเท่านั้น ไม่ใช้เพื่อการติดตามและไม่มีการฝังลงในผลิตภัณฑ์
  • ไม่ใช้ Meta/Facebook: ไม่ใช้พิกเซลติดตาม, ไม่ใช้ปลั๊กอินโซเชียล
  • ไม่ใช้ CDN ของบุคคลที่สาม: สินทรัพย์ทั้งหมดให้บริการจาก POPs ของเราเอง (Cloudflare ใช้สำหรับ DNS เท่านั้น ไม่ใช้เป็นพร็อกซี/CDN)
  • ไม่ใช้แพลตฟอร์มการตลาด: ไม่ใช้ Mailchimp, HubSpot หรือแพลตฟอร์มที่คล้ายกัน
  • ไม่ใช้การเก็บบันทึกบนคลาวด์: บันทึกทั้งหมดอยู่ในโครงสร้างพื้นฐานของเรา
05
Updates

เราจะแจ้งให้ผู้สมัครสมาชิกที่ใช้งานอยู่ทั้งหมดทราบล่วงหน้า 30 วันก่อนเพิ่มผู้ประมวลผลช่วงรายใหม่ สำหรับการอัปเดตด้านความปลอดภัยที่สำคัญ อาจใช้ระยะเวลาแจ้งที่สั้นลงพร้อมการแจ้งเตือนทันที

อัปเดตล่าสุด: 3 กรกฎาคม 2026