Skip to main content

신뢰 및 보안

당사의 보안 규정을 공개적으로 게시합니다.

GDPR 연계 개인정보 보호 통제
EU AI Act 준비
LFPDPPP 연계 개인정보 보호 통제
LGPD 연계 개인정보 보호 통제
PCI DSS 레벨 1 (MoR 경유)
핵심 애플리케이션 인프라 벨기에(EU) 호스팅
전송 중 및 저장 시 암호화
하위 처리자 공개
SOC 2(로드맵)

데이터 보호 방법

국제 표준에 부합하는 6가지 보안 핵심 원칙

AI 투명성

어떤 모델이 각 레코드를 검토했는지, 어떻게 평가했는지, 그 이유는 무엇인지 확인하십시오. 블랙박스가 없습니다. EU AI Act 제50조 투명성 원칙에 따라 구축되었습니다. 모델 전체 목록과 기능에 접근할 수 있습니다.

데이터 보호

전송 중(TLS) 및 보관 중(AES-256) 암호화. GDPR 원칙을 염두에 두고 구축되었습니다. Delph-AI는 귀하의 데이터를 AI 모델 훈련에 절대 사용하지 않습니다. 지정된 목적만을 위해 데이터를 처리합니다.

데이터 레지던시

핵심 애플리케이션 인프라—컴퓨팅, 데이터베이스 및 파일 스토리지—는 Google Cloud europe-west1(벨기에)에 호스팅됩니다. Firebase Authentication은 미국에 위치합니다. AI 모델 평가는 제공업체별 지역에서 제3자 제공업체에 의해 처리됩니다(수탁 처리자(Sub-processors) 참조).

결제 보안

Dodo Payments(Merchant of Record)를 통한 PCI-DSS 준수. 당사는 결코 원시 카드 데이터를 보거나 저장하거나 처리하지 않습니다. 모든 결제는 결제 제공업체에서 처리합니다.

보관 및 삭제

프로젝트: 60일의 유예 기간. 스크리닝: 30일. 계정: 90일. 유예 기간이 지나면 개인 데이터는 익명화됩니다. 결제 데이터는 재정적 의무에 따라 7년 동안 보관됩니다.

컴플라이언스

GDPR 원칙, EU AI Act, PCI-DSS(Dodo Payments를 통해), LFPDPPP(멕시코), LGPD(브라질). SOC 2는 로드맵에 있습니다. 보안 관행을 투명하게 게시합니다.

서비스 제공업체

인프라, AI 추론, 결제 및 커뮤니케이션을 위해 검증된 제공업체와 협력합니다.

처리 위치는 EU, 미국 및 선택한 AI 모델에 따라 추가 공개된 지역을 포함합니다. 각 제공업체 관계에 적합한 계약적 및 기술적 보호조치를 사용하며, 해당되는 경우 데이터 처리 계약을 포함합니다.

보안에 관한 질문이 있으십니까?

저희 팀이 도와드리겠습니다. 자세한 보안 평가나 규정 준수 요구 사항을 논의하려면 언제든지 문의해 주십시오.