信任与安全
我们公开发布我们的安全实践。
符合GDPR的隐私控制
EU AI Act准备
符合LFPDPPP的隐私控制
符合LGPD的隐私控制
PCI DSS 1级(通过MoR)
核心应用基础设施托管于比利时(欧盟)
传输和静态加密
子处理器已公开披露
SOC 2(路线图)
我们如何保护您的数据
符合国际标准的六大安全支柱
AI 透明性
查看哪些模型审阅了每条记录,投票情况及其原因。没有黑盒。遵循《欧盟 AI 法案》第 50 条透明性原则构建。您可以查看完整的模型列表及其能力。
数据保护
传输过程中(TLS)和静止时(AES-256)均已加密。遵循 GDPR 原则设计。Delph-AI 绝不使用您的数据来训练 AI 模型。我们仅出于您指定的目的处理数据。
数据驻留
核心应用基础设施——计算、数据库和文件存储——托管在 Google Cloud europe-west1(比利时)。Firebase Authentication 位于美国。AI 模型评估由第三方提供商在各自特定地区处理(参见子处理商)。
支付安全
通过 Dodo Payments(登记商户)遵守 PCI-DSS 规范。我们绝不会查看、存储或处理原始信用卡数据。所有付款均由我们的付款提供商处理。
保留与删除
项目:60 天宽限期。筛选记录:30 天。账户:90 天。过了宽限期,个人数据将被匿名化。为了满足纳税义务,计费数据保存 7 年。
合规
GDPR原则、《欧盟 AI 法案》、PCI-DSS(通过 Dodo Payments)、LFPDPPP(墨西哥)、LGPD(巴西)。SOC 2 已在路线图上。我们公开发布了所有安全实践。
服务提供商
我们与经过验证的基础设施、AI推理、支付和通信提供商合作。
处理位置包括欧盟、美国以及根据所选AI模型而定的其他已披露地区。我们使用适合每个提供商关系的合同和技术保障措施,包括适用时的数据处理协议。