Skip to main content

信任与安全

我们公开发布我们的安全实践。

符合GDPR的隐私控制
EU AI Act准备
符合LFPDPPP的隐私控制
符合LGPD的隐私控制
PCI DSS 1级(通过MoR)
核心应用基础设施托管于比利时(欧盟)
传输和静态加密
子处理器已公开披露
SOC 2(路线图)

我们如何保护您的数据

符合国际标准的六大安全支柱

AI 透明性

查看哪些模型审阅了每条记录,投票情况及其原因。没有黑盒。遵循《欧盟 AI 法案》第 50 条透明性原则构建。您可以查看完整的模型列表及其能力。

数据保护

传输过程中(TLS)和静止时(AES-256)均已加密。遵循 GDPR 原则设计。Delph-AI 绝不使用您的数据来训练 AI 模型。我们仅出于您指定的目的处理数据。

数据驻留

核心应用基础设施——计算、数据库和文件存储——托管在 Google Cloud europe-west1(比利时)。Firebase Authentication 位于美国。AI 模型评估由第三方提供商在各自特定地区处理(参见子处理商)。

支付安全

通过 Dodo Payments(登记商户)遵守 PCI-DSS 规范。我们绝不会查看、存储或处理原始信用卡数据。所有付款均由我们的付款提供商处理。

保留与删除

项目:60 天宽限期。筛选记录:30 天。账户:90 天。过了宽限期,个人数据将被匿名化。为了满足纳税义务,计费数据保存 7 年。

合规

GDPR原则、《欧盟 AI 法案》、PCI-DSS(通过 Dodo Payments)、LFPDPPP(墨西哥)、LGPD(巴西)。SOC 2 已在路线图上。我们公开发布了所有安全实践。

服务提供商

我们与经过验证的基础设施、AI推理、支付和通信提供商合作。

处理位置包括欧盟、美国以及根据所选AI模型而定的其他已披露地区。我们使用适合每个提供商关系的合同和技术保障措施,包括适用时的数据处理协议。

对我们的安全有疑问?

我们的团队随时为您服务。联系我们获取详细的安全评估或探讨您的合规需求。