Keamanan tingkat perusahaan untuk keamanan bisnis Anda

Xoxoday memprioritaskan langkah-langkah keamanan yang kuat untuk memastikan pengalaman yang aman dan terjamin. Solusi kami dirancang untuk melindungi dan meningkatkan operasi bisnis Anda secara efisien sambil memastikan privasi dan keamanan data pelanggan Anda.
Terima kasih! Kiriman Anda telah diterima!
Ups! Ada yang tidak beres saat mengirimkan formulir.
Dipercaya oleh lebih dari 5000+ perusahaan di seluruh dunia

Sertifikasi kepatuhan kami

ISO 27001 ISMS
Sistem Manajemen Keamanan Informasi
Kepatuhan kami terhadap ISO 27001 menegaskan komitmen kami untuk mengamankan informasi melalui sistem manajemen keamanan informasi yang kuat. Proses kami membantu mengelola risiko keamanan informasi, melindungi data, dan terus meningkatkan praktik keamanan.
SOC 2
SOC 2 Tipe 1 & SOC 2 Tipe 2
Laporan SOC 2 memastikan bahwa kami memiliki kontrol untuk memproses dan mengelola data, menegaskan standar tinggi Xoxoday dalam mengelola data berdasarkan lima "prinsip layanan kepercayaan" - keamanan, ketersediaan, kerahasiaan, integritas pemrosesan, dan privasi.
ISO 14001
Sistem Manajemen Lingkungan
Sertifikasi ISO 14001 menggarisbawahi dedikasi Xoxoday terhadap kelestarian lingkungan. Kami berkomitmen untuk terus meningkatkan kinerja lingkungan kami, memastikan operasi dan praktik ramah lingkungan.
GDPR
Peraturan Perlindungan Data Umum
Kami melakukan program kepekaan secara rutin untuk teknologi dan operasi kami untuk memastikan kepatuhan terhadap semua prinsip privasi utama: Akuntabilitas, Privasi berdasarkan Desain dan Default, Minimalisasi Data, dan Hak Akses Subjek.
CCPA & CPRA
Undang-Undang Privasi Konsumen California & Undang-Undang Hak Privasi California
Kepatuhan kami terhadap CCPA dan CPRA memastikan privasi informasi pribadi sensitif (SPI) dan informasi pribadi (PI) yang diatur secara terpisah untuk memperkuat hak-hak penduduk California.
HIPAA
Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan
Kepatuhan Xoxoday terhadap HIPAA menggambarkan komitmen kami untuk melindungi informasi kesehatan yang sensitif. Kami menerapkan perlindungan yang kuat saat menangani informasi medis, memberikan kepercayaan yang diperlukan organisasi terhadap sistem kami.

Fitur keamanan tambahan

Tes Kerentanan Reguler (VAPT)
Melalui pengujian komprehensif secara berkala, kami mengidentifikasi potensi kerentanan keamanan dan memitigasinya secara proaktif, memastikan platform kami tetap tangguh terhadap ancaman siber yang terus berkembang.
SSO yang aman dan mulus
Sederhanakan akses pengguna dengan kemampuan Single Sign-On (SSO) kami, yang memungkinkan autentikasi tanpa batas di berbagai layanan dan sistem sekaligus meningkatkan keamanan dan pengalaman pengguna.
2FA yang disempurnakan
Kami menggunakan mekanisme autentikasi yang kuat yang dipasangkan dengan autentikasi dua faktor (2FA), yang menambahkan lapisan keamanan ekstra untuk memverifikasi identitas pengguna dan mencegah akses yang tidak sah.
Kontrol Lokasi Data
Kemampuan penyebaran multi-wilayah kami memastikan bahwa layanan Anda tetap kuat dan patuh di seluruh lokasi geografis, dengan data yang berada di lokasi pilihan Anda.
Penerapan On-Premise yang Aman
Untuk perusahaan yang membutuhkan kontrol data maksimum, kami menawarkan opsi penerapan di lokasi untuk beberapa produk kami, yang selaras dengan kebijakan kepatuhan dan keamanan internal mereka.
Kontrol Akses Berbasis Peran
Dengan RBAC, Anda bisa mendefinisikan dan membatasi akses sistem berdasarkan peran individu dalam organisasi Anda, sehingga memastikan pengguna hanya melihat apa yang mereka butuhkan untuk melakukan pekerjaan mereka.
Koneksi Terenkripsi
Produk kami menggunakan HTTPS dengan protokol TLS/SSL untuk menciptakan koneksi yang aman dan terenkripsi untuk semua transfer data, melindungi dari intersepsi dan gangguan.
Penelusuran dengan Jejak Audit
Memelihara jejak audit terperinci untuk semua interaksi sistem dan data, yang sangat penting untuk kepatuhan, pemantauan, dan analisis forensik keamanan.
Integrasi Data yang Aman
Integrasi tanpa hambatan dengan CRM, gudang data, dan danau data Anda melalui saluran aman seperti SFTP, HTTPS, OAuth-Authorized REST API, dan Terowongan VPN Situs-ke-Situs.

Pertanyaan keamanan dan kepatuhan yang sering diajukan

1. Di mana data saya disimpan? Dapatkah saya memilih di mana akun dan data saya akan disimpan?
2. Jika kami memiliki persyaratan pengaturan keamanan dan privasi tertentu, apakah mungkin untuk memasukkannya ke dalam solusi Xoxoday?
3. Bisakah kami mendapatkan salinan sertifikat dan laporan kepatuhan Xoxoday?

Privasi dan Kepatuhan Data Global

Peraturan Perlindungan Data Umum
Program kepatuhan GDPR Giiftdibangun di atas prinsip-prinsip privasi utama: Akuntabilitas, Privasi berdasarkan Desain dan Default, Minimalisasi Data, dan Hak Akses Subjek.

Kami melakukan program kepekaan reguler untuk teknologi dan operasi kami untuk memastikan kepatuhan terhadap semua prinsip utama yang disebutkan.

Kami berkomitmen untuk menyediakan produk dan layanan yang aman dengan menerapkan dan mematuhi kebijakan kepatuhan yang telah ditetapkan, baik sebagai pengontrol dan pemroses data.

Menjunjung tinggi kepatuhan GDPR sangat penting untuk tujuan kami dalam menyediakan solusi bisnis yang andal secara global. Untuk mendukung hal ini, Giift menjamin standar privasi dan keamanan yang tinggi yang sama untuk semua pelanggan, di mana pun lokasinya.
Undang-Undang Privasi Konsumen California & Undang-Undang Hak Privasi California
CPRA telah memodifikasi, memperluas, dan memperjelas hak privasi bagi penduduk California, dan mengambil inspirasi dari kebijakan GDPR Uni Eropa dalam berbagai hal.

CPRA menciptakan kategori baru informasi pribadi sensitif (SPI) yang diatur secara terpisah dan lebih kuat daripada informasi pribadi (PI).

Tujuan CPRA adalah untuk mendefinisikan ulang dan memperluas California Consumer Privacy Act (CCPA) untuk memperkuat hak-hak penduduk California.

Sertifikasi ini memberikan kesempatan yang lebih besar kepada konsumen untuk memilih tidak ikut serta dan mengharuskan manajemen privasi data yang disengaja oleh bisnis.

Perlindungan Informasi Kesehatan

HIPAA
Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan
Kepatuhan Giiftterhadap HIPAA menggambarkan komitmen kami untuk melindungi informasi kesehatan yang sensitif. Kami memastikan perlindungan yang kuat tersedia untuk melindungi data kesehatan, memberikan kepercayaan kepada entitas perawatan kesehatan dan pelanggan mereka dalam penanganan informasi medis yang aman.
Terima kasih! Kiriman Anda telah diterima!
Ups! Ada yang tidak beres saat mengirimkan formulir.

Standar Keamanan yang Diakui Secara Internasional

ISO 27001 ISMS (Sistem Manajemen Keamanan Informasi)
Giift dengan bangga mendapatkan sertifikasi ISO 27001, yang menegaskan komitmen kami untuk mengamankan informasi Anda melalui praktik-praktik yang diakui secara global dan sistem manajemen keamanan informasi yang kuat.Sertifikasi ini memverifikasi bahwa kami memiliki sistem yang komprehensif untuk mengelola risiko keamanan informasi, melindungi data, dan terus meningkatkan praktik keamanan.
SOC 2 Tipe 1 & Tipe 2
SOC 2 Tipe 1 dan Tipe 2 menegaskan standar tinggi Giiftdalam mengelola data berdasarkan lima "prinsip layanan kepercayaan" - keamanan, ketersediaan, kerahasiaan, integritas pemrosesan, dan privasi. Laporan-laporan ini menandakan kemampuan kami untuk tidak hanya menerapkan kebijakan keamanan yang penting, tetapi juga menunjukkan keefektifannya dari waktu ke waktu.

Mendorong pertumbuhan dari seluruh dunia

California
A - Xoxoday, 303 Twin Dolphin Drive, FL 600 #80, Redwood City, California 94065, Amerika Serikat

Pengujian dan Evaluasi Keamanan

VAPT
Penilaian Kerentanan dan Pengujian Penetrasi
Komitmen Giift terhadap keamanan lebih lanjut dibuktikan dengan upaya VAPT kami yang ketat. Melalui pengujian yang komprehensif, kami mengidentifikasi potensi kerentanan keamanan dan memitigasinya secara proaktif, memastikan platform kami tetap tangguh terhadap ancaman dunia maya yang terus berkembang.
Terima kasih! Kiriman Anda telah diterima!
Ups! Ada yang tidak beres saat mengirimkan formulir.

Komitmen terhadap Kelestarian Lingkungan

Terima kasih! Kiriman Anda telah diterima!
Ups! Ada yang tidak beres saat mengirimkan formulir.
ISO 14001
Sistem Manajemen Lingkungan
Sertifikasi ISO 14001 kami menggarisbawahi dedikasi Giiftterhadap kelestarian lingkungan. Kami berkomitmen untuk terus meningkatkan kinerja lingkungan kami, memastikan operasi dan praktik ramah lingkungan.
Sumber Daya NDA
Sumber daya berikut mungkin memerlukan NDA pada file. Silakan hubungi perwakilan Giift Anda.
Laporan Kepatuhan SOC 2
Ringkasan VAPT
Laporan CCPA / CPRA
Laporan HIPAA
Laporan Penilaian Dampak Privasi Data GDPR
Terima kasih! Kiriman Anda telah diterima!
Ups! Ada yang tidak beres saat mengirimkan formulir.