ความปลอดภัยของ ERPFlow
ต่อจากนี้คือสิ่งที่ทำเสร็จแล้ววันนี้ ไม่ใช่แผนพัฒนา และไม่ใช่รายการสิ่งที่เราตั้งใจจะทำ
ภาคผนวกการประมวลผลข้อมูลของเราได้รวมหน้านี้ไว้เป็นภาคผนวก II ซึ่งเป็นคำอธิบายสาธารณะฉบับปัจจุบันของมาตรการทางเทคนิคและเชิงองค์กรของ ERPFlow (2026-07-27)
ข้อมูลของคุณถูกแยกไว้ตั้งแต่ในฐานข้อมูล
ทุกตารางมีนโยบายความปลอดภัยระดับแถวที่ปฏิเสธการเข้าถึงเป็นค่าเริ่มต้น คำสั่งค้นหาจึงคืนได้เฉพาะแถวที่เป็นขององค์กรคุณเท่านั้น ขอบเขตนี้บังคับใช้โดย PostgreSQL ไม่ใช่โค้ดของโปรแกรม ความผิดพลาดในโค้ดส่วนใดส่วนหนึ่ง จึงไม่ทำให้ข้อมูลของบริษัทอื่นรั่วผ่านออกไปได้
โฮสต์ในสหภาพยุโรป
ข้อมูลของคุณอยู่บนเซิร์ฟเวอร์ในประเทศเยอรมนี ในการให้บริการตามปกติข้อมูลจะไม่ออกนอกสหภาพยุโรป และผู้ประมวลผลข้อมูลช่วงทุกรายที่เราใช้ถูกเปิดเผยไว้ต่อสาธารณะ พร้อมระบุว่าทำอะไรและอยู่ที่ไหน
เข้ารหัสทั้งขณะรับส่งและขณะจัดเก็บ
การรับส่งข้อมูลทั้งหมดวิ่งผ่าน TLS ข้อมูลที่จัดเก็บอยู่ถูกเข้ารหัสบนดิสก์ รวมถึงข้อมูลสำรองของฐานข้อมูลและไฟล์ที่อัปโหลด ข้อมูลสำรองเข้ารหัสแยกต่างหาก สำเนาที่ไม่มีกุญแจจึงใช้อะไรไม่ได้
แต่ละคนเห็นเท่าที่บทบาทอนุญาต
การควบคุมสิทธิ์ตามบทบาทกำกับทุกทรัพยากร แยกตามการกระทำ คุณกำหนดเองว่าใครดูใบแจ้งหนี้ได้ ใครแก้ข้อมูลพนักงานได้ และใครเห็นได้แค่การจองของตัวเอง สิทธิ์ถูกตรวจที่ฝั่งเซิร์ฟเวอร์ในทุกคำขอ ไม่ใช่แค่ซ่อนไว้ในหน้าจอ
ทุกการเปลี่ยนแปลงถูกบันทึกไว้
การสร้าง แก้ไข และลบ ถูกเก็บไว้ในบันทึกกิจกรรมที่ค้นได้ตามผู้ใช้ ข้อมูล และการกระทำ ความเคลื่อนไหวของสต็อกและสินทรัพย์มีร่องรอยของตัวเองที่แก้ไขไม่ได้ เมื่อตัวเลขดูผิดปกติ คุณจึงเห็นได้ชัดว่าอะไรทำให้มันเปลี่ยน และใครเป็นคนทำ
สำรองข้อมูลอัตโนมัติและเข้ารหัสไว้
ฐานข้อมูลถูกสำรองอัตโนมัติตามตารางเวลาและเข้ารหัสไว้ ขั้นตอนการกู้คืนมีเอกสารกำกับและซ้อมจริง ไม่ใช่แค่สมมติว่าทำได้
คุณนำทุกอย่างติดตัวไปได้
ดาวน์โหลดทั้งองค์กรได้ทุกเมื่อที่ต้องการ เป็นไฟล์เก็บถาวรหนึ่งชุดที่มีข้อมูลทุกรายการเป็น CSV ซึ่งนำเข้ากลับได้ทันที พร้อมไฟล์เก็บถาวรอีกชุดที่รวมทุกไฟล์ที่คุณอัปโหลดไว้ ไม่มีค่าธรรมเนียมการส่งออก ไม่ต้องแจ้งฝ่ายสนับสนุน ไม่มีรูปแบบไฟล์เฉพาะของเรา การเลิกใช้คือปุ่มกด ไม่ใช่การเจรจา
GDPR ที่ทำจริง ไม่ใช่แค่เขียนไว้ในนโยบาย
เราเปิดเผยทะเบียนผู้ประมวลผลข้อมูลช่วง ดำเนินการตามคำขอเข้าถึงและคำขอลบข้อมูล และเก็บสถิติการใช้งานเฉพาะเมื่อได้รับความยินยอมอย่างชัดแจ้ง คุกกี้ติดตามจะไม่ทำงานจนกว่าคุณจะกดยอมรับ ประกาศความเป็นส่วนตัวของเราบอกด้วยภาษาที่เข้าใจง่ายว่าเราเก็บอะไรบ้าง
ความลับอยู่บนเซิร์ฟเวอร์เท่านั้น
ข้อมูลรับรองฐานข้อมูล คีย์ API และซีเคร็ตสำหรับลงนามถูกเก็บบนเซิร์ฟเวอร์ และจำกัดเฉพาะบริการที่จำเป็นต้องใช้ ไม่อยู่ในโค้ด ไม่อยู่ในทิกเก็ต ไม่อยู่บนแล็ปท็อป เมื่อมีการเปลี่ยนบทบาทหรือมีคนออกจากทีม สิทธิ์เข้าถึงและข้อมูลรับรองจะถูกเพิกถอนทันที
ทีมงานผูกพันตามข้อตกลงรักษาความลับและผ่านการอบรม
ทุกคนที่ได้รับอนุญาตให้เข้าถึงข้อมูลลูกค้าได้ให้คำมั่นรักษาความลับเป็นลายลักษณ์อักษร และได้รับการอบรมด้านการคุ้มครองข้อมูลและความมั่นคงปลอดภัยสารสนเทศตามบทบาทของตน โดยทบทวนอย่างน้อยปีละครั้ง ภาคผนวกการประมวลผลข้อมูลของเราทำให้คำมั่นทั้งสองข้อเป็นข้อผูกพันตามสัญญา (ข้อ 5.1 และ 5.2)
แจ้งเหตุละเมิดภายใน 72 ชั่วโมง
หากการละเมิดข้อมูลส่วนบุคคลกระทบข้อมูลของคุณ เราจะแจ้งให้ทราบโดยไม่ชักช้า อย่างช้าที่สุดภายใน 72 ชั่วโมงนับจากที่เรารับรู้ พร้อมรายละเอียดว่าเกิดอะไรขึ้น ข้อมูลใดได้รับผลกระทบ และเรากำลังทำอะไร กรอบเวลานี้เป็นข้อผูกพันตามสัญญาในภาคผนวกการประมวลผลข้อมูลของเรา (ข้อ 10) ไม่ใช่เพียงเป้าหมาย
รายละเอียดเพิ่มเติม ทะเบียนผู้ประมวลผลข้อมูลช่วง · นโยบายความเป็นส่วนตัว
สิ่งที่เราไม่กล่าวอ้าง
เราไม่มีใบรับรอง SOC 2 หรือ ISO 27001 และไม่ได้ว่าจ้างให้ใครทำการทดสอบเจาะระบบจากภายนอก เราไม่ประกาศ SLA ด้านความพร้อมใช้งานนอกสัญญา Enterprise เราอยากให้คุณรู้เรื่องนี้จากที่นี่ ดีกว่าไปเจอตอนกระบวนการจัดซื้อ และถ้าเรื่องไหนเป็นอุปสรรคสำหรับคุณ บอกมาได้เลย เราจะให้ไทม์ไลน์ตามจริง ไม่ใช่คำตอบแบบฝ่ายขาย
คำถามจากคนที่กำลังตัดสินใจซื้อ
ERPFlow ได้รับการรับรอง SOC 2 หรือ ISO 27001 ไหม?
ข้อมูลของฉันถูกเก็บไว้ที่ไหนกันแน่?
ใครใน ERPFlow เห็นข้อมูลของฉันได้บ้าง?
ถ้าฉันลบองค์กรของฉัน จะเกิดอะไรขึ้น?
แจ้งช่องโหว่ด้านความปลอดภัยได้อย่างไร?
คุณทำการแฝงชื่อ (pseudonymise) ข้อมูลที่จัดเก็บหรือไม่
ยังตัดสินใจไม่ได้ใช่ไหม จองเดโม
เริ่มต้นฟรี แล้วขยายเมื่อธุรกิจโต
บริหารธุรกิจทั้งหมดได้จากที่เดียว และจ่ายในราคาของผู้ก่อตั้ง ไม่ใช่ราคาของบริษัทใหญ่
ไม่ต้องใช้บัตร · ไม่มีเวลานับถอยหลัง · ส่งออกข้อมูลได้ทั้งหมด · ยกเลิกได้ทุกเมื่อ