กฎหมาย
ผู้ประมวลผลช่วง
บุคคลที่สามที่ประมวลผลข้อมูลในนามของ Clavitor ทุกแห่งปฏิบัติตาม GDPR และมีข้อผูกพันตามสัญญาต่อมาตรฐานการปกป้องข้อมูลที่เทียบเท่ากับของเรา
อัปเดตล่าสุด: 21 มิถุนายน 2026
Clavitor ถูกสร้างขึ้นเพื่อให้สามารถให้บริการคุณได้อย่างต่อเนื่องแม้ผู้ให้บริการ ภูมิภาค หรือผู้ขายรายใดรายหนึ่งจะล้มเหลว เราตั้งใจกระจายความเชื่อถือไปยังบริษัทอิสระ เขตอำนาจศาล และโครงสร้างการถือหุ้นที่แตกต่างกัน — และลดการพึ่งพาทุกส่วนที่ทำได้ หากผู้ให้บริการรายใดมีความสำคัญต่อระบบ จะมีระบบสำรองที่ ไม่มีสิ่งใดร่วมกัน กับผู้ให้บริการนั้น: ไม่มีเจ้าของร่วมกัน ประเทศเดียวกัน หรือเครือข่ายเดียวกัน ความกว้างขวางของรายการนี้คือจุดประสงค์หลัก — ความซ้ำซ้อนที่ออกแบบทางวิศวกรรม ไม่ใช่การกระจายผู้ขายอย่างไร้ทิศทาง
- Central-I และ Central-II ไม่มีสิ่งใดร่วมกัน — Leaseweb (อัมสเตอร์ดัม, สัญชาติดัตช์) และ ABLENET (โอซาก้า, สัญชาติญี่ปุ่น) ไม่มีผู้ให้บริการร่วมกัน ไม่มีพื้นที่ทางภูมิศาสตร์ร่วมกัน หรือโดเมนความล้มเหลวร่วมกัน
- อีเมลขาออกมีระบบสำรอง — Google จัดการการส่งรหัสยืนยันหกหลักของคุณเป็นหลัก โดยมี Proton เป็นระบบสำรองที่เป็นอิสระ เพื่อให้รหัสยังส่งถึงคุณได้หากระบบใดระบบหนึ่งล่ม
- ห้องนิรภัยของคุณถูกทำสำเนา — จัดเก็บแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อมสำรองข้อมูลไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์
Clavitor ดำเนินงานผ่าน 21 Points of Presence (POPs) ในหกทวีป ข้อมูลห้องนิรภัยของคุณจะถูกจัดเก็บแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อมสำรองข้อมูลไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์เพื่อความยืดหยุ่น ดูรายชื่อ POPs ทั้งหมดพร้อมตำแหน่งและเวลาแฝงได้ที่ Looking Glass
| ผู้ให้บริการ | POPs | ขอบเขต | ประเภทข้อมูล | การรับรอง |
|---|---|---|---|---|
| Amazon Web Services, Inc. 410 Terry Ave N, Seattle, WA, USA | 16 | ผู้ให้บริการหลักสำหรับภูมิภาคส่วนใหญ่ | ข้อมูลห้องนิรภัยที่เข้ารหัส, ข้อมูลเมตา, บันทึก | SOC 2 Type II, ISO 27001, GDPR |
| Webrain OÜ (is*hosting) Tallinn, Estonia | 4 | อิสตันบูล, อัลมาตี, โบโกตา, ดูไบ | ข้อมูลห้องนิรภัยที่เข้ารหัส — POPs ระดับภูมิภาค | การปฏิบัติตามข้อกำหนดระดับภูมิภาค |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, ไนจีเรีย | 1 | ลากอส | ข้อมูลห้องนิรภัยที่เข้ารหัส — POP ระดับภูมิภาค | การปฏิบัติตามข้อกำหนดระดับภูมิภาค (Rack Centre, ลากอส) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, เนเธอร์แลนด์ | -- | Central-I (หลัก) | การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงิน | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, ญี่ปุ่น | -- | Central-II (สำรอง) | การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงิน (สำรอง) | การปฏิบัติตามข้อกำหนดระดับภูมิภาค |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | การแก้ไข DNS ทั่วโลก | การแก้ไขโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัย | SOC 2 Type II, ISO 27001, GDPR |
| ผู้ให้บริการ | หน้าที่ | ข้อมูลที่ประมวลผล | การรับรอง |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | การเรียกเก็บเงินค่าสมัครสมาชิก, การประมวลผลการชำระเงิน | วิธีการชำระเงิน (แปลงเป็นโทเค็น), ที่อยู่สำหรับเรียกเก็บเงิน, ข้อมูลใบแจ้งหนี้ | PCI DSS Level 1, SOC 2 Type II, GDPR |
| ผู้ให้บริการ | หน้าที่ | ข้อมูลที่ประมวลผล | การรับรอง |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, สหรัฐอเมริกา | อีเมลธุรกรรม — หลัก (รหัสยืนยันหกหลัก, การแจ้งเตือนห้องนิรภัย) | ที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัย | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | อีเมลธุรกรรม — ระบบสำรองที่เป็นอิสระ | ที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัย | GDPR, Swiss FADP |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | การแก้ไข DNS | การคิวรีโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัยใด ๆ ผ่าน Cloudflare | SOC 2 Type II, ISO 27001, GDPR |
เราตั้งใจหลีกเลี่ยงผู้ประมวลผลช่วงทั่วไปที่อาจกระทบต่อความเป็นส่วนตัว:
- ไม่มีการติดตามหรือการฝังโค้ดของ Google: ไม่ใช้ Analytics, ไม่ใช้ Fonts, ไม่ใช้ reCAPTCHA, ไม่ใช้ Firebase — Google ใช้สำหรับอีเมลธุรกรรมขาออกเท่านั้น ไม่ใช้เพื่อการติดตามและไม่มีการฝังลงในผลิตภัณฑ์
- ไม่ใช้ Meta/Facebook: ไม่ใช้พิกเซลติดตาม, ไม่ใช้ปลั๊กอินโซเชียล
- ไม่ใช้ CDN ของบุคคลที่สาม: สินทรัพย์ทั้งหมดให้บริการจาก POPs ของเราเอง (Cloudflare ใช้สำหรับ DNS เท่านั้น ไม่ใช้เป็นพร็อกซี/CDN)
- ไม่ใช้แพลตฟอร์มการตลาด: ไม่ใช้ Mailchimp, HubSpot หรือแพลตฟอร์มที่คล้ายกัน
- ไม่ใช้การเก็บบันทึกบนคลาวด์: บันทึกทั้งหมดอยู่ในโครงสร้างพื้นฐานของเรา
เราจะแจ้งให้ผู้สมัครสมาชิกที่ใช้งานอยู่ทั้งหมดทราบล่วงหน้า 30 วันก่อนเพิ่มผู้ประมวลผลช่วงรายใหม่ สำหรับการอัปเดตด้านความปลอดภัยที่สำคัญ อาจใช้ระยะเวลาแจ้งที่สั้นลงพร้อมการแจ้งเตือนทันที
อัปเดตล่าสุด: 21 มิถุนายน 2026