Đăng nhập Miễn phí mãi mãi Bắt đầu

Pháp lý

Các bên xử lý phụ

Các bên thứ ba xử lý dữ liệu thay mặt Clavitor. Tất cả đều tuân thủ GDPR và bị ràng buộc theo hợp đồng với các tiêu chuẩn bảo vệ dữ liệu tương đương với tiêu chuẩn của chúng tôi.

Cập nhật lần cuối: ngày 21 tháng 6 năm 2026

Resilience by design

Clavitor được xây dựng để tiếp tục phục vụ bạn bất kể bất kỳ nhà cung cấp, khu vực hay hãng nào gặp sự cố. Chúng tôi chủ động phân tán niềm tin trên các công ty, khu vực pháp lý và chuỗi sở hữu độc lập — và cắt giảm mọi sự phụ thuộc có thể. Khi một nhà cung cấp đóng vai trò chịu tải, nó sẽ có một cơ chế chuyển đổi dự phòng không chia sẻ bất kỳ yếu tố nào với nó: không chung chủ sở hữu, quốc gia hay mạng lưới. Độ rộng của danh sách này chính là điểm mấu chốt — tính dự phòng được thiết kế sẵn, không phải sự dàn trải nhà cung cấp.

  • Central-I và Central-II không chia sẻ bất kỳ yếu tố nào — Leaseweb (Amsterdam, thuộc sở hữu của Hà Lan) và ABLENET (Osaka, thuộc sở hữu của Nhật Bản) không có chung nhà cung cấp, vị trí địa lý hay miền lỗi.
  • Chuyển đổi dự phòng email gửi đi — Google đảm nhận luồng gửi chính các mã xác minh sáu chữ số của bạn, với Proton là bản sao lưu độc lập, nhờ đó mã vẫn đến được với bạn nếu một trong hai hệ thống gặp sự cố.
  • Két an toàn của bạn được nhân bản — được lưu trữ ở dạng mã hóa tại POP gần bạn nhất, với các bản sao lưu tới các POP ở xa về mặt địa lý.
01
Infrastructure & hosting

Clavitor vận hành 21 Điểm hiện diện (POP) trên sáu lục địa. Dữ liệu két an toàn của bạn được lưu trữ ở dạng mã hóa tại POP gần bạn nhất, với các bản sao lưu tới các POP ở xa về mặt địa lý để tăng cường khả năng phục hồi. Xem Looking Glass để biết danh sách đầy đủ các POP cùng vị trí và độ trễ.

Nhà cung cấpPOPPhạm viLoại dữ liệuChứng nhận
Amazon Web Services, Inc.
410 Terry Ave N, Seattle, WA, USA
16Nhà cung cấp chính cho hầu hết các khu vựcDữ liệu két an toàn được mã hóa, siêu dữ liệu, nhật kýSOC 2 Loại II, ISO 27001, GDPR
Webrain OÜ (is*hosting)
Tallinn, Estonia
4Istanbul, Almaty, Bogotá, DubaiDữ liệu két an toàn được mã hóa — POP khu vựcTuân thủ khu vực
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosDữ liệu két an toàn được mã hóa — POP khu vựcTuân thủ khu vực (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Hà Lan
--Central-I (chính)Hoạt động hành chính, cơ sở hạ tầng thanh toánISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Nhật Bản
--Central-II (chuyển đổi dự phòng)Hoạt động hành chính, cơ sở hạ tầng thanh toán (chuyển đổi dự phòng)Tuân thủ khu vực
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Phân giải DNS toàn cầuChỉ phân giải tên miền — không có dữ liệu két an toànSOC 2 Loại II, ISO 27001, GDPR
02
Payment processing
Nhà cung cấpChức năngDữ liệu được xử lýChứng nhận
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Thanh toán đăng ký, xử lý thanh toánPhương thức thanh toán (được token hóa), địa chỉ thanh toán, dữ liệu hóa đơnPCI DSS Cấp 1, SOC 2 Loại II, GDPR
03
Communications & services
Nhà cung cấpChức năngDữ liệu được xử lýChứng nhận
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, Hoa Kỳ
Email giao dịch — chính (mã xác minh sáu chữ số, thông báo két an toàn)Địa chỉ email, mã xác minh một lần, thông báo liên quan đến két an toànISO 27001, SOC 2 Loại II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
Email giao dịch — chuyển đổi dự phòng độc lậpĐịa chỉ email, mã xác minh một lần, thông báo liên quan đến két an toànGDPR, FADP Thụy Sĩ
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
Phân giải DNSChỉ truy vấn tên miền — không bao giờ có dữ liệu két an toàn nào tiếp xúc với CloudflareSOC 2 Loại II, ISO 27001, GDPR
04
What we don't use

Chúng tôi chủ động tránh các bên xử lý phụ phổ biến có thể làm ảnh hưởng đến quyền riêng tư:

  • Không theo dõi hay nhúng từ Google: Không có Analytics, không có Fonts, không có reCAPTCHA, không có Firebase — Google chỉ được sử dụng cho email giao dịch gửi đi, không bao giờ dùng để theo dõi và không bao giờ được nhúng vào sản phẩm
  • Không có Meta/Facebook: Không có pixel theo dõi, không có plugin mạng xã hội
  • Không có CDN của bên thứ ba: Tất cả tài nguyên được phân phối từ các POP của chúng tôi (Cloudflare chỉ dùng DNS, không bao giờ đóng vai trò proxy/CDN)
  • Không có nền tảng tiếp thị: Không có Mailchimp, HubSpot hoặc tương tự
  • Không ghi nhật ký trên đám mây: Nhật ký chỉ nằm trong cơ sở hạ tầng của chúng tôi
05
Updates

Chúng tôi thông báo cho tất cả người đăng ký đang hoạt động trước 30 ngày khi thêm bất kỳ bên xử lý phụ mới nào. Đối với các bản cập nhật bảo mật quan trọng, thời gian thông báo có thể ngắn hơn và sẽ được thông báo ngay lập tức.

Cập nhật lần cuối: ngày 21 tháng 6 năm 2026