Halaman ini menjelaskan bagaimana Rastock AI melindungi file, metadata dan kredensial agensi stok Anda, termasuk enkripsi saat transit dan saat disimpan, kontrol akses, serta cara mengekspor atau menghapus data Anda.
Praktik security-by-design dan siap kepatuhan (compliance-ready) yang dibangun untuk melindungi data Anda
Rastock AI dirancang dengan keamanan dan privasi sebagai prinsip dasar. Platform kami mengikuti kerangka keamanan dan kepatuhan yang diakui untuk memastikan penanganan data yang bertanggung jawab, ketahanan operasional, dan kesiapan regulasi.
Halaman ini memberikan gambaran umum tentang postur keamanan dan pendekatan kepatuhan kami saat ini.
Posisi Keamanan & Kepatuhan (Pengungkapan Penting)
Rastock AI mengikuti praktik yang selaras dengan keamanan dan kerangka kepatuhan. Sertifikasi formal dari pihak ketiga belum diterbitkan tetapi merupakan bagian dari peta jalan kepatuhan jangka panjang kami.
Pengungkapan ini diberikan untuk memastikan transparansi dan menghindari pernyataan berlebihan tentang status sertifikasi saat ini.
Rastock AI menyelaraskan praktik pemrosesan datanya dengan prinsip-prinsip General Data Protection Regulation, termasuk:
Pemrosesan data yang sah dan terbatas pada tujuan
Privacy-by-design dan minimalisasi data
Dukungan untuk hak subjek data (akses, penghapusan, portabilitas)
Prosedur respons insiden dan pemberitahuan pelanggaran data
Rastock AI bertindak sebagai Pemroses Data (Data Processor) saat memproses data pribadi atas nama pelanggan.
CCPA / CPRA (California, Amerika Serikat)
Rastock AI mendukung kepatuhan terhadap persyaratan privasi California melalui:
Dukungan akses dan penghapusan data konsumen
Mekanisme opt-out jika berlaku
Rastock AI tidak menjual atau membagikan data pribadi untuk tujuan periklanan atau pembuatan profil.
Rastock AI selaras dengan prinsip privasi internasional yang diterima secara umum, termasuk:
Keamanan dan akuntabilitas data
Keselarasan ini mendukung pelanggan yang beroperasi di berbagai yurisdiksi.
Perlindungan Data & Enkripsi
Rastock AI menerapkan praktik enkripsi dan perlindungan data yang sesuai dengan sensitivitas data yang diproses, termasuk:
Transmisi data terenkripsi (TLS)
Enkripsi saat disimpan (at rest) untuk data tersimpan
Praktik manajemen kunci yang aman
Akses ke sistem dan data dibatasi berdasarkan kebutuhan operasional, termasuk:
Kontrol akses berbasis peran (RBAC)
Autentikasi multifaktor untuk sistem internal
Rastock AI memelihara praktik pemantauan dan pencatatan log yang dirancang untuk:
Mendeteksi aktivitas abnormal atau tidak sah
Log disimpan sesuai dengan persyaratan keamanan dan kepatuhan.
Kelangsungan Bisnis & Ketahanan
Rastock AI menerapkan perlindungan operasional untuk mendukung kelangsungan layanan, termasuk:
Tidak ada sistem yang dapat menjamin ketersediaan tanpa gangguan, tetapi langkah-langkah yang wajar telah diterapkan untuk mengurangi risiko.
Pemrosesan Data & Sub-Pemroses
Rastock AI dapat melibatkan sub-pemroses tepercaya untuk mendukung hosting, analitik, dan operasi infrastruktur.
Sub-pemroses tunduk pada kewajiban kerahasiaan dan perlindungan data
Berbagi data dibatasi pada apa yang diperlukan untuk menyediakan layanan
Penggunaan sub-pemroses mengikuti pendekatan penilaian berbasis risiko
Rincian tersedia selama onboarding enterprise atau tinjauan kontraktual.
Permintaan Audit & Enterprise
Pelanggan enterprise dapat meminta informasi yang wajar mengenai praktik keamanan dan kepatuhan selama pengadaan atau tinjauan hukum.
Setiap audit atau penilaian tunduk pada:
Ruang lingkup dan pemberitahuan yang wajar
Kontak Keamanan & Kepatuhan
Untuk pertanyaan terkait keamanan, privasi, atau kepatuhan:
Pernyataan Perlindungan Hukum (SANGAT PENTING)
Tidak ada bagian dari halaman ini yang boleh ditafsirkan sebagai jaminan, klaim sertifikasi, atau garansi kepatuhan terhadap standar regulasi tertentu kecuali disepakati secara tegas secara tertulis.
Halaman ini disediakan hanya untuk tujuan informasi.