Keamanan dan kepatuhan

Halaman ini menjelaskan bagaimana Rastock AI melindungi file, metadata dan kredensial agensi stok Anda, termasuk enkripsi saat transit dan saat disimpan, kontrol akses, serta cara mengekspor atau menghapus data Anda.

Praktik security-by-design dan siap kepatuhan (compliance-ready) yang dibangun untuk melindungi data Anda

Rastock AI dirancang dengan keamanan dan privasi sebagai prinsip dasar. Platform kami mengikuti kerangka keamanan dan kepatuhan yang diakui untuk memastikan penanganan data yang bertanggung jawab, ketahanan operasional, dan kesiapan regulasi.

Halaman ini memberikan gambaran umum tentang postur keamanan dan pendekatan kepatuhan kami saat ini.

Posisi Keamanan & Kepatuhan (Pengungkapan Penting)

Rastock AI mengikuti praktik yang selaras dengan keamanan dan kerangka kepatuhan. Sertifikasi formal dari pihak ketiga belum diterbitkan tetapi merupakan bagian dari peta jalan kepatuhan jangka panjang kami.

Pengungkapan ini diberikan untuk memastikan transparansi dan menghindari pernyataan berlebihan tentang status sertifikasi saat ini.

Rastock AI menyelaraskan praktik pemrosesan datanya dengan prinsip-prinsip General Data Protection Regulation, termasuk:

Pemrosesan data yang sah dan terbatas pada tujuan

Privacy-by-design dan minimalisasi data

Dukungan untuk hak subjek data (akses, penghapusan, portabilitas)

Prosedur respons insiden dan pemberitahuan pelanggaran data

Rastock AI bertindak sebagai Pemroses Data (Data Processor) saat memproses data pribadi atas nama pelanggan.

CCPA / CPRA (California, Amerika Serikat)

Rastock AI mendukung kepatuhan terhadap persyaratan privasi California melalui:

Dukungan akses dan penghapusan data konsumen

Mekanisme opt-out jika berlaku

Rastock AI tidak menjual atau membagikan data pribadi untuk tujuan periklanan atau pembuatan profil.

Rastock AI selaras dengan prinsip privasi internasional yang diterima secara umum, termasuk:

Keamanan dan akuntabilitas data

Keselarasan ini mendukung pelanggan yang beroperasi di berbagai yurisdiksi.

Perlindungan Data & Enkripsi

Rastock AI menerapkan praktik enkripsi dan perlindungan data yang sesuai dengan sensitivitas data yang diproses, termasuk:

Transmisi data terenkripsi (TLS)

Enkripsi saat disimpan (at rest) untuk data tersimpan

Praktik manajemen kunci yang aman

Akses ke sistem dan data dibatasi berdasarkan kebutuhan operasional, termasuk:

Kontrol akses berbasis peran (RBAC)

Autentikasi multifaktor untuk sistem internal

Rastock AI memelihara praktik pemantauan dan pencatatan log yang dirancang untuk:

Mendeteksi aktivitas abnormal atau tidak sah

Log disimpan sesuai dengan persyaratan keamanan dan kepatuhan.

Kelangsungan Bisnis & Ketahanan

Rastock AI menerapkan perlindungan operasional untuk mendukung kelangsungan layanan, termasuk:

Tidak ada sistem yang dapat menjamin ketersediaan tanpa gangguan, tetapi langkah-langkah yang wajar telah diterapkan untuk mengurangi risiko.

Pemrosesan Data & Sub-Pemroses

Rastock AI dapat melibatkan sub-pemroses tepercaya untuk mendukung hosting, analitik, dan operasi infrastruktur.

Sub-pemroses tunduk pada kewajiban kerahasiaan dan perlindungan data

Berbagi data dibatasi pada apa yang diperlukan untuk menyediakan layanan

Penggunaan sub-pemroses mengikuti pendekatan penilaian berbasis risiko

Rincian tersedia selama onboarding enterprise atau tinjauan kontraktual.

Permintaan Audit & Enterprise

Pelanggan enterprise dapat meminta informasi yang wajar mengenai praktik keamanan dan kepatuhan selama pengadaan atau tinjauan hukum.

Setiap audit atau penilaian tunduk pada:

Ruang lingkup dan pemberitahuan yang wajar

Kontak Keamanan & Kepatuhan

Untuk pertanyaan terkait keamanan, privasi, atau kepatuhan:

Pernyataan Perlindungan Hukum (SANGAT PENTING)

Tidak ada bagian dari halaman ini yang boleh ditafsirkan sebagai jaminan, klaim sertifikasi, atau garansi kepatuhan terhadap standar regulasi tertentu kecuali disepakati secara tegas secara tertulis.

Halaman ini disediakan hanya untuk tujuan informasi.