ProcessMind SaaS托管

ProcessMind SaaS托管

ProcessMind SaaS托管

生效日期:2026年9月14日

1. 引言

ProcessMind B.V.(“我们”)在位于德国法兰克福的Amazon Web Services(AWS)基础设施上提供软件即服务(SaaS)解决方案。本托管政策概述我们对客户作出的承诺,以及我们为确保托管环境的可靠性、安全性和合规性而遵循的标准。

2. 托管基础设施

我们的SaaS解决方案托管在AWS上,利用Amazon Web Services提供的稳健、可扩展且安全的基础设施。我们服务的主要数据中心位于德国法兰克福,确保您的数据存储在欧盟(EU)境内。

3. 数据安全

我们致力于维护客户数据的安全性和完整性。AWS提供高度安全的环境及全面的安全服务套件,包括但不限于:

  • 物理安全:AWS数据中心受到广泛的物理安全措施保护,以防止未经授权的访问。
  • 网络安全:防火墙、网络监控以及加密通信保护传输中和静态存储的数据。
  • 访问控制:实施严格的访问控制和身份验证机制,以确保只有获授权人员能够访问客户数据。

4. 数据隐私

您的隐私对我们很重要。我们遵守所有相关的数据保护法律,包括《通用数据保护条例》(GDPR)。有关我们如何处理您的个人数据的更多详情,请参阅我们的隐私政策。

5. 服务可用性

我们通过冗余、监控、受控发布和运营响应程序,为生产环境设计高可用性。本托管政策仅供参考,其本身不构成合同性正常运行时间承诺。

ProcessMind在processmind.com/status发布当前状态、正常运行时间百分比和响应时间历史记录。状态页面与应用程序前端分开托管;其实时状态数据由我们的API提供,因此在API发生事件期间,页面本身仍可访问,但可能显示有限的状态信息。有关正常运行时间的衡量方式,请参阅服务级别协议。

合同性可用性承诺、事件响应目标、服务抵扣额和支持条款载于服务级别协议中。

6. 备份与灾难恢复

  • 备份:生产客户数据的自动备份至少每日运行一次,并在AWS区域内持久存储;备份目前不会复制到第二个区域。
  • 灾难恢复:恢复措施和优先级载于《灾难恢复、业务连续性与事件响应摘要》。

7. 合规

ProcessMind托管在持有以下认证的AWS基础设施上:

  • ISO 27001:信息安全管理
  • ISO 27017:云专属控制
  • ISO 27018:云中个人数据保护
  • SOC 1、SOC 2、SOC 3:服务组织控制

这些认证适用于ProcessMind运营所依托的AWS基础设施。ProcessMind通过使用AWS托管服务继承这些控制措施。ProcessMind已为其自身的ISO 27001认证和SOC 2 Type II鉴证选择认证路径;正式流程尚未开始。

ProcessMind遵守《通用数据保护条例》(GDPR)关于数据保护和隐私的要求。有关ProcessMind自身技术和组织安全措施的详情,请参阅安全措施文件。

8. 客户责任

客户负责维护其账户凭据的安全,并对使用其账户采取的任何行动负责。客户应:

  • 为其账户使用强度高且唯一的密码。
  • 在可用时使用多因素身份验证(MFA)。
  • 定期更新和审查访问权限。
  • 立即向我们的支持团队报告任何可疑活动或安全漏洞。

9. 托管政策的变更

我们可能会不时更新本托管政策,以反映我们实践或法律要求的变化。我们将通过网站或直接通信通知客户任何重大变更。

相关政策

有关支持受理、请求优先级排序和合同承诺,请参阅服务级别协议。

联系信息

如对本托管政策有任何问题或疑虑,请通过以下方式联系我们:

ProcessMind B.V.
Willem Sandbergstraat 33,
7425RC,Deventer,
The Netherlands
电话:+31 85 060 68 09
电子邮件:support@processmind.com

使用我们的服务即表示您确认已阅读本托管政策。本政策仅供参考,除《客户协议》、《数据处理附录》、《服务级别协议》和《安全措施》规定的承诺外,不构成任何合同性承诺。