关于我们立场的透明说明。 Centriu 并非获认证的企业 且不使用任何暗示官方认证的标识或徽标。所述实践代表的是 内部运营调整,在符合适用法律的前提下,并 与相关要求保持对齐 ——即国际标准的要求,而非由认可机构授予的认证。
合规领域
我们在何处确保合规
六个领域,将适用法律与国际最佳实践融入日常运营。
法律与监管合规
流程的构建符合适用的巴西法律。
- Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018)。
- Marco Civil da Internet (Lei nº 12.965/2014)。
- 明确的法律依据以及目的限制与数据最小化原则。
与国际标准对齐
依据公认 ISO 标准的要求构建实践。
- ISO/IEC 27001、27701、20000-1、42001 与 37001。
- 基于风险的方法与持续改进。
- 详情见 ISO 合规页面。
信息安全
用以保护信息的机密性、完整性与可用性的控制措施。
- 传输中与静态时的加密,以及环境隔离。
- 基于最小权限原则的访问控制。
- 日志、审计追踪与事件管理。
隐私与数据主体权利
负责任地处理个人数据,并落实 LGPD 规定的各项权利。
- 从设计到默认皆注重隐私保护。
- 在适当期限内落实数据主体的各项权利。
- 处理活动记录(ROPA)与数据保护条款(DPA)。
可用性与服务管理
构建的运营模式旨在交付稳定且可预期的服务。
- 服务级别指标与目标(SLAs/SLOs)。
- 事件管理与受控变更。
- 持续监控与公开的状态页面。
渠道与文档
在需要时可提供的联系渠道与合规材料。
- 隐私渠道与廉正渠道。
- 可应请求提供 DPA 草案与子处理方清单。
- 用于负责任报告的安全联系人。
信任与文档
ISO 合规
与 ISO 27001、27701、20000-1、42001 及 37001 标准要求的对齐。
前往治理
架构、道德、风险管理与责任。
前往隐私政策
我们如何处理与保护个人数据。
前往服务状态
平台的可用性与运行情况。
前往联系方式:隐私与数据保护请通过 隐私政策;廉正事务请联系 integridade@centriu.com.
法律声明:本页面所述的合规实践代表内部运营调整,遵守适用法律(包括 Lei nº 13.709/2018 与 Lei nº 12.965/2014),并采纳与国际标准要求相对齐的良好实践。Centriu 未声明持有任何认证,也不使用任何暗示官方认证的标识、徽标或其他元素。任何认证仅可由经正式认可的认证机构颁发。
