Compliance

法律与规范合规

Centriu 如何保持与 LGPD、Marco Civil 以及国际标准要求的合规——涵盖安全、隐私、数据主体权利与服务管理。

关于我们立场的透明说明。 Centriu 并非获认证的企业 且不使用任何暗示官方认证的标识或徽标。所述实践代表的是 内部运营调整,在符合适用法律的前提下,并 与相关要求保持对齐 ——即国际标准的要求,而非由认可机构授予的认证。
合规领域

我们在何处确保合规

六个领域,将适用法律与国际最佳实践融入日常运营。

法律与监管合规

流程的构建符合适用的巴西法律。

  • Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018)。
  • Marco Civil da Internet (Lei nº 12.965/2014)。
  • 明确的法律依据以及目的限制与数据最小化原则。

与国际标准对齐

依据公认 ISO 标准的要求构建实践。

  • ISO/IEC 27001、27701、20000-1、42001 与 37001。
  • 基于风险的方法与持续改进。
  • 详情见 ISO 合规页面。

信息安全

用以保护信息的机密性、完整性与可用性的控制措施。

  • 传输中与静态时的加密,以及环境隔离。
  • 基于最小权限原则的访问控制。
  • 日志、审计追踪与事件管理。

隐私与数据主体权利

负责任地处理个人数据,并落实 LGPD 规定的各项权利。

  • 从设计到默认皆注重隐私保护。
  • 在适当期限内落实数据主体的各项权利。
  • 处理活动记录(ROPA)与数据保护条款(DPA)。

可用性与服务管理

构建的运营模式旨在交付稳定且可预期的服务。

  • 服务级别指标与目标(SLAs/SLOs)。
  • 事件管理与受控变更。
  • 持续监控与公开的状态页面。

渠道与文档

在需要时可提供的联系渠道与合规材料。

  • 隐私渠道与廉正渠道。
  • 可应请求提供 DPA 草案与子处理方清单。
  • 用于负责任报告的安全联系人。

法律声明:本页面所述的合规实践代表内部运营调整,遵守适用法律(包括 Lei nº 13.709/2018 与 Lei nº 12.965/2014),并采纳与国际标准要求相对齐的良好实践。Centriu 未声明持有任何认证,也不使用任何暗示官方认证的标识、徽标或其他元素。任何认证仅可由经正式认可的认证机构颁发。