กฎหมาย

ผู้ประมวลผลช่วง

บุคคลที่สามที่ประมวลผลข้อมูลในนามของ Clavitor ทุกแห่งปฏิบัติตาม GDPR และมีข้อผูกพันตามสัญญาต่อมาตรฐานการปกป้องข้อมูลที่เทียบเท่ากับของเรา

อัปเดตล่าสุด: 29 กันยายน 2026

Resilience by design

Clavitor ถูกสร้างขึ้นเพื่อให้สามารถให้บริการคุณได้อย่างต่อเนื่องแม้ผู้ให้บริการ ภูมิภาค หรือผู้ขายรายใดรายหนึ่งจะล้มเหลว เราตั้งใจกระจายความเชื่อถือไปยังบริษัทอิสระ เขตอำนาจศาล และโครงสร้างการถือหุ้นที่แตกต่างกัน — และลดการพึ่งพาทุกส่วนที่ทำได้ หากผู้ให้บริการรายใดมีความสำคัญต่อระบบ จะมีระบบสำรองที่ ไม่มีสิ่งใดร่วมกัน กับผู้ให้บริการนั้น: ไม่มีเจ้าของร่วมกัน ประเทศเดียวกัน หรือเครือข่ายเดียวกัน ความกว้างขวางของรายการนี้คือจุดประสงค์หลัก — ความซ้ำซ้อนที่ออกแบบทางวิศวกรรม ไม่ใช่การกระจายผู้ขายอย่างไร้ทิศทาง

  • Central-I และ Central-II ไม่มีสิ่งใดร่วมกัน — Leaseweb (อัมสเตอร์ดัม, สัญชาติดัตช์) และ ABLENET (โอซาก้า, สัญชาติญี่ปุ่น) ไม่มีผู้ให้บริการร่วมกัน ไม่มีพื้นที่ทางภูมิศาสตร์ร่วมกัน หรือโดเมนความล้มเหลวร่วมกัน
  • อีเมลขาออกมีระบบสำรอง — Google จัดการการส่งรหัสยืนยันหกหลักของคุณเป็นหลัก โดยมี Proton เป็นระบบสำรองที่เป็นอิสระ เพื่อให้รหัสยังส่งถึงคุณได้หากระบบใดระบบหนึ่งล่ม
  • ห้องนิรภัยของคุณถูกทำสำเนา — จัดเก็บแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อมสำรองข้อมูลไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์
01
Infrastructure & hosting

Clavitor ดำเนินการ 24 จุดให้บริการ (POP) ทั่วทั้งหกทวีป ข้อมูลคลังของคุณถูกจัดเก็บแบบเข้ารหัสที่ POP ที่ใกล้คุณที่สุด พร้อมสำเนาสำรองไปยัง POP ที่อยู่ห่างไกลทางภูมิศาสตร์เพื่อความทนทานของระบบ ดูรายการ POP ทั้งหมดพร้อมตำแหน่งที่ตั้งและค่าความหน่วงได้ที่ Looking Glass

ผู้ให้บริการPOPขอบเขตประเภทข้อมูลการรับรองของผู้จำหน่ายเอง
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
6นิวยอร์ก, นครเม็กซิโก, อัมสเตอร์ดัม, มาดริด, โซล, โจฮันเนสเบิร์กข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydneyข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
5ซิลิคอนแวลลีย์, ลอนดอน, สตอกโฮล์ม, วอร์ซอ, สิงคโปร์ข้อมูล vault ที่เข้ารหัสแล้วISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almatyข้อมูล vault ที่เข้ารหัสแล้วSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, ไนจีเรีย
1ลากอสข้อมูล vault ที่เข้ารหัสแล้วTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, เนเธอร์แลนด์
--Central-I (หลัก)การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงินISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (สำรอง)การดำเนินงานด้านการบริหาร, โครงสร้างพื้นฐานการเรียกเก็บเงิน (สำรอง)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--บริการแพลตฟอร์มการดำเนินงานแพลตฟอร์ม — ไม่มีข้อมูล vaultSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--การแก้ไข DNS ทั่วโลกการแก้ไขโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัยSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
ผู้ให้บริการหน้าที่ข้อมูลที่ประมวลผลการรับรองของผู้จำหน่ายเอง
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
การเรียกเก็บเงินค่าสมัครสมาชิก, การประมวลผลการชำระเงินวิธีการชำระเงิน (แปลงเป็นโทเค็น), ที่อยู่สำหรับเรียกเก็บเงิน, ข้อมูลใบแจ้งหนี้PCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
ผู้ให้บริการหน้าที่ข้อมูลที่ประมวลผลการรับรองของผู้จำหน่ายเอง
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, สหรัฐอเมริกา
อีเมลธุรกรรม — หลัก (รหัสยืนยันหกหลัก, การแจ้งเตือนห้องนิรภัย)ที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัยISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
อีเมลธุรกรรม — ระบบสำรองที่เป็นอิสระที่อยู่อีเมล, รหัสยืนยันแบบใช้ครั้งเดียว, การแจ้งเตือนที่เกี่ยวข้องกับห้องนิรภัยGDPR, Swiss FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
การแก้ไข DNSการคิวรีโดเมนเท่านั้น — ไม่มีข้อมูลห้องนิรภัยใด ๆ ผ่าน CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

เราตั้งใจหลีกเลี่ยงผู้ประมวลผลช่วงทั่วไปที่อาจกระทบต่อความเป็นส่วนตัว:

  • ไม่มีการติดตามหรือการฝังโค้ดของ Google: ไม่ใช้ Analytics, ไม่ใช้ Fonts, ไม่ใช้ reCAPTCHA, ไม่ใช้ Firebase — Google ใช้สำหรับอีเมลธุรกรรมขาออกเท่านั้น ไม่ใช้เพื่อการติดตามและไม่มีการฝังลงในผลิตภัณฑ์
  • ไม่ใช้ Meta/Facebook: ไม่ใช้พิกเซลติดตาม, ไม่ใช้ปลั๊กอินโซเชียล
  • ไม่ใช้ CDN ของบุคคลที่สาม: สินทรัพย์ทั้งหมดให้บริการจาก POPs ของเราเอง (Cloudflare ใช้สำหรับ DNS เท่านั้น ไม่ใช้เป็นพร็อกซี/CDN)
  • ไม่ใช้แพลตฟอร์มการตลาด: ไม่ใช้ Mailchimp, HubSpot หรือแพลตฟอร์มที่คล้ายกัน
  • ไม่ใช้การเก็บบันทึกบนคลาวด์: บันทึกทั้งหมดอยู่ในโครงสร้างพื้นฐานของเรา
05
Updates

เราจะแจ้งให้ผู้สมัครสมาชิกที่ใช้งานอยู่ทั้งหมดทราบล่วงหน้า 30 วันก่อนเพิ่มผู้ประมวลผลช่วงรายใหม่ สำหรับการอัปเดตด้านความปลอดภัยที่สำคัญ อาจใช้ระยะเวลาแจ้งที่สั้นลงพร้อมการแจ้งเตือนทันที

อัปเดตล่าสุด: 29 กันยายน 2026