資安&信任

我們的資訊安全管理系統經 NQA 認證,符合 ISO 27001:2022 標準,可確保您的資料始終受到保護。

請閱讀以下內容,進一步了解我們的安全控制措施,或取得我們的資安規範資訊:

取得我們的 資安規範資訊

輕鬆填寫下方表格,我們將寄送資安規範資訊副本至您的聯絡信箱。

* 您的個人資料將依照我們的隱私權政策進行處理。

  • 網路安全

    我們實施了防火牆保護、網路環境隔離原則和入侵偵測系統,定期監控網路活動。

  • 貯存

    我們將資料儲存在不同地點的頂級資料中心,這些資料中心經過 ISO 27001 或同等認證,滿足必要的實體安全控制以及 R82 和 R81 APSAD 標準。

  • 安全開發

    我們按照 SDL(安全開發生命週期)原則開發和維護我們的系統,並對任何變更或新開發進行安全測試,並使用單獨的開發、測試和生產環境。在我們的所有營運中,我們都採用了安全系統工程原則,例如設計安全、程式碼審查和靜態應用程式安全測試。

  • 資料安全

    我們執行嚴格的內部存取控制,僅向具有必要權限和與職能職責一致的基於角色的權利的個人授予資料存取權限,遵循「需要知道」和「需要使用」的原則。這些權利會定期受到審查。

    我們定期執行備份,使用不同位置的加密資料傳輸在安全伺服器中儲存資料進行測試,以防止任何資料遺失或損壞,並確保發生事件時的可行性。

    靜態和傳輸中加密:我們使用先進的加密技術,所有對外通訊均透過以標準協定(最高支援 TLS 1.3,搭配 AES-128 / AES-256 加密)保護的加密通道進行,視相容性情況而定。透過我們的「SOAP 病程記錄與資料加密」客製功能,敏感資訊(SOAP 記錄和病史)可進行靜態加密(RSA-4096)。

  • 企業安全控制

    我們進行內部和外部審計,以確保我們的內部政策和程序以及漏洞評估的合規性和效率。

    我們的營運持續與災難復原計畫每年審查一次,既定的行動計畫也至少每年測試一次,以確保隨時做好準備,這些作業均依循我們全面的事件應變政策與程序。

    我們的人力資源程序確保我們在僱用個人之前進行背景調查,簽署保密暨不揭露協議,並在需要時簽訂資料處理協議。

    我們制定了資訊安全和隱私意識和培訓計畫,重點是個人資料、隱私和安全的保護,並針對所有員工。

    我們定期執行漏洞評估和滲透測試活動,並根據漏洞的嚴重性和優先順序解決相關的修復/緩解措施。

  • 合規性

    我們使我們的安全實踐與適用的標準、法律和法規以及我們的 ISO 27001 認證 的要求保持一致,該認證遵循最新的 ISO/IEC 27001:2022 標準。如需了解更多信息,請訪問 我們的認證專用頁面 或聯繫我們的 [email protected]。

    為了保護個人資料,我們在所有營運中嚴格執行適用的隱私和資料保護措施,如我們的GDPR 合規聲明和隱私權政策中所述。您可以透過 [email protected] 與我們聯絡以獲取更多資訊。

    作為我們在 HIPAA 規則下所負法律責任的一部分,我們識別風險領域、制定政策和程序、簽訂商業夥伴協議、培訓員工,並確保 PHI 始終受到保護。如果您有興趣,可以透過 [email protected] 聯絡我們,索取我們的 HIPAA 合規政策副本。

    在我們的業務互動過程中以及使用我們的 SBPay me 解決方案時,我們 不會處理、儲存或傳輸任何信用卡資訊 。您的所有付款均由符合 PCI DSS 標準的外部安全支付服務提供者處理。

    如果您有具體問題,請聯絡我們的 [email protected]。

探索使 SimplyBook.me 預約排程軟體非常適合您的一系列功能。SimplyBook.me 提供 70 多種客製功能,以符合您的安全需求、風格和其他要求。

查看所有客製功能

發現錯誤或漏洞!

請點擊「與我們聯絡」按鈕,並向我們的資安部分提交更多相關資訊。

聯繫我們
Support assistant shiled lock mail