eSign.AIeSign.AI

Keamanan dan Kepatuhan

Misi kami adalah memberikan jaminan keamanan dasar bagi produk dan data Anda, menjadikan kepercayaan sebagai aset paling andal Anda.

safe logo

Keamanan

ISO 27001

Sebagai salah satu standar manajemen keamanan informasi paling otoritatif dan banyak diterapkan di dunia, ISO/IEC 27001 banyak diadopsi oleh pemerintah berbagai negara dan perusahaan besar untuk membangun kerangka kerja keamanan informasi yang solid. eSignGlobal telah berhasil memperoleh sertifikasi ISO/IEC 27001 dan menetapkan sistem manajemen keamanan informasi yang komprehensif yang mencakup personel, proses, teknologi, serta seluruh siklus hidup data, sehingga memastikan keamanan berkelanjutan dalam operasional bisnis dan aset informasi.

ISO 27701

ISO/IEC 27701 adalah standar ekstensi manajemen informasi privasi yang diakui secara internasional, yang memberikan panduan otoritatif bagi organisasi dalam memproses data pribadi sesuai dengan persyaratan privasi global. eSignGlobal telah mendapatkan sertifikasi ISO/IEC 27701, yang memperkuat tata kelola privasi di atas manajemen keamanan informasinya, serta memastikan bahwa pemrosesan data pribadi memenuhi peraturan privasi yang diakui secara internasional.

ISO 27018

Sebagai standar perlindungan privasi internasional yang dirancang khusus untuk lingkungan cloud publik, ISO/IEC 27018 menetapkan persyaratan yang lebih tinggi bagi penyedia layanan cloud terkait perlindungan data dan transparansi. eSignGlobal telah memperoleh sertifikasi ISO/IEC 27018, yang memastikan bahwa pemrosesan data pribadi di lingkungan cloud memenuhi standar tinggi yang diakui secara internasional, sekaligus meningkatkan kredibilitas platform.

Buku Putih Keamanan

Keamanan: Fondasi Kepercayaan Digital

Perjanjian Pemrosesan Data

eSignGlobal telah menyusun dan menerapkan 'Perjanjian Pemrosesan Data' (DPA), yang secara jelas mengatur aturan pemrosesan data pribadi serta pembagian tanggung jawab selama penyediaan layanan tanda tangan elektronik dan layanan terkait. Perjanjian ini memenuhi persyaratan hukum perlindungan data yang berlaku seperti GDPR, mencakup audit pemrosesan data, langkah-langkah keamanan data, jaminan hak subjek data, serta mekanisme kepatuhan, dan hanya memproses serta mentransmisikan data pribadi terkait dalam batas yang diperlukan untuk pelaksanaan kontrak.

Informasi Pembayaran Pelanggan

eSignGlobal menyerahkan semua proses pembayaran kepada perusahaan yang aman dan dapat diandalkan. Sistem kami tidak memproses, menyimpan, atau mentransmisikan data kartu pembayaran apa pun.

Kerangka Kerja Keamanan Terpadu

Sistem ini menyertakan autentikasi dua faktor (2FA) wajib dan memberlakukan kebijakan kata sandi yang kompleks (termasuk persyaratan panjang dan komposisi karakter), memberikan perlindungan berlapis dua untuk masuk ke akun.

Autentikasi

Untuk melindungi isi amplop, kami menerapkan proses verifikasi bertingkat. Metode verifikasi yang tersedia meliputi kode akses, kode verifikasi SMS, kode verifikasi email, verifikasi identitas digital, dan autentikasi. Penerima hanya akan mendapatkan akses setelah berhasil menyelesaikan setidaknya satu metode verifikasi. Hal ini memastikan hanya personel yang berwenang yang dapat melihat konten yang dilindungi.

Privasi

Kebijakan Privasi

Pemasok eSignGlobal

eSignGlobal bekerja sama dengan pemasok pihak ketiga tepercaya yang telah melewati proses tinjauan keamanan dan due diligence yang ketat. Daftar lengkap pemasok tersedia untuk ditinjau.

GDPR

eSignGlobal mematuhi persyaratan kepatuhan data sesuai GDPR, termasuk audit data, pembaruan kebijakan privasi, serta pembentukan mekanisme kepatuhan, dan dapat mengirimkan data pribadi terkait demi keperluan penting dalam pelaksanaan kontrak.

Kepatuhan

21 CFR PART 11

eSignGlobal mendukung klien di industri ilmu kehidupan dan sektor terregulasi untuk mematuhi ketentuan Bagian 11 dari 21 CFR dengan menyediakan kontrol catatan elektronik dan tanda tangan elektronik yang kuat, mencakup kontrol akses, jejak audit menyeluruh, keaslian serta kekuatan mengikat tanda tangan, dan perlindungan integritas data.

Legalitas

Pahami penggunaan tanda tangan elektronik di seluruh dunia

Riset Hukum Kepatuhan Global

Kami menganalisis secara mendalam peraturan dan undang-undang tanda tangan elektronik di berbagai pasar global, serta menguraikan secara sistematis persyaratan intinya terkait proses penandatanganan, autentikasi identitas, dan manajemen dokumen. Hal ini bertujuan memberikan dasar kepatuhan hukum yang jelas dan andal bagi pengembangan bisnis Anda di berbagai wilayah.

Undang-Undang Tanda Tangan Elektronik AS dan Undang-Undang Transaksi Elektronik Seragam

Platform kami mendukung tanda tangan elektronik yang mematuhi Undang-Undang Tanda Tangan Elektronik AS (ESIGN Act) dan Undang-Undang Transaksi Elektronik Seragam (UETA). Melalui niat penandatangan yang jelas, persetujuan, serta catatan elektronik yang aman, hal ini memastikan perjanjian bersifat mengikat secara hukum. Dokumen elektronik yang ditandatangani di platform kami diakui dan dapat ditegakkan di bawah hukum Amerika Serikat.

eIDAS

Platform kami dirancang untuk mendukung alur kerja tanda tangan elektronik yang sesuai dengan standar eIDAS melalui integrasi dengan lebih dari 50 Penyedia Layanan Tepercaya (TSP). Dengan memanfaatkan sertifikat kualifikasi dan layanan tepercaya yang mematuhi regulasi, platform ini mengaktifkan enkripsi AES dan QES, sehingga pelanggan dapat menerapkan tanda tangan elektronik yang memenuhi persyaratan eIDAS di seluruh wilayah Uni Eropa.

HIPPA

eSignGlobal memberikan dukungan kepatuhan HIPAA kepada klien di bidang kesehatan dan layanan kesehatan dengan menyediakan kontrol keamanan dan privasi yang sesuai dengan Aturan Keamanan HIPAA, meliputi pengendalian akses, pencatatan log audit, enkripsi, serta transmisi data yang aman.

GDPR

eSignGlobal memenuhi persyaratan kepatuhan data GDPR, termasuk audit data, pembaruan kebijakan privasi, dan pembentukan mekanisme kepatuhan, yang memungkinkan transmisi data pribadi yang relevan untuk keperluan yang diperlukan dalam pelaksanaan kontrak.

21 CFR PART 11

eSignGlobal mendukung klien di industri ilmu kehidupan dan sektor terregulasi untuk mematuhi ketentuan 21 CFR Bagian 11 dengan menyediakan kontrol catatan elektronik dan tanda tangan elektronik yang kuat, meliputi pengendalian akses, pelacakan audit yang komprehensif, verifikasi keaslian dan kekuatan mengikat tanda tangan, serta perlindungan integritas data.

Pertanyaan Umum
Tidak menemukan yang Anda cari? Silakan hubungi kami.