eSign.AIeSign.AI

Keselamatan dan Pematuhan

Misi kami ialah menyediakan jaminan keselamatan asas kepada produk dan data anda, agar kepercayaan menjadi aset paling boleh dipercayai anda.

safe logo

Keselamatan

ISO 27001

Sebagai salah satu piawaian pengurusan keselamatan maklumat yang paling berwibawa dan digunakan secara meluas di peringkat global, ISO/IEC 27001 telah diadopsi secara meluas oleh kerajaan pelbagai negara dan korporat besar bagi membentuk rangka kerja keselamatan maklumat yang kukuh. eSignGlobal telah berjaya memperolehi pensijilan ISO/IEC 27001 dan menubuhkan sistem pengurusan keselamatan maklumat yang komprehensif merangkumi faktor manusia, proses, teknologi serta keseluruhan kitaran hayat data, bagi menjamin keselamatan berterusan terhadap operasi perniagaan dan aset maklumat.

ISO 27701

ISO/IEC 27701 merupakan piawaian lanjutan pengurusan maklumat privasi yang diiktiraf secara antarabangsa, menyediakan panduan berwibawa kepada organisasi bagi memproses data peribadi selaras dengan keperluan privasi global. eSignGlobal telah memperolehi pensijilan ISO/IEC 27701, sekaligus mengukuhkan keupayaan tadbir urus privasi di atas asas pengurusan keselamatan maklumat sedia ada, serta memastikan pemprosesan data peribadi mematuhi peraturan privasi yang diiktiraf antarabangsa.

ISO 27018

Sebagai piawaian perlindungan privasi antarabangsa yang direka khusus untuk persekitaran awan awam (public cloud), ISO/IEC 27018 menetapkan standard yang lebih tinggi mengenai perlindungan data dan ketelusan daripada penyedia perkhidmatan awan. eSignGlobal telah memperolehi pensijilan ISO/IEC 27018, bagi memastikan pemprosesan data peribadi dalam persekitaran awan mematuhi piawaian tinggi yang diiktiraf antarabangsa, sekaligus meningkatkan lagi tahap keyakinan terhadap platform kami.

Buku Putih Keselamatan

Keselamatan: Asas Kepercayaan Digital

Perjanjian Pemprosesan Data

eSignGlobal telah membangunkan dan melaksanakan Dokumen Perjanjian Pemprosesan Data (DPA) yang menerangkan secara jelas peraturan pemprosesan data peribadi serta pembahagian tanggungjawab semasa penyediaan perkhidmatan tandatangan elektronik dan perkhidmatan berkaitan. DPA ini mematuhi keperluan undang-undang perlindungan data yang terpakai seperti GDPR, merangkumi audit pemprosesan data, langkah-langkah keselamatan data, jaminan hak pemilik data serta mekanisme pematuhan, dan hanya memproses serta menghantar data peribadi yang relevan dalam had yang diperlukan untuk pelaksanaan kontrak.

Maklumat Pembayaran Pelanggan

eSignGlobal telah menyerahkan semua urusan pemprosesan pembayaran kepada pihak ketiga yang selamat dan boleh dipercayai. Sistem kami tidak memproses, menyimpan atau menghantar sebarang data kad pembayaran.

Rangka Kerja Keselamatan Komprehensif

Sistem ini dilengkapi dengan pengesahan identiti dua faktor (2FA) yang wajib, serta menguatkuasakan dasar kata laluan yang kompleks (termasuk keperluan panjang dan komposisi aksara), bagi menyediakan perlindungan berlapis dua untuk proses log masuk akaun.

Pengesahan

Untuk melindungi kandungan di dalam sampul, kami mengamalkan proses pengesahan berbilang. Kaedah pengesahan yang tersedia merangkumi kod akses, kod pengesahan SMS, kod pengesahan e-mel, pengesahan identiti digital dan pengesahan. Penerima hanya akan diberikan akses setelah berjaya melengkapkan sekurang-kurangnya satu kaedah pengesahan. Langkah ini memastikan hanya individu yang dibenarkan sahaja dapat mengakses kandungan yang dilindungi.

Privasi

Dasar Privasi

Pembekal eSignGlobal

eSignGlobal bekerjasama dengan pembekal pihak ketiga yang dipercayai dan telah menjalani semakan keselamatan serta due diligence yang ketat. Senarai penuh pembekal boleh dirujuk.

GDPR

eSignGlobal mematuhi keperluan pematuhan data seperti yang ditetapkan oleh GDPR, termasuk audit data, kemas kini dasar privasi, dan penubuhan mekanisme pematuhan, serta boleh memindahkan data peribadi yang berkaitan bagi tujuan penting untuk memenuhi kontrak.

Pematuhan

21 CFR PART 11

eSignGlobal menyokong pelanggan industri sains hayat dan sektor berawalan untuk mematuhi keperluan Bahagian 11 21 CFR dengan menyediakan kawalan rekod elektronik dan tandatangan elektronik yang kukuh, termasuk kawalan akses, jejak audit komprehensif, keabsahan dan kuasa mengikat tandatangan, serta perlindungan integriti data.

Kesahihan

Memahami penggunaan tandatangan elektronik di seluruh dunia

Kajian Undang-undang Pematuhan Global

Kami menganalisis secara mendalam peraturan dan undang-undang tandatangan elektronik di pasaran global, serta menafsirkan secara sistematik keperluan terasnya terhadap proses penandatanganan, pengesahan identiti dan pengurusan dokumen. Ini memberikan asas pematuhan undang-undang yang jelas dan boleh dipercayai untuk menyokong operasi perniagaan anda di pelbagai wilayah.

Akta Tandatangan Elektronik Amerika Syarikat dan Akta Perdagangan Elektronik Seragam

Platform kami menyokong tandatangan elektronik yang mematuhi Akta Tandatangan Elektronik Amerika Syarikat (ESIGN Act) dan Akta Perdagangan Elektronik Seragam (UETA). Dengan niat penandatangan yang jelas, persetujuan dan rekod elektronik yang selamat, platform ini memastikan perjanjian tersebut mempunyai kekuatan penguatkuasaan undang-undang. Dokumen elektronik yang ditandatangani di platform kami adalah boleh diterima dan boleh dikuatkuasakan di bawah undang-undang Amerika Syarikat.

eIDAS

Platform kami direka untuk menyokong aliran kerja tandatangan elektronik yang mematuhi piawaian eIDAS melalui integrasi dengan lebih daripada 50 Penyedia Perkhidmatan Dipercayai (TSP). Platform ini memanfaatkan sijil kelayakan dan perkhidmatan kepercayaan yang patuh untuk melaksanakan penyulitan AES dan QES, membolehkan pelanggan melaksanakan tandatangan elektronik yang mematuhi keperluan eIDAS di seluruh Kesatuan Eropah.

HIPPA

eSignGlobal menyokong pematuhan HIPAA bagi penyedia penjagaan kesihatan dan industri berkaitan kesihatan dengan menyediakan langkah kawalan keselamatan dan privasi yang mematuhi Peraturan Keselamatan HIPAA, termasuk kawalan akses, log audit, penyulitan dan penghantaran data yang selamat.

GDPR

eSignGlobal mematuhi keperluan pematuhan data di bawah GDPR, termasuk audit data, kemas kini dasar privasi dan penubuhan mekanisme pematuhan. Ini membolehkan pemindahan data peribadi yang relevan bagi tujuan penting dalam pelaksanaan kontrak.

21 CFR PART 11

eSignGlobal menyokong pelanggan dalam industri sains hayat dan industri beratur untuk mematuhi peraturan 21 CFR PART 11 dengan menyediakan langkah kawalan rekod elektronik dan tandatangan elektronik yang kukuh, termasuk kawalan akses, jejak audit menyeluruh, pengesahan ketulenan dan kekuatan ikatan tandatangan, serta perlindungan integriti data.

Soalan Lazim
Tidak dapat mencari apa yang anda cari? Hubungi kami.