Безопасность и соответствие требованиям
Наша миссия — обеспечить базовую защиту ваших продуктов и данных, сделав доверие вашим самым надёжным активом.

Безопасность

ISO 27001
Один из самых авторитетных и широко применяемых в мире стандартов управления информационной безопасностью, ISO/IEC 27001, широко используется правительствами различных стран и крупными предприятиями для создания надежных систем информационной безопасности. Компания eSignGlobal успешно получила сертификацию ISO/IEC 27001 и внедрила всеобъемлющую систему управления информационной безопасностью, охватывающую персонал, процессы, технологии и весь жизненный цикл данных, что обеспечивает непрерывную безопасность бизнес-операций и информационных активов.

ISO 27701
ISO/IEC 27701 — это международно признанное расширение стандарта управления конфиденциальностью информации, предоставляющее авторитетные рекомендации организациям по обработке персональных данных в соответствии с глобальными требованиями к конфиденциальности. Компания eSignGlobal прошла сертификацию ISO/IEC 27701, усилив возможности управления конфиденциальностью на базе существующей системы информационной безопасности и обеспечив соответствие обработки персональных данных международно признанным нормам конфиденциальности.

ISO 27018
Как международный стандарт защиты конфиденциальности, специально разработанный для сред публичного облака, ISO/IEC 27018 предъявляет более высокие требования к защите данных и прозрачности со стороны поставщиков облачных услуг. Компания eSignGlobal получила сертификацию ISO/IEC 27018, гарантируя, что обработка персональных данных в облачной среде соответствует высоким международным стандартам, а также дополнительно повышая доверие к платформе.

Белая книга по безопасности
Безопасность: фундамент цифрового доверия

Соглашение об обработке данных
Компания eSignGlobal разработала и внедрила «Соглашение об обработке данных» (DPA), которое четко определяет правила обработки персональных данных и распределение ответственности при предоставлении услуг электронной подписи и сопутствующих сервисов. Данное соглашение соответствует требованиям применимых законов о защите данных, таких как GDPR, и охватывает аудит обработки данных, меры по обеспечению безопасности данных, защиту прав субъектов данных и механизмы соответствия. Обработка и передача соответствующих персональных данных осуществляются исключительно в пределах, необходимых для исполнения договора.

Информация о платежах клиентов
Компания eSignGlobal поручает обработку всех платежей надежным и безопасным компаниям. Наша система не обрабатывает, не хранит и не передает никакие данные платежных карт.

Комплексная система безопасности
Эта система включает обязательную двухфакторную аутентификацию (2FA) и строго применяет сложные политики паролей (включая требования к длине и составу символов), обеспечивая двухуровневую защиту при входе в учетную запись.

Аутентификация
Для защиты содержимого конверта мы используем многоступенчатый процесс проверки. Доступные методы включают код доступа, SMS-код подтверждения, код подтверждения по электронной почте, цифровую аутентификацию и проверку личности. Получатель получает доступ только после успешного прохождения хотя бы одного из этих методов. Это гарантирует, что просматривать защищенное содержимое могут только уполномоченные лица.
Конфиденциальность

Политика конфиденциальности

Поставщики eSignGlobal
eSignGlobal сотрудничает с надежными сторонними поставщиками, прошедшими строгую проверку безопасности и процедуру должной осмотрительности. Полный список поставщиков доступен для ознакомления.

GDPR
eSignGlobal соответствует требованиям защиты данных в рамках GDPR, включая проведение аудита данных, обновление политики конфиденциальности и внедрение механизмов комплаенса. Компания вправе передавать соответствующие персональные данные в целях, необходимых для исполнения договора.
Соответствие требованиям

21 CFR PART 11
eSignGlobal поддерживает соблюдение клиентами из сферы наук о жизни и регулируемых отраслей требований Части 11 правила 21 CFR за счет предоставления надежных средств контроля электронных записей и электронных подписей, включая контроль доступа, подробный журнал аудита, подтверждение подлинности и юридической силы подписей, а также защиту целостности данных.

Законность
Узнайте об использовании электронных подписей по всему миру
Глобальное исследование правового соответствия
Мы глубоко анализируем законодательство об электронных подписях на рынках всего мира, системно разъясняем его ключевые требования к процессу подписания, аутентификации личности и управлению документами, предоставляя вам четкие и надежные правовые основы для комплаенса при ведении бизнеса в различных регионах.

Закон США об электронных подписях (ESIGN) и Закон об унифицированных электронных транзакциях (UETA)
Наша платформа поддерживает электронные подписи, соответствующие Закону США об электронных подписях (ESIGN Act) и Закону об унифицированных электронных транзакциях (UETA). Благодаря четкому выражению намерений подписанта, согласию и безопасным электронным записям мы гарантируем юридическую силу соглашений. Электронные документы, подписанные на нашей платформе, являются допустимыми доказательствами и подлежат принудительному исполнению в соответствии с законодательством США.

eIDAS
Наша платформа разработана для поддержки рабочих процессов электронных подписей, соответствующих стандарту eIDAS, благодаря интеграции более чем с 50 доверенными поставщиками услуг (TSP). Используя квалифицированные сертификаты и соответствующие доверенные услуги, она обеспечивает применение стандартов шифрования AES и квалифицированных электронных подписей (QES), позволяя клиентам внедрять решения, соответствующие требованиям eIDAS, в масштабах Европейского Союза.

HIPPA
eSignGlobal оказывает поддержку в обеспечении соответствия требованиям HIPAA для клиентов из сферы здравоохранения и смежных отраслей, предоставляя меры безопасности и конфиденциальности, соответствующие правилам безопасности HIPAA (включая контроль доступа, ведение журналов аудита, шифрование и безопасную передачу данных).

GDPR
eSignGlobal соответствует требованиям GDPR в области защиты данных, включая проведение аудита данных, обновление политик конфиденциальности и создание механизмов комплаенса, что позволяет осуществлять передачу соответствующих персональных данных в целях, необходимых для исполнения контракта.

21 CFR PART 11
eSignGlobal поддерживает соблюдение клиентами из отрасли наук о жизни и регулируемых секторов экономики требований раздела 21 CFR Part 11 за счет предоставления мощных средств контроля электронных записей и электронных подписей, включая контроль доступа, исчерпывающий аудит действий, подтверждение подлинности и юридической силы подписи, а также защиту целостности данных.






