ความปลอดภัยและการปฏิบัติตามกฎระเบียบ
ภารกิจของเราคือการจัดเตรียมการรับประกันความปลอดภัยขั้นพื้นฐานให้กับผลิตภัณฑ์และข้อมูลของคุณ เพื่อให้ความไว้วางใจกลายเป็นทรัพย์สินที่พึ่งพาได้มากที่สุดของคุณ

ความปลอดภัย

ISO 27001
ในฐานะมาตรฐานการจัดการความปลอดภัยข้อมูลที่มีระดับความน่าเชื่อถือสูงสุดและมีการนำไปใช้อย่างแพร่หลายที่สุดในโลกฉบับหนึ่ง ISO/IEC 27001 จึงได้รับการยอมรับอย่างกว้างขวางจากทั้งภาครัฐบาลและองค์กรขนาดใหญ่ทั่วโลก เพื่อใช้สร้างกรอบการทำงานด้านความปลอดภัยข้อมูลที่แข็งแกร่ง eSignGlobal ได้รับรองมาตรฐาน ISO/IEC 27001 สำเร็จแล้ว โดยได้จัดตั้งระบบบริหารจัดการความปลอดภัยข้อมูลที่ครอบคลุมทุกมิติ ได้แก่ บุคลากร ขั้นตอนการทำงาน เทคโนโลยี และวงจรชีวิตของข้อมูลทั้งหมด เพื่อสร้างความมั่นใจว่า การดำเนินงานทางธุรกิจและทรัพย์สินข้อมูลจะมีความปลอดภัยอย่างต่อเนื่อง

ISO 27701
ISO/IEC 27701 เป็นมาตรฐานส่วนขยายด้านการจัดการข้อมูลความเป็นส่วนตัวที่ได้รับการยอมรับในระดับสากล ซึ่งทำหน้าที่เป็นแนวทางหลักสำหรับองค์กรต่างๆ ในการจัดการข้อมูลส่วนบุคคลให้เป็นไปตามข้อกำหนดความเป็นส่วนตัวระดับโลก eSignGlobal ได้รับรองมาตรฐาน ISO/IEC 27701 เรียบร้อยแล้ว โดยได้ยกระดับความสามารถในการกำกับดูแลความเป็นส่วนตัวให้เข้มแข็งยิ่งขึ้นบนพื้นฐานของระบบจัดการความปลอดภัยข้อมูลที่มีอยู่ พร้อมรับประกันว่าการประมวลผลข้อมูลส่วนบุคคลจะเป็นไปตามกฎหมายและมาตรฐานความเป็นส่วนตัวที่ได้รับการยอมรับในระดับสากล

ISO 27018
ในฐานะมาตรฐานการปกป้องความเป็นส่วนตัวระดับสากลที่ออกแบบมาเฉพาะสำหรับสภาพแวดล้อมคลาวด์สาธารณะ ISO/IEC 27018 ได้กำหนดเกณฑ์ที่สูงขึ้นด้านการปกป้องข้อมูลและความโปร่งใสสำหรับผู้ให้บริการคลาวด์ eSignGlobal ได้รับรองมาตรฐาน ISO/IEC 27018 เรียบร้อยแล้ว เพื่อรับรองว่าการประมวลผลข้อมูลส่วนบุคคลในสภาพแวดล้อมคลาวด์เป็นไปตามมาตรฐานระดับสูงที่ได้รับการยอมรับในระดับสากล พร้อมทั้งช่วยยกระดับความน่าเชื่อถือของแพลตฟอร์มให้สูงขึ้นอีกขั้น

เอกสารขาวว่าด้วยความปลอดภัย
ความปลอดภัย: รากฐานแห่งความไว้วางใจในยุคดิจิทัล

ข้อตกลงการประมวลผลข้อมูล
eSignGlobal ได้จัดทำและนำ《ข้อตกลงการประมวลผลข้อมูล》(DPA) มาใช้บังคับแล้ว เพื่อระบุชัดเจนถึงแนวทางการจัดการข้อมูลส่วนบุคคลและการแบ่งแยกความรับผิดชอบระหว่างการจัดหาบริการลายเซ็นอิเล็กทรอนิกส์และบริการที่เกี่ยวข้อง ข้อตกลงนี้สอดคล้องกับข้อกำหนดตามกฎหมายคุ้มครองข้อมูล เช่น GDPR ที่เกี่ยวข้อง โดยครอบคลุมถึงการตรวจสอบการประมวลผลข้อมูล มาตรการรักษาความปลอดภัยข้อมูล การคุ้มครองสิทธิของเจ้าของข้อมูล และกลไกการปฏิบัติตามกฎระเบียบ นอกจากนี้ ระบบจะดำเนินการประมวลผลหรือส่งต่อข้อมูลส่วนบุคคลที่เกี่ยวข้องเฉพาะเท่าที่จำเป็นต่อการปฏิบัติตามสัญญาเท่านั้น

ข้อมูลการชำระเงินของลูกค้า
eSignGlobal มอบหมายงานประมวลผลการชำระเงินทั้งหมดให้กับพันธมิตรที่มีความปลอดภัยและน่าเชื่อถือ ระบบของเราจะไม่ทำการประมวลผล จัดเก็บ หรือส่งต่อข้อมูลบัตรชำระเงินใดๆ ทั้งสิ้น

กรอบความปลอดภัยแบบบูรณาการ
ระบบนี้มีคุณลักษณะการยืนยันตัวตนสองปัจจัย (2FA) แบบบังคับ พร้อมบังคับใช้นโยบายรหัสผ่านที่ซับซ้อน (ซึ่งรวมถึงข้อกำหนดเกี่ยวกับความยาวและองค์ประกอบของตัวอักษร) เพื่อสร้างการป้องกันสองชั้นสำหรับการเข้าสู่ระบบบัญชีผู้ใช้

การยืนยันตัวตน
เพื่อปกป้องเนื้อหาภายในซองจดหมาย เราได้นำกระบวนการยืนยันตัวตนหลายขั้นตอนมาใช้ วิธีการยืนยันตัวตนที่มีให้เลือก ได้แก่ รหัสเข้าถึง รหัสยืนยันทาง SMS รหัสยืนยันทางอีเมล การยืนยันตัวตนดิจิทัล และการยืนยันตัวตน ผู้รับจะได้รับสิทธิ์ในการเข้าถึงก็ต่อเมื่อผ่านการยืนยันตัวตนอย่างน้อยหนึ่งวิธีสำเร็จเท่านั้น ซึ่งช่วยสร้างความมั่นใจได้ว่ามีเพียงผู้ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงเนื้อหาที่ปลอดภัยได้
ความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

ผู้จัดจำหน่ายของ eSignGlobal
eSignGlobal ร่วมมือกับผู้จัดจำหน่ายบุคคลที่สามที่น่าเชื่อถือ ซึ่งผ่านการตรวจสอบความปลอดภัยและกระบวนการ Due Diligence อย่างเข้มงวด รายชื่อผู้จัดจำหน่ายฉบับสมบูรณ์พร้อมให้ตรวจสอบ

GDPR
eSignGlobal ปฏิบัติตามข้อกำหนดด้านความสอดคล้องของข้อมูลตามกฎหมาย GDPR รวมถึงการตรวจสอบข้อมูล การอัปเดตนโยบายความเป็นส่วนตัว และการจัดทำกลไกความสอดคล้องต่าง ๆ โดยอาจดำเนินการถ่ายโอนข้อมูลส่วนบุคคลที่เกี่ยวข้องเพื่อวัตถุประสงค์ที่จำเป็นในการปฏิบัติตามสัญญา
การปฏิบัติตามกฎระเบียบ

21 CFR PART 11
eSignGlobal สนับสนุนลูกค้าในอุตสาหกรรมชีววิทยาศาสตร์และอุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลให้ปฏิบัติตามข้อกำหนดของ 21 CFR ส่วนที่ 11 ผ่านการควบคุมบันทึกอิเล็กทรอนิกส์และลายเซ็นอิเล็กทรอนิกส์ที่เข้มแข็ง ซึ่งรวมถึงการควบคุมการเข้าถึง บันทึกการตรวจสอบอย่างครบวงจร ความถูกต้องและผลผูกพันของลายเซ็น ตลอดจนการปกป้องความสมบูรณ์ของข้อมูล

ความถูกต้องตามกฎหมาย
ทำความเข้าใจการใช้งานลายเซ็นอิเล็กทรอนิกส์ทั่วโลก
การวิจัยกฎหมายการปฏิบัติตามกฎระเบียบทั่วโลก
เราวิเคราะห์อย่างลึกซึ้งถึงกฎหมายและระเบียบข้อบังคับว่าด้วยลายเซ็นอิเล็กทรอนิกส์ในตลาดทั่วโลก โดยตีความข้อกำหนดหลักที่เกี่ยวข้องกับกระบวนการลงนาม การตรวจสอบตัวตน และการจัดการเอกสารอย่างเป็นระบบ เพื่อมอบพื้นฐานทางกฎหมายที่ชัดเจนและน่าเชื่อถือสำหรับการดำเนินธุรกิจของคุณในแต่ละภูมิภาค

กฎหมายลายเซ็นอิเล็กทรอนิกส์ของสหรัฐอเมริกาและพระราชบัญญัติธุรกรรมอิเล็กทรอนิกส์แบบเดียวกัน
แพลตฟอร์มของเรารองรับลายเซ็นอิเล็กทรอนิกส์ที่สอดคล้องกับพระราชบัญญัติลายเซ็นอิเล็กทรอนิกส์ของสหรัฐอเมริกา (ESIGN Act) และพระราชบัญญัติธุรกรรมอิเล็กทรอนิกส์แบบเดียวกัน (UETA) โดยอาศัยเจตนาของผู้ลงนามที่ชัดเจน ความยินยอม และบันทึกอิเล็กทรอนิกส์ที่ปลอดภัย เพื่อให้ข้อตกลงมีผลผูกพันทางกฎหมาย เอกสารอิเล็กทรอนิกส์ที่ลงนามบนแพลตฟอร์มของเราสามารถนำไปใช้เป็นพยานหลักฐานและบังคับใช้ได้ตามกฎหมายสหรัฐฯ

eIDAS
แพลตฟอร์มของเราออกแบบมาเพื่อสนับสนุนกระบวนการทำงานลายเซ็นอิเล็กทรอนิกส์ที่สอดคล้องกับมาตรฐาน eIDAS ผ่านการผสานการทำงานกับผู้ให้บริการที่น่าเชื่อถือ (TSP) มากกว่า 50 ราย โดยใช้ใบรับรองที่มีคุณสมบัติและบริการความน่าเชื่อถือที่สอดคล้องกับข้อกำหนด เพื่อเปิดใช้งานการเข้ารหัส AES และ QES ช่วยให้ลูกค้าสามารถนำลายเซ็นอิเล็กทรอนิกส์ที่ตรงตามข้อกำหนด eIDAS ไปใช้ในสหภาพยุโรปได้อย่างสมบูรณ์

HIPPA
eSignGlobal ให้การสนับสนุนความสอดคล้องตามข้อกำหนด HIPAA สำหรับลูกค้าในภาคสุขภาพและการแพทย์ โดยนำเสนอมาตรการควบคุมความปลอดภัยและความเป็นส่วนตัวที่สอดคล้องกับกฎระเบียบความปลอดภัย HIPAA (รวมถึงการควบคุมการเข้าถึง บันทึกการตรวจสอบ การเข้ารหัส และการส่งถ่ายข้อมูลที่ปลอดภัย)

GDPR
eSignGlobal ปฏิบัติตามข้อกำหนดด้านความสอดคล้องของข้อมูลตาม GDPR รวมถึงการตรวจสอบข้อมูล การอัปเดตนโยบายความเป็นส่วนตัว และการสร้างกลไกการปฏิบัติตามข้อกำหนด ซึ่งอนุญาตให้ทำการถ่ายโอนข้อมูลส่วนบุคคลที่เกี่ยวข้องเพื่อวัตถุประสงค์ที่จำเป็นในการปฏิบัติตามสัญญา

21 CFR PART 11
eSignGlobal สนับสนุนลูกค้าในอุตสาหกรรมชีววิทยาศาสตร์และอุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลให้ปฏิบัติตามข้อกำหนดของ 21 CFR Part 11 โดยนำเสนอมาตรการควบคุมบันทึกอิเล็กทรอนิกส์และลายเซ็นอิเล็กทรอนิกส์ที่แข็งแกร่ง รวมถึงการควบคุมการเข้าถึง บันทึกการตรวจสอบที่ครอบคลุม ความถูกต้องและผลผูกพันของลายเซ็น ตลอดจนการปกป้องความสมบูรณ์ของข้อมูล






