我們的安全與隱私規範
我們以在安全且值得信賴的環境中保管您的資料為榮,並透過各項控制措施與最佳實務,為使用者提供最高標準的安全防護。
最後更新:2026 年 8 月 26 日。
資料隱私
保護資料存取的安全,要從人開始 — 因此我們投入大量時間招募最優秀的人才。我們的團隊成員都是專業人士,曾為從新創到大型上市公司的各種規模企業,打造高安全性的企業級應用程式。
在 ChartMogul,我們針對最新的安全政策與產業標準訓練所有員工(無論職務為何)。
此外,我們也會監控、記錄並持續審查所有員工對您資料的存取。
資料存取
您的資料屬於您,我們絕不會把它賣給任何人。我們只會在取得您同意的情況下存取您的 ChartMogul 帳戶 — 或是在偵測到可疑活動、或認為服務條款遭到違反時。
符合 GDPR
ChartMogul 與我們所有的第三方供應商均遵循歐盟《一般資料保護規則》(GDPR)。
查看我們的隱私政策信用卡
我們不會處理屬於您或您客戶的敏感信用卡資料。
密碼
所有密碼在存入我們的資料庫之前都會先加密。選擇強度足夠的密碼並妥善保密是您的責任。所有 ChartMogul 使用者都可以使用雙重驗證,我們也強烈建議啟用,作為額外一層安全防護。
我們的資料處理協議是資料安全的核心。
查看 DPA我們以安全設計為原則打造產品
我們訓練開發人員採用安全的軟體開發實務。
此外,我們在開發流程中使用自動化程式碼分析方案,確保不會有漏洞被帶進程式碼庫。
任何可能擴大攻擊面的新功能,我們的安全團隊都會同時參與設計與實作。
傳輸中與靜態儲存的加密
資料傳輸工作階段一律以 TLS 協定保護。我們的資料庫也依照產業標準進行靜態加密。
SOC 2 報告
我們已取得 SOC 2 Type 2 報告,並定期接受外部稽核,以證明持續合規。若要索取我們最新的 SOC 2 報告,請於此處簽署我們的 NDA。
安全評估
我們持續執行安全性程式碼審查,並每年進行滲透測試,以確保平台的完整性。
事件應變計畫
我們依循 SANS 事件應變方法論處理平台上發生的事件。每一起事件我們都會進行完整的事後檢討,既避免同類事件再次發生,也持續改善我們的修復措施。
索取我們最新的 SOC 2 報告
索取報告AI 與資料
ChartMogul 的 AI 功能建立在與平台其他部分相同的安全與隱私原則之上。我們在設計時,力求在提供實用洞察的同時,保護您的資料並讓您保有完全的控制權。
您的資料不會用於訓練 AI 模型
ChartMogul 不會使用您的資料來訓練、微調或建置 AI 模型,我們所使用的 AI 服務也不會這麼做。
透過 Amazon Bedrock 進行安全的 AI 處理
ChartMogul 透過 AWS 的代管 AI 服務 Amazon Bedrock,使用 Anthropic Claude 與 Amazon Nova 模型。我們不會將您的資料直接傳送給 Anthropic 或其他模型供應商。
AI 處理作業於歐盟境內進行
AI 處理作業在歐盟境內的 AWS 基礎架構中進行,使用 Amazon Bedrock 僅限歐盟的設定。
您既有的存取控制依然適用
ChartMogul AI 遵循與平台其他部分相同的帳戶與使用者權限。我們的 AI 助理僅為唯讀,無法建立、編輯或刪除您的資料。
基礎架構與平台韌性
ChartMogul 完全託管於 AWS 的歐洲區域。
在網路架構中,我們使用:
- Cloudflare 作為我們的網路與 Web 應用程式防火牆。
- Amazon VPC 用來區隔內部網路。
我們以 Cloudflare、Datadog 與 Sysdig 等多種方案監控網路。
全年無休監控
我們的工程團隊以輪值待命的方式,使用高度可靠且符合產業標準的一流服務,監控應用程式、軟體與基礎架構。
99.9% 正常運行時間
ChartMogul 的可用率長期維持在 99.9% 以上。
查看我們的服務狀態頁面災難復原
我們以副本搭配額外的備份快照,備份所有客戶資料。
容錯能力
我們的架構提供多個容錯移轉節點,避免因單點故障而導致服務中斷。
我們的安全與隱私規範
服務條款
ChartMogul 提供公開的服務條款,進一步說明我們對使用者的安全承諾。
了解更多 關於 ChartMogul 的服務條款隱私政策
ChartMogul 提供公開的隱私政策,說明我們的隱私承諾,以及使用者與網站訪客所擁有的權利。
了解更多 關於 ChartMogul 的隱私政策常見安全問題
想找一些常見問題的解答嗎?點擊下方瀏覽我們的常見問答。
查看常見問答ChartMogul 服務狀態頁面
點擊下方,隨時掌握我們目前的運作狀態與可能發生的事件。
了解更多 關於 ChartMogul 的運作狀態索取 SOC 2 報告
ChartMogul 持續監控安全控制措施並接受外部稽核,以證明符合 SOC 2 規範。您可以透過下方連結索取我們最新的 SOC 2 報告。
了解更多 關於 ChartMogul 的 SOC 2 合規有疑問嗎?
有疑問,或想進一步了解?我們的團隊隨時樂意協助!
聯絡我們常見問題
我是 ChartMogul 客戶,我的帳戶出現可疑活動。我該怎麼做?
請立即聯絡我們。
我是安全研究人員,我在 ChartMogul 發現了一個漏洞。要如何回報?
在 ChartMogul,我們歡迎安全研究人員提供意見,也很樂意與各位合作。請參閱我們的漏洞揭露政策,了解更多回報安全漏洞的相關資訊。
ChartMogul 實際上把我的資料儲存在哪裡?
ChartMogul 的生產環境基礎架構完全建置在 AWS(Amazon Web Services)上。所有持久性資料(資料庫、檔案儲存、暫存資料)以及運算資源(網站伺服器、處理主機等)都執行於 AWS 歐盟愛爾蘭區域(eu-west-1)。
我們把備份存放在 AWS S3,使用相同的 AWS 區域:eu-west-1。
ChartMogul 是否取得 PCI-DSS Level 1/2 認證?
PCI-DSS 是一項安全標準,任何處理信用卡資料的公司都必須遵循。
ChartMogul 本身並未接受 PCI 認證稽核機構的稽核。原因是我們使用 Stripe 與 Recurly 管理訂閱計費,所有信用卡資料都由它們處理,而 Stripe 與 Recurly 皆符合 PCI-DSS Level 1。
在處理您客戶的資料以提供分析時,ChartMogul 不會收到敏感的信用卡明細(最多只有信用卡號的末四碼)。
ChartMogul AI 會處理哪些資料?
所處理的資料會依功能而異。
當您團隊中的成員向 AI 助理提出問題時,助理會處理該問題、相關對話與使用者脈絡,以及回答問題所需、來自您 ChartMogul 帳戶的資訊。這可能包括指標、客戶紀錄、發票、筆記、任務及其他相關的帳戶資料。助理僅會存取與該請求相關的資訊,而非您整個帳戶。
部分由 AI 產生的功能,會分析已匯入 ChartMogul 的資料(例如電子郵件、筆記或通話紀錄),藉此產生主題或情緒等洞察。在相關情況下,所處理的資訊可能包含姓名、電子郵件地址等個人資料。
無論何種情況,ChartMogul 既有的使用者權限皆持續適用。
AI 對話儲存在哪裡?會保留多久?
AI 對話紀錄會與您帳戶的其他資料一同儲存在 ChartMogul 自有的基礎架構中,不會與提供底層 AI 模型的公司共享。
同一個 ChartMogul 帳戶中的其他使用者無法看到 AI 對話內容。只要您的帳戶維持啟用狀態,對話紀錄就會保留,除非您提前刪除。使用者可以從對話紀錄中刪除個別對話,而對話資料也會在我們的帳戶資料刪除流程中一併移除。