我們的安全與隱私規範

我們以在安全且值得信賴的環境中保管您的資料為榮,並透過各項控制措施與最佳實務,為使用者提供最高標準的安全防護。

最後更新:2026 年 8 月 26 日。

資料隱私

保護資料存取的安全,要從人開始 — 因此我們投入大量時間招募最優秀的人才。我們的團隊成員都是專業人士,曾為從新創到大型上市公司的各種規模企業,打造高安全性的企業級應用程式。

在 ChartMogul,我們針對最新的安全政策與產業標準訓練所有員工(無論職務為何)。

此外,我們也會監控、記錄並持續審查所有員工對您資料的存取。

資料存取

您的資料屬於您,我們絕不會把它賣給任何人。我們只會在取得您同意的情況下存取您的 ChartMogul 帳戶 — 或是在偵測到可疑活動、或認為服務條款遭到違反時。

符合 GDPR

ChartMogul 與我們所有的第三方供應商均遵循歐盟《一般資料保護規則》(GDPR)。

查看我們的隱私政策

信用卡

我們不會處理屬於您或您客戶的敏感信用卡資料。

密碼

所有密碼在存入我們的資料庫之前都會先加密。選擇強度足夠的密碼並妥善保密是您的責任。所有 ChartMogul 使用者都可以使用雙重驗證,我們也強烈建議啟用,作為額外一層安全防護。

我們的資料處理協議是資料安全的核心。

查看 DPA

我們以安全設計為原則打造產品

我們訓練開發人員採用安全的軟體開發實務。

此外,我們在開發流程中使用自動化程式碼分析方案,確保不會有漏洞被帶進程式碼庫。

任何可能擴大攻擊面的新功能,我們的安全團隊都會同時參與設計與實作。

傳輸中與靜態儲存的加密

資料傳輸工作階段一律以 TLS 協定保護。我們的資料庫也依照產業標準進行靜態加密。

SOC 2 報告

我們已取得 SOC 2 Type 2 報告,並定期接受外部稽核,以證明持續合規。若要索取我們最新的 SOC 2 報告,請於此處簽署我們的 NDA。

安全評估

我們持續執行安全性程式碼審查,並每年進行滲透測試,以確保平台的完整性。

事件應變計畫

我們依循 SANS 事件應變方法論處理平台上發生的事件。每一起事件我們都會進行完整的事後檢討,既避免同類事件再次發生,也持續改善我們的修復措施。

索取我們最新的 SOC 2 報告

索取報告

AI 與資料

ChartMogul 的 AI 功能建立在與平台其他部分相同的安全與隱私原則之上。我們在設計時,力求在提供實用洞察的同時,保護您的資料並讓您保有完全的控制權。

您的資料不會用於訓練 AI 模型

ChartMogul 不會使用您的資料來訓練、微調或建置 AI 模型,我們所使用的 AI 服務也不會這麼做。

透過 Amazon Bedrock 進行安全的 AI 處理

ChartMogul 透過 AWS 的代管 AI 服務 Amazon Bedrock,使用 Anthropic Claude 與 Amazon Nova 模型。我們不會將您的資料直接傳送給 Anthropic 或其他模型供應商。

AI 處理作業於歐盟境內進行

AI 處理作業在歐盟境內的 AWS 基礎架構中進行,使用 Amazon Bedrock 僅限歐盟的設定。

您既有的存取控制依然適用

ChartMogul AI 遵循與平台其他部分相同的帳戶與使用者權限。我們的 AI 助理僅為唯讀,無法建立、編輯或刪除您的資料。

銀色圓環中的一顆大型彩色球體,象徵 ChartMogul AI。

基礎架構與平台韌性

ChartMogul 完全託管於 AWS 的歐洲區域。

在網路架構中,我們使用:

  • Cloudflare 作為我們的網路與 Web 應用程式防火牆。
  • Amazon VPC 用來區隔內部網路。

我們以 Cloudflare、Datadog 與 Sysdig 等多種方案監控網路。

全年無休監控

我們的工程團隊以輪值待命的方式,使用高度可靠且符合產業標準的一流服務,監控應用程式、軟體與基礎架構。

99.9% 正常運行時間

ChartMogul 的可用率長期維持在 99.9% 以上。

災難復原

我們以副本搭配額外的備份快照,備份所有客戶資料。

容錯能力

我們的架構提供多個容錯移轉節點,避免因單點故障而導致服務中斷。

我們的安全與隱私規範

服務條款

ChartMogul 提供公開的服務條款,進一步說明我們對使用者的安全承諾。

了解更多 關於 ChartMogul 的服務條款

隱私政策

ChartMogul 提供公開的隱私政策,說明我們的隱私承諾,以及使用者與網站訪客所擁有的權利。

了解更多 關於 ChartMogul 的隱私政策

常見安全問題

想找一些常見問題的解答嗎?點擊下方瀏覽我們的常見問答。

查看常見問答

ChartMogul 服務狀態頁面

點擊下方,隨時掌握我們目前的運作狀態與可能發生的事件。

索取 SOC 2 報告

ChartMogul 持續監控安全控制措施並接受外部稽核,以證明符合 SOC 2 規範。您可以透過下方連結索取我們最新的 SOC 2 報告。

了解更多 關於 ChartMogul 的 SOC 2 合規

有疑問嗎?

有疑問,或想進一步了解?我們的團隊隨時樂意協助!

聯絡我們

常見問題

我是 ChartMogul 客戶,我的帳戶出現可疑活動。我該怎麼做?

請立即聯絡我們。

我是安全研究人員,我在 ChartMogul 發現了一個漏洞。要如何回報?

在 ChartMogul,我們歡迎安全研究人員提供意見,也很樂意與各位合作。請參閱我們的漏洞揭露政策,了解更多回報安全漏洞的相關資訊。

ChartMogul 實際上把我的資料儲存在哪裡?

ChartMogul 的生產環境基礎架構完全建置在 AWS(Amazon Web Services)上。所有持久性資料(資料庫、檔案儲存、暫存資料)以及運算資源(網站伺服器、處理主機等)都執行於 AWS 歐盟愛爾蘭區域(eu-west-1)。

我們把備份存放在 AWS S3,使用相同的 AWS 區域:eu-west-1。

ChartMogul 是否取得 PCI-DSS Level 1/2 認證?

PCI-DSS 是一項安全標準,任何處理信用卡資料的公司都必須遵循。

ChartMogul 本身並未接受 PCI 認證稽核機構的稽核。原因是我們使用 Stripe 與 Recurly 管理訂閱計費,所有信用卡資料都由它們處理,而 Stripe 與 Recurly 皆符合 PCI-DSS Level 1。

在處理您客戶的資料以提供分析時,ChartMogul 不會收到敏感的信用卡明細(最多只有信用卡號的末四碼)。

ChartMogul AI 會處理哪些資料?

所處理的資料會依功能而異。

當您團隊中的成員向 AI 助理提出問題時,助理會處理該問題、相關對話與使用者脈絡,以及回答問題所需、來自您 ChartMogul 帳戶的資訊。這可能包括指標、客戶紀錄、發票、筆記、任務及其他相關的帳戶資料。助理僅會存取與該請求相關的資訊,而非您整個帳戶。

部分由 AI 產生的功能,會分析已匯入 ChartMogul 的資料(例如電子郵件、筆記或通話紀錄),藉此產生主題或情緒等洞察。在相關情況下,所處理的資訊可能包含姓名、電子郵件地址等個人資料。

無論何種情況,ChartMogul 既有的使用者權限皆持續適用。

AI 對話儲存在哪裡?會保留多久?

AI 對話紀錄會與您帳戶的其他資料一同儲存在 ChartMogul 自有的基礎架構中,不會與提供底層 AI 模型的公司共享。

同一個 ChartMogul 帳戶中的其他使用者無法看到 AI 對話內容。只要您的帳戶維持啟用狀態,對話紀錄就會保留,除非您提前刪除。使用者可以從對話紀錄中刪除個別對話,而對話資料也會在我們的帳戶資料刪除流程中一併移除。