DATA COMPLIANCE STATEMENT
数据合规声明

数据合规声明

WAIO VANGUARD 在全球主要数据保护法规下运营,本声明列示我们的合规框架、存储位置与跨境传输安排。

适用法规

· 欧盟 GDPR (General Data Protection Regulation);

· 加州 CCPA / CPRA (California Consumer Privacy Act);

· 新加坡 PDPA (Personal Data Protection Act);

· 英国 UK GDPR、巴西 LGPD、阿联酋 PDPL 等区域法规。

数据存储与传输

· 评审与申报数据主存储于欧盟 (法兰克福) 与新加坡数据中心;

· 跨境传输采用 SCC (标准合同条款) + 加密;

· 备份保留 7 年用于审计,期满自动销毁。

合规技术控制

加密

传输 TLS 1.3、静态 AES-256;密钥由 HSM 集中管理。

访问控制

RBAC + Just-in-time elevation;评审与运维角色严格分离。

审计日志

所有敏感操作写入不可篡改日志,年度第三方审计。

区域隔离

区域中心数据库逻辑隔离,跨区访问需额外审批。

数据主体权利响应

· 接受访问、更正、删除、可携、限制处理与反对处理等所有 GDPR 法定请求;

· 加州居民可行使 CCPA 项下的“知情、删除、退出销售”权利;

· 我们 10 个工作日内首次回应,30 日内完成办理。

第三方审计

由四大会计师事务所之一执行年度合规审计,审计摘要在 合规监督 页面公开。

事件响应

若发生涉及个人数据的安全事件,我们承诺:72 小时内通知监管机构 (GDPR 第 33 条要求),同时披露事件影响范围、缓解措施与对受影响个人的通知方案。