WAIO VANGUARD 在全球主要数据保护法规下运营,本声明列示我们的合规框架、存储位置与跨境传输安排。
· 欧盟 GDPR (General Data Protection Regulation);
· 加州 CCPA / CPRA (California Consumer Privacy Act);
· 新加坡 PDPA (Personal Data Protection Act);
· 英国 UK GDPR、巴西 LGPD、阿联酋 PDPL 等区域法规。
· 评审与申报数据主存储于欧盟 (法兰克福) 与新加坡数据中心;
· 跨境传输采用 SCC (标准合同条款) + 加密;
· 备份保留 7 年用于审计,期满自动销毁。
传输 TLS 1.3、静态 AES-256;密钥由 HSM 集中管理。
RBAC + Just-in-time elevation;评审与运维角色严格分离。
所有敏感操作写入不可篡改日志,年度第三方审计。
区域中心数据库逻辑隔离,跨区访问需额外审批。
· 接受访问、更正、删除、可携、限制处理与反对处理等所有 GDPR 法定请求;
· 加州居民可行使 CCPA 项下的“知情、删除、退出销售”权利;
· 我们 10 个工作日内首次回应,30 日内完成办理。
由四大会计师事务所之一执行年度合规审计,审计摘要在 合规监督 页面公开。
若发生涉及个人数据的安全事件,我们承诺:72 小时内通知监管机构 (GDPR 第 33 条要求),同时披露事件影响范围、缓解措施与对受影响个人的通知方案。