Pháp lý
Các bên xử lý phụ
Các bên thứ ba xử lý dữ liệu thay mặt Clavitor. Tất cả đều tuân thủ GDPR và bị ràng buộc theo hợp đồng với các tiêu chuẩn bảo vệ dữ liệu tương đương với tiêu chuẩn của chúng tôi.
Cập nhật lần cuối: ngày 21 tháng 6 năm 2026
Clavitor được xây dựng để tiếp tục phục vụ bạn bất kể bất kỳ nhà cung cấp, khu vực hay hãng nào gặp sự cố. Chúng tôi chủ động phân tán niềm tin trên các công ty, khu vực pháp lý và chuỗi sở hữu độc lập — và cắt giảm mọi sự phụ thuộc có thể. Khi một nhà cung cấp đóng vai trò chịu tải, nó sẽ có một cơ chế chuyển đổi dự phòng không chia sẻ bất kỳ yếu tố nào với nó: không chung chủ sở hữu, quốc gia hay mạng lưới. Độ rộng của danh sách này chính là điểm mấu chốt — tính dự phòng được thiết kế sẵn, không phải sự dàn trải nhà cung cấp.
- Central-I và Central-II không chia sẻ bất kỳ yếu tố nào — Leaseweb (Amsterdam, thuộc sở hữu của Hà Lan) và ABLENET (Osaka, thuộc sở hữu của Nhật Bản) không có chung nhà cung cấp, vị trí địa lý hay miền lỗi.
- Chuyển đổi dự phòng email gửi đi — Google đảm nhận luồng gửi chính các mã xác minh sáu chữ số của bạn, với Proton là bản sao lưu độc lập, nhờ đó mã vẫn đến được với bạn nếu một trong hai hệ thống gặp sự cố.
- Két an toàn của bạn được nhân bản — được lưu trữ ở dạng mã hóa tại POP gần bạn nhất, với các bản sao lưu tới các POP ở xa về mặt địa lý.
Clavitor vận hành 21 Điểm hiện diện (POP) trên sáu lục địa. Dữ liệu két an toàn của bạn được lưu trữ ở dạng mã hóa tại POP gần bạn nhất, với các bản sao lưu tới các POP ở xa về mặt địa lý để tăng cường khả năng phục hồi. Xem Looking Glass để biết danh sách đầy đủ các POP cùng vị trí và độ trễ.
| Nhà cung cấp | POP | Phạm vi | Loại dữ liệu | Chứng nhận |
|---|---|---|---|---|
| Amazon Web Services, Inc. 410 Terry Ave N, Seattle, WA, USA | 16 | Nhà cung cấp chính cho hầu hết các khu vực | Dữ liệu két an toàn được mã hóa, siêu dữ liệu, nhật ký | SOC 2 Loại II, ISO 27001, GDPR |
| Webrain OÜ (is*hosting) Tallinn, Estonia | 4 | Istanbul, Almaty, Bogotá, Dubai | Dữ liệu két an toàn được mã hóa — POP khu vực | Tuân thủ khu vực |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Dữ liệu két an toàn được mã hóa — POP khu vực | Tuân thủ khu vực (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Hà Lan | -- | Central-I (chính) | Hoạt động hành chính, cơ sở hạ tầng thanh toán | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 5-14-10 Nihonbashi, Naniwa-ku, Osaka 556-0005, Nhật Bản | -- | Central-II (chuyển đổi dự phòng) | Hoạt động hành chính, cơ sở hạ tầng thanh toán (chuyển đổi dự phòng) | Tuân thủ khu vực |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Phân giải DNS toàn cầu | Chỉ phân giải tên miền — không có dữ liệu két an toàn | SOC 2 Loại II, ISO 27001, GDPR |
| Nhà cung cấp | Chức năng | Dữ liệu được xử lý | Chứng nhận |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | Thanh toán đăng ký, xử lý thanh toán | Phương thức thanh toán (được token hóa), địa chỉ thanh toán, dữ liệu hóa đơn | PCI DSS Cấp 1, SOC 2 Loại II, GDPR |
| Nhà cung cấp | Chức năng | Dữ liệu được xử lý | Chứng nhận |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, Hoa Kỳ | Email giao dịch — chính (mã xác minh sáu chữ số, thông báo két an toàn) | Địa chỉ email, mã xác minh một lần, thông báo liên quan đến két an toàn | ISO 27001, SOC 2 Loại II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | Email giao dịch — chuyển đổi dự phòng độc lập | Địa chỉ email, mã xác minh một lần, thông báo liên quan đến két an toàn | GDPR, FADP Thụy Sĩ |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | Phân giải DNS | Chỉ truy vấn tên miền — không bao giờ có dữ liệu két an toàn nào tiếp xúc với Cloudflare | SOC 2 Loại II, ISO 27001, GDPR |
Chúng tôi chủ động tránh các bên xử lý phụ phổ biến có thể làm ảnh hưởng đến quyền riêng tư:
- Không theo dõi hay nhúng từ Google: Không có Analytics, không có Fonts, không có reCAPTCHA, không có Firebase — Google chỉ được sử dụng cho email giao dịch gửi đi, không bao giờ dùng để theo dõi và không bao giờ được nhúng vào sản phẩm
- Không có Meta/Facebook: Không có pixel theo dõi, không có plugin mạng xã hội
- Không có CDN của bên thứ ba: Tất cả tài nguyên được phân phối từ các POP của chúng tôi (Cloudflare chỉ dùng DNS, không bao giờ đóng vai trò proxy/CDN)
- Không có nền tảng tiếp thị: Không có Mailchimp, HubSpot hoặc tương tự
- Không ghi nhật ký trên đám mây: Nhật ký chỉ nằm trong cơ sở hạ tầng của chúng tôi
Chúng tôi thông báo cho tất cả người đăng ký đang hoạt động trước 30 ngày khi thêm bất kỳ bên xử lý phụ mới nào. Đối với các bản cập nhật bảo mật quan trọng, thời gian thông báo có thể ngắn hơn và sẽ được thông báo ngay lập tức.
Cập nhật lần cuối: ngày 21 tháng 6 năm 2026