보안 및 데이터 개인정보 보호.
신뢰 센터 | 개인정보 보호 및 규정 준수 | 신뢰 센터 패키지
신뢰 센터
Matterport는 데이터 보안에 대한 고객의 신뢰를 유지하는 데 최선을 다하고 있습니다. 당사는 당사 시스템 내에서 데이터 보안, 개인 정보 보호 및 가용성을 유지함으로써 이를 입증합니다. 또한, 당사의 관행에 대해 엔터프라이즈 수준 인증에 계속 투자하여 투명성은 물론이고 최고 수준의 엔터프라이즈 서비스에 전념하고 있다는 사실을 보여줍니다.
보안
암호화
Matterport는 256비트 AES 암호화와 함께 TLS 프로토콜을 사용하여 전송 중인 데이터를 보호합니다. 로그인 자격 증명과 같은 사용자 데이터는 암호화된 공개 채널을 통해 전송됩니다. 모든 데이터는 암호화되어 데이터베이스 내에 저장됩니다. 암호화 키는 별도로 저장되며 관리자만 액세스할 수 있습니다.
데이터 센터 보안
Matterport의 인프라는 Amazon의 AWS 생태계 내에서 호스팅 됩니다. Matterport의 인프라는 보안 및 가용성과 관련된 AWS 최우수 사례에 따라 설계 및 제작되었습니다. Matterport는 AWS APN(Amazon 파트너 네트워크) 활동 회원이며, 안전하고 확장 가능하며 신뢰할 수 있는 컴퓨팅 플랫폼을 제공하는 동시에 업계 최우수 관행에 부합하도록 다수의 사용 가능한 네트워크 리소스를 활용합니다.
SSO
Matterport는 당사의 클라우드 포털을 인증하기 위해 Security Assertion Markup Language (SAML) 2.0을 통해 싱글 사인온(SSO)을 제공합니다. 당사는 ID 제공자(IdPs)로서 PingID, Okta, OneLogin, Microsoft Azure, ADFS 등과 함께 고객 등록을 성공적으로 마쳤습니다.
사고 대응
Matterport의 개인 정보 사고 대응 계획과 단계적 절차는 잠재적으로 데이터를 노출할 수 있는 확인된 데이터 침해가 발생한 경우, 영향을 받는 모든 고객에게 시기적절하고 효과적인 처리 및 커뮤니케이션을 보장합니다. Matterport는 이러한 사례를 처리하기 위해 법률 감독 당국과 긴밀히 접촉합니다.
SOC 2 유형 II
Matterport의 GRC(거버넌스, 위험, 규정 준수) 프로그램은 조직의 준수 요구 사항을 충족하는 데 도움이 됩니다. 당사는 보안, 가용성 및 기밀성에 대한 SOC2의 신뢰 원칙을 지키며, 독립적인 제3자 기관에 연례 감사를 받고 있습니다.
가용성
시스템 상태
시스템 가용성은 제3의 애플리케이션 및/또는 서비스 다수에 의해 모니터링됩니다. 이 정보는 https://status.matterport.com에 게시되어 있습니다. Matterport는 시스템 가용성 정보를 공개적으로 공유하여 고객에게 운영 가시성을 투명하게 제공하고 신뢰를 얻고 유지합니다.
중복성
Matterport는 당사 네트워크 인프라에 중복성과 최대 가용성을 설계했습니다. 장애가 발생하는 경우, 중요 작동을 위한 모든 구성 요소가 거의 완벽하게 전환되도록 구성되어 있으며 웹, 스토리지, 네트워크, 서버의 주요 중단에서 고객을 보호하도록 구축되어 있습니다.
장애 복구
Matterport의 중요 서버는 모든 가용 영역의 각 지역 내에서 AWS에 설치되어 있습니다. 만약 데이터 센터 중 하나에 장애가 발생하면, 두 번째 데이터 센터가 모든 프로덕션 태스크를 인계받도록 구성되어 서비스 중단 또는 용량 손실을 최소화합니다. 주요 중단 또는 재해가 발생하는 경우, Matterport의 비상 대응팀이 재해 복구 계획을 활성화할 것입니다.
백업 및 복원
Matterport는 당사의 서비스 데이터베이스에 대해 중복성 및 백업 프로세스를 유지 관리합니다. 드물게 대규모 서버 장애가 발생하는 경우, 전체 프로덕션 시스템을 복원합니다. 미러링 된 데이터는 지리적으로 떨어진 위치에서 보호되며, 주요 데이터베이스 서버에 장애가 발생하면 자동으로 사용할 수 있도록 구성됩니다.
강력한 네트워킹 환경
Matterport의 글로벌 네트워크 공간을 통해 전 세계 고객에게 최고 수준의 안전과 속도를 제공할 수 있습니다.
데이터 신뢰성
지난 7일간의 데이터는 1초 이내의 정밀도로 특정 시점으로 복원될 수 있습니다. 데이터는 주어진 연도 동안 개체에 대해 지속성 99.999999999%와 가용성 99.99% 수준으로 저장됩니다.
개인정보 보호 및 규정 준수
Matterport의 개인정보 보호 프로그램은 오늘날 적용되는 개인정보 보호 규칙 및 규정에 대응하도록 설계되었으며, 전 세계의 주요 데이터 보호 체제를 고려합니다. Matterport의 공식적이고 문서화되고 관리되는 데이터 개인정보 보호 프로그램은 고객이 당사에 맡긴 데이터를 안전하게 보호하고 고객의 개인정보 보호 권리를 존중하도록 설계되었습니다. 당사의 개인정보 보호 프로그램은 모든 데이터가 수용 가능하고 규정을 준수하는 방식으로 수집, 액세스, 저장 및 처리되도록 보장합니다. 여기에서 개인정보 보호정책을 읽어보세요.
개인정보 보호 규정 준수
Matterport는 규정 준수를 유념하며 개인 정보를 처리합니다. Matterport의 CIO는 캘리포니아 소비자 개인정보 보호법(CCPA), 일반 데이터 보호 규정(GDPR), 영국 데이터 보호법(2018) 및 캐나다 개인정보 보호 및 전자 문서법(PIPEDA)을 포함하여 적용되는 개인정보 보호 규정 및 보안 표준을 준수하도록 보장합니다.
데이터 처리 추가 약정 ("DPA")
Matterport는 변화하는 규제 요구 사항 및 업계 표준 관행에 맞춰 설계된 Matterport의 이용 약관 및 개인정보 보호정책을 유지하는 것 외에도 포괄적인 데이터 처리 부록(DPA)을 제공하게 된 것을 기쁘게 생각합니다. 당사의 DPA는 CCPA, GDPR, 영국 GDPR 및 PIPEDA를 포함한 관련 데이터 개인정보 보호법 및 규정의 요구 사항을 충족하도록 설계되었습니다. 자세한 내용을 알아보고 DPA 사본을 여기에서 받아보세요.
하위 처리업체
Matterport는 당사 서비스를 제공하고 운영하기 위해 미국과 호주에 위치한 자사 및 제3자 하위 처리업체와 협력합니다. 하위 처리업체에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
기술적 및 조직적 조치
Matterport의 기술적 및 조직적 보안 조치는 개인 데이터에 대한 무단 액세스를 방지하고 Matterport의 제품 및 서비스의 지속적인 기밀성, 무결성, 가용성을 보장하기 위해 고안되었습니다. Matterport의 보안 조치에 대한 자세한 정보는 여기에서 확인할 수 있습니다.
쿠키
쿠키 사용 방법에 대해 자세히 알아보세요.
신뢰 센터 패키지
Matterport는 전 세계 고객에게 신뢰받는 파트너 회사로서 서비스를 제공할 수 있도 모든 관련 보안 문서를 고객에게 제공하는 데 최선을 다하고 있습니다. 당사는 가장 자주 묻는 질문과 기타 보안 관련 문서를 해결하기 위해 이 패키지에 정보를 모았습니다. 추가 질문이 있으면, 저희에게 알려주십시오!
당사의 신뢰 패키지를 다운로드하십시오:
법적 고지
본 신뢰 패키지에 포함된 정보는 정보 제공의 목적으로만 제공되며, 어떤 주제에 대한 법적 조언으로 해석되어서는 안 됩니다. Matterport 신뢰 패키지의 수령인, 고객, 또는 기타 대상은 면허가 있는 변호사에게서 문제가 되는 특정 사실 및 상황에 대한 적절한 법률 또는 기타 전문적 조언을 구하지 않고 신뢰 패키지에 포함된 어떤 내용을 바탕으로 행동하거나 행동하지 말아야 합니다. Matterport 신뢰 센터의 내용은 일반 정보를 포함하며 현재의 법적 사실, 판결 또는 합의를 반영하지 않을 수 있습니다. Matterport는 이 신뢰 센터의 일부 또는 전체 내용을 바탕으로 취하거나 취하지 않은 조치와 관련하여 모든 책임을 명백히 부인합니다.