- GDPR(一般資料保護規範)
- CCPA(加州消費者隱私法案)
- ISO/IEC 27001
- SOC 2 Type II
除了保護個人資訊外,Synology 亦堅守使用者資料主權的基本承諾。Synology 不會存取、使用或處理使用者儲存在其硬體設備上的資料。我們的系統設計確保數位資產始終僅由使用者掌控,並以絕對自主與所有權為優先的架構加以保護。
我們的治理架構旨在讓消費者清楚瞭解所蒐集的個人資訊類別及其特定用途。為強化這些保護措施,Synology 採取嚴謹的技術與組織措施,賦予使用者行使法定權利的能力,包括知情權、刪除權及選擇退出權,確保使用者對其數位身分擁有完整的主控權。
Synology 針對其企業營運維持正式的 ISO/IEC 27001:2022 認證,並經過嚴格的獨立稽核驗證。此認證證明 Synology 已建立並維護完整的資訊安全管理系統(ISMS),旨在保護資料的機密性、完整性與可用性(CIA)。
針對雲端服務,Synology 與維持 ISO/IEC 27001 認證設施的第三方共置資料中心合作,確保實體基礎架構與設施層級的安全性控管皆依循國際公認的資訊安全標準進行管理。
藉由維持此全球公認標準,Synology 確保安全治理為持續且有系統的流程,為客戶提供其資訊在最高安全規範下受到管理的驗證保證。
資料中心與 C2 雲端基礎架構的實體安全性。 硬體、OS、韌體與軟體套件的維護與修補。 針對靜態與傳輸中資料的安全加密模組。
實施存取控管與密碼強度政策。 網路安全性、防火牆及 VPN 的設定。 管理終端使用者資料生命週期與隱私請求。