概要
Worxley は、インドで運営されているビジネス ソフトウェア プラットフォームに適用される規制フレームワークに準拠して動作するように設計されています。 このページには、私たちが連携するフレームワークと、詳細を確認するための参照先がまとめられています。
これらの取り組みの背後にある技術的および管理的管理については、セキュリティのページをご覧ください。 当社が個人データを収集、使用、保護する方法については、当社のプライバシー ポリシーをご覧ください。
当社のコンプライアンスへの取り組み
Worxley におけるコンプライアンスは、責任を明確に分割することから始まります。 DPDP 法に基づき、Worxley を使用するすべての企業は、アップロードするデータ (リード、連絡先、取引、顧客記録) のデータ受託者となります。 当社はデータ処理者として機能し、お客様の指示に厳密に基づいてそのデータを処理します。
この分割は単なる法的手続きではなく、製品の構築方法を決定します。 顧客データに関わるすべての機能は、組織がデータを管理できるように設計されています。
2023 年デジタル個人データ保護法 (DPDP 法)
当社はデータ処理者の義務を履行し、データ主体の権利、同意管理、国境を越えた転送の制限など、データ受託者としてのお客様の義務をサポートします。
情報技術法、2000 年および 2008 年改正
当社は、IT 法のセクション 43A および関連規則に定義されている法定の合理的なセキュリティ慣行を維持します。
2007 年支払決済システム法
支払い回収機能は RBI 規制の支払いゲートウェイとのみ統合されます。 当社は顧客の資金を直接保有または決済することはありません。
中央物品サービス税法、2017 年
請求書発行機能は、GST に準拠した税金の計算と B2B 取引の開示をサポートします。
データの所在地
すべての Worxley インフラストラクチャは、インド、特にムンバイ (ap-south-1) 地域で、ISO 27001 および SOC 2 Type II 認定のデータセンター施設でホストされています。 当社はインド国外で顧客データをホストしません。
データはインド国内の地理的に離れた可用性ゾーンに複製され、国境を越えた転送を行わずに高可用性と災害復旧を実現します。
認証と独立した監査
独立した検証により、このページとセキュリティ ページに記載されている取り組みが裏付けられています。
| エリア | 標準 / ケイデンス |
|---|---|
| データセンターホスティング | ISO 27001 および SOC 2 Type II 認定施設 (ムンバイ、ap-south-1) |
| 侵入テスト | サードパーティによるテストは少なくとも年に 1 回、主要なアーキテクチャ変更後に実施 |
| セキュリティレビュー | 独立したセキュリティ会社によって四半期ごとにレビューされます |
これらの制御の背後にある技術的な詳細 (暗号化標準、アクセス制御、インシデント対応) については、「セキュリティ」ページを参照してください。
サブプロセッサーとベンダーのコンプライアンス
当社は、顧客データにアクセスできるサードパーティ ベンダーおよびサブプロセッサに対して厳格な審査プロセスを維持しています。 ベンダーは、顧客データがベンダーに届く前に、当社独自のセキュリティ基準と同等のセキュリティ基準を要求するデータ処理契約に署名し、48 時間のインシデント通知 SLA を伴います。
コンプライアンスの責任
アップロードするデータのデータ受託者として、当社がサポートするツールを提供している場合でも、いくつかの義務が組織に残ります。
- 法的根拠: アップロードする個人データを収集および処理するための有効な根拠 (同意、契約など) があることを確認します。
- データ主体のリクエスト: あなたがアップロードしたデータの個人からのアクセス、修正、削除リクエストに応えるため、私たちはあなたにツールを提供します。 対応するのは組織の義務です。
- 内部アクセス制御: Worxley アカウント内のロールと権限を構成して、チーム内の適切なユーザーのみが機密レコードを閲覧できるようにします。
- 保持の決定: 顧客記録を保持する期間を決定し、不要になったデータを削除します。
苦情および規制に関する連絡先
データの権利が侵害されていると思われる場合、またはコンプライアンス関連の懸念がある場合は、弊社の苦情担当者に直接ご連絡ください。
India
また、お客様のデータ権利が侵害され、当社がお客様の懸念を十分に解決していないと思われる場合、インドのデータ保護委員会に苦情を申し立てる権利もあります。