# การรับรองความปลอดภัยและการปฏิบัติตามข้อกำหนด

Pushwoosh รักษาแนวปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวของข้อมูลให้สอดคล้องกับมาตรฐานการปฏิบัติตามข้อกำหนดที่เป็นที่ยอมรับ สำหรับภาพรวมเกี่ยวกับแนวทางของ Pushwoosh ในการปกป้องข้อมูล โปรดดูที่ [ความปลอดภัยของข้อมูล](https://www.pushwoosh.com/products/data-safety/)

## Pushwoosh ปฏิบัติตามมาตรฐานการปฏิบัติตามข้อกำหนดใดบ้าง

Pushwoosh ปฏิบัติตามมาตรฐานการปฏิบัติตามข้อกำหนดที่ระบุไว้ด้านล่าง ใช้ตารางนี้เพื่อดูสถานะและขอบเขตอย่างรวดเร็ว สำหรับมาตรฐานที่มีใบรับรองอย่างเป็นทางการหรือรายงานการตรวจสอบ โปรดดูส่วนถัดไป

| มาตรฐานการปฏิบัติตามข้อกำหนด | ปฏิบัติตาม | รายละเอียด |
| --- | --- | --- |
| ISO 27001:2022 | ใช่ | Pushwoosh เป็นไปตามมาตรฐานอุตสาหกรรมด้านความปลอดภัยออนไลน์และได้รับการรับรองโดย ISO 27001:2022 |
| GDPR | ใช่ | Pushwoosh รักษาระดับมาตรฐานสูงสุดในการปฏิบัติตามกฎระเบียบด้านการคุ้มครองข้อมูล |
| หลักการ OWASP | ใช่ | แพลตฟอร์ม Pushwoosh ใช้แนวทาง Security by Design เพื่อป้องกันภัยคุกคามที่อาจเกิดขึ้น |
| HIPAA | ใช่ | Pushwoosh ปฏิบัติตามข้อกำหนดของ HIPAA เพื่อให้มั่นใจถึงการรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งานของ PHI (ePHI) |
| SOC 2 Type 1 | ใช่ | Pushwoosh มีรายงาน SOC 2 Type 1 ซึ่งสะท้อนถึงความมุ่งมั่นในการรับรองความปลอดภัยสูงสุดของข้อมูลผู้ใช้ |
| EU-U.S. Data Privacy Framework (DPF) | ใช่ | Pushwoosh ได้รับการรับรองอย่างเป็นทางการภายใต้ EU-U.S. Data Privacy Framework รวมถึงส่วนขยายของสหราชอาณาจักรและ Swiss DPF |

## ใบรับรองและรายงาน

รายละเอียดด้านล่างนี้อธิบายว่าแต่ละมาตรฐานได้รับการตรวจสอบอย่างไรและจะหาข้อมูลสนับสนุนได้จากที่ใด

### ISO 27001:2022

ครอบคลุมระบบการจัดการความปลอดภัยของข้อมูล (ISMS) ของ Pushwoosh ยืนยันโดย Americo ซึ่งเป็นหน่วยงานรับรอง ISO ที่ได้รับการยอมรับทั่วโลก [เรียนรู้เพิ่มเติม](https://www.pushwoosh.com/blog/iso-27001-certification/)

### SOC 2 Type 1

รายงานอ้างอิงจากการประเมินของผู้ตรวจสอบอิสระ กรอบการทำงานของ SOC 2 สร้างขึ้นตามเกณฑ์บริการที่น่าเชื่อถือของ AICPA (AICPA Trust Services Criteria) ซึ่งรวมถึงความปลอดภัย ความพร้อมใช้งาน ความสมบูรณ์ของการประมวลผล การรักษาความลับ และความเป็นส่วนตัว [เรียนรู้เพิ่มเติม](https://www.pushwoosh.com/blog/soc-2-type-1-certification/)

### HIPAA

ยืนยันโดยการประเมินช่องว่างอิสระที่ดำเนินการโดย Riskpro India Pushwoosh ทำข้อตกลง Business Associate Agreements (BAA) กับหน่วยงานที่เกี่ยวข้อง [เรียนรู้เพิ่มเติม](https://www.pushwoosh.com/blog/hipaa-compliance/)

### EU-U.S. Data Privacy Framework (DPF)

Pushwoosh, Inc. ได้รับการรับรองจากกระทรวงพาณิชย์ของสหรัฐอเมริกาว่าปฏิบัติตาม EU-U.S. DPF, ส่วนขยายของสหราชอาณาจักร และ Swiss-U.S. DPF [เรียนรู้เพิ่มเติม](https://www.pushwoosh.com/data-privacy-frameworks/)