跳到内容

安全认证与合规性

Pushwoosh 遵循公认的合规标准,维护安全和数据隐私实践。有关 Pushwoosh 如何保护数据的概述,请参阅数据安全

Pushwoosh 遵循哪些合规标准?

Anchor link to

Pushwoosh 遵循下表所列的合规标准。您可以使用此表快速查看状态和范围。对于具有正式证书或审计报告的标准,请参阅下一节。

合规标准合规详情
ISO 27001:2022Pushwoosh 符合在线安全的行业标准,并通过了 ISO 27001:2022 认证。
GDPRPushwoosh 遵循最高标准的数据保护法规。
OWASP 原则Pushwoosh 平台采用“设计安全”方法来预防潜在威胁。
HIPAAPushwoosh 符合 HIPAA 标准,确保受保护的健康信息 (PHI/ePHI) 的机密性、完整性和可用性。
SOC 2 Type 1Pushwoosh 拥有 SOC 2 Type 1 报告,这反映了其致力于确保用户数据最高安全性的承诺。
欧盟-美国数据隐私框架 (DPF)Pushwoosh 已根据欧盟-美国数据隐私框架 (EU-U.S. Data Privacy Framework) 正式获得认证,包括其英国扩展版和瑞士 DPF。

证书和报告

Anchor link to

以下详细信息解释了每项标准是如何验证的,以及在哪里可以找到支持信息。

ISO 27001:2022

Anchor link to

涵盖 Pushwoosh 的信息安全管理系统 (ISMS)。由全球公认的 ISO 认证机构 Americo 确认。了解更多

SOC 2 Type 1

Anchor link to

报告基于独立审计师的评估。SOC 2 框架围绕 AICPA 信托服务标准构建,包括安全性、可用性、处理完整性、机密性和隐私性。了解更多

由 Riskpro India 进行的独立差距评估确认。Pushwoosh 与受保护实体签订业务伙伴协议 (BAA)。了解更多

欧盟-美国数据隐私框架 (DPF)

Anchor link to

Pushwoosh, Inc. 已向美国商务部证明,其遵守欧盟-美国数据隐私框架 (EU-U.S. DPF)、其英国扩展版以及瑞士-美国数据隐私框架 (Swiss-U.S. DPF)。了解更多