# 安全认证与合规性

Pushwoosh 遵循公认的合规标准，维护安全和数据隐私实践。有关 Pushwoosh 如何保护数据的概述，请参阅[数据安全](https://www.pushwoosh.com/products/data-safety/)。

## Pushwoosh 遵循哪些合规标准？

Pushwoosh 遵循下表所列的合规标准。您可以使用此表快速查看状态和范围。对于具有正式证书或审计报告的标准，请参阅下一节。

| 合规标准 | 合规 | 详情 |
| --- | --- | --- |
| ISO 27001:2022 | 是 | Pushwoosh 符合在线安全的行业标准，并通过了 ISO 27001:2022 认证。 |
| GDPR | 是 | Pushwoosh 遵循最高标准的数据保护法规。 |
| OWASP 原则 | 是 | Pushwoosh 平台采用“设计安全”方法来预防潜在威胁。 |
| HIPAA | 是 | Pushwoosh 符合 HIPAA 标准，确保受保护的健康信息 (PHI/ePHI) 的机密性、完整性和可用性。 |
| SOC 2 Type 1 | 是 | Pushwoosh 拥有 SOC 2 Type 1 报告，这反映了其致力于确保用户数据最高安全性的承诺。 |
| 欧盟-美国数据隐私框架 (DPF) | 是 | Pushwoosh 已根据欧盟-美国数据隐私框架 (EU-U.S. Data Privacy Framework) 正式获得认证，包括其英国扩展版和瑞士 DPF。 |

## 证书和报告

以下详细信息解释了每项标准是如何验证的，以及在哪里可以找到支持信息。

### ISO 27001:2022

涵盖 Pushwoosh 的信息安全管理系统 (ISMS)。由全球公认的 ISO 认证机构 Americo 确认。[了解更多](https://www.pushwoosh.com/blog/iso-27001-certification/)。

### SOC 2 Type 1

报告基于独立审计师的评估。SOC 2 框架围绕 AICPA 信托服务标准构建，包括安全性、可用性、处理完整性、机密性和隐私性。[了解更多](https://www.pushwoosh.com/blog/soc-2-type-1-certification/)。

### HIPAA

由 Riskpro India 进行的独立差距评估确认。Pushwoosh 与受保护实体签订业务伙伴协议 (BAA)。[了解更多](https://www.pushwoosh.com/blog/hipaa-compliance/)。

### 欧盟-美国数据隐私框架 (DPF)

Pushwoosh, Inc. 已向美国商务部证明，其遵守欧盟-美国数据隐私框架 (EU-U.S. DPF)、其英国扩展版以及瑞士-美国数据隐私框架 (Swiss-U.S. DPF)。[了解更多](https://www.pushwoosh.com/data-privacy-frameworks/)。