标志

数据隐私和安全方面的标准

在Labelbox,客户数据的安全和隐私是首要任务。我们不断扩展的隐私和安全计划植根于隐私设计原则,并根据众多行业的行业标准和客户需求提供信息

因此,我们的客户可以依靠Labelbox的企业级安全性来支持和实现他们的机器学习团队和人工智能应用程序的突破。

数据隐私和安全方面的标准

保护客户资料

Labelbox认为所有提交给我们的产品的客户数据都是机密的。Labelbox应用程序通过静态和传输中的数据加密,以及通过访问控制管理和监视,确保仅向授权用户管理访问。

Labelbox托管的所有标记数据、元数据和私有用户信息都在使用时加密aes - 256.Labelbox使用谷歌Cloud进行云存储,这意味着您的数据将在服务器端使用GCP进行加密默认加密密钥.当授权用户使用基于kms的保护读取数据时,数据会自动解密。为了确保隐私敏感数据不被泄露,Labelbox使用Auth0进行身份验证。

数据在客户和Labelbox服务器之间传输时通过传输层安全(TLSv1.2+)加密。一旦数据在Labelbox的内部网络中,端口限制确保数据通过受保护的通道(如HTTPS和SSH)传输。客户可以选择托管他们的资产。选择通过将资产上传到Labelbox来托管资产的客户,将发现与上述“标记数据”应用相同的数据保护。

为了应用最佳的安全实践,大多数Labelbox客户选择将资产托管在他们所选择的云平台上,使用各种选项,包括签署的url授权访问.此选项为客户提供了多种选项,用于将其现有的云平台安全和访问控制策略扩展到Labelbox平台。有关我们的云供应商功能的更多信息,请参阅我们的在线文档

在Labelbox中,我们在提供管理角色和相关特权时实现了各种访问控制。我们以最少的特权和需要知道的基础来处理客户数据,并记录对云基础设施中环境的访问,以用于监控和安全目的。

程序上的信任

我们的合规计划包括一套标准化的政策和程序,涵盖了安全和隐私的核心领域,包括访问控制、变更管理、数据保留和销毁风险管理、供应商管理、漏洞管理等。Labelbox的安全与隐私政策的完整列表可以在下面找到。

  • 可接受使用政策
  • 访问控制策略
  • 资产管理策略
  • 备份策略
  • 违约通知政策和程序
  • 业务持续发展计划
  • 行为准则
  • 公司资讯保安政策
  • 数据分类政策
  • 删除数据策略
  • 数据保护政策
  • 资料当事人请求政策
  • 容灾恢复计划
  • 员工手册
  • 加密策略
  • HIPAA隐私政策
  • HIPAA隐私程序
  • HIPAA安全政策
  • HIPAA安全程序
  • 事故应变计划
  • 资讯保安政策
  • 密码策略
  • 物理安全策略
  • 负责任的披露政策
  • 风险评估政策
  • 软件开发生命周期策略
  • 美国政府市场的商业行为标准
  • 系统访问控制策略
  • 供应商管理政策和程序
  • 漏洞管理策略

常见问题

  • 隐私保护程序
    +

    Labelbox完全致力于保护我们收集、使用和处理的个人数据。我们全面的隐私保护计划有助于我们履行在适用的隐私和安全法律法规下的义务,并保护我们员工和客户的个人数据。

  • 隐私通知
    +

    Labelbox理解并尊重用户的隐私需求。标签盒隐私声明描述了我们收集的个人数据的类型、使用这些数据的目的,以及您在使用这些数据方面的选择。阅读我们的[私隐声明]。

  • 饼干通知
    +

    Labelbox.com使用cookie和其他跟踪技术来增强您在我们网站上的体验。请读一读[饼干通知]以了解更多有关我们如何使用和管理cookies的资讯。

  • 访问请求
    +

    作为我们隐私计划的一部分,个人可以请求访问、获取副本、删除和更新Labelbox保存的个人数据。个人如欲提出上述要求,必须先填妥登记表格,表格可在[在这里]。

    填写登记表后,我们可以验证您的身份并完成您的申请。根据您的居住地,我们将在收到邮件后的30-45个日历日内回复您。

  • 法规遵从性
    +

    Labelbox维护SOC2 Type II认证。

  • HIPAA合规
    +

    Labelbox通过我们强大的HIPAA合规计划保持HIPAA合规性。

  • 我们如何遵守《通用数据保护条例》(“GDPR”)
    +

    GDPR是一项欧洲隐私法,管理欧盟公民个人数据的收集、使用和处理。以下是我们为满足GDPR要求而实施的几项更改:

    1. 我们培训我们的员工按照我们的隐私政策和程序处理标签盒的个人数据;

    2. 我们确保处理Labelbox个人数据的第三方供应商采用行业隐私和安全标准;

    3. 我们对涉及个人数据的项目和业务进行数据保护影响评估;

    4. 我们制定了程序,以处理希望查阅、更改或删除个人资料的个人要求;而且

    5. 我们维护个人数据清单,以反映我们如何收集、存储、使用、保留和保护个人数据。

  • 我们如何遵守《加州消费者隐私法》(“CCPA”)
    +

    我们正在更新我们的隐私计划,以履行我们在CCPA下的责任。CCPA将于2020年1月1日生效,对收集和使用加州居民个人数据的公司提出了新要求。我们新的合规步骤包括:


    1. 创建CCPA隐私声明,描述我们的加州居民个人数据收集和使用实践,补充我们的网站隐私声明。

    2. 更新我们的个人数据清单,以反映我们如何收集、存储、使用和保留加州消费者的个人数据。

    3. 确保我们的第三方供应商协议包含与处理Labelbox客户个人数据有关的CCPA隐私和安全条款。

    4. 更新我们的内部隐私和数据治理政策,以反映新的CCPA要求。

    5. 更新我们处理消费者要求查阅、更改或删除其个人资料的程序。


    不出售标签盒不出售客户或最终用户的个人数据。我们出于商业目的与我们的第三方服务提供商共享个人数据,但我们不会为了金钱价值或其他有价值的考虑而共享这些信息。

  • 服务条款
    +

    有关Labelbox产品的服务条款协议的更多信息,[乐动体育平台app下载点击这里]。

问题吗?

Labelbox致力于通过不断创新和前沿的安全方案提供世界级的安全。如果您对我们的安全实践或合规计划有任何疑问,请与我们联系security@www.contatours.com

Baidu