อัปเดตล่าสุด: กรกฎาคม 2569

ความปลอดภัยและความน่าเชื่อถือ

หน้านี้อธิบายตรงไปตรงมาว่า Transforza ปกป้องข้อมูลของคุณอย่างไร แยกให้ชัดระหว่างสิ่งที่เราทำเอง กับสิ่งที่ผู้ให้บริการโครงสร้างพื้นฐานของเรารับผิดชอบ

🔐 มาตรการความปลอดภัยของ Transforza เอง

สิ่งเหล่านี้คือสิ่งที่ทีมเราสร้างและดูแลเองในระดับแอปพลิเคชัน:

🏗️ โครงสร้างพื้นฐานและ Sub-processor

Transforza วางระบบอยู่บนผู้ให้บริการชั้นนำที่ผ่านการรับรองมาตรฐานสากลอยู่แล้ว ตามหลัก Shared Responsibility Model — ผู้ให้บริการเหล่านี้รับผิดชอบความปลอดภัยระดับโครงสร้างพื้นฐาน (Data center, เครือข่าย, Physical security) ส่วน Transforza รับผิดชอบความปลอดภัยระดับแอปพลิเคชันของเราเอง

ผู้ให้บริการ ใช้สำหรับ Certification ของผู้ให้บริการ
Render เซิร์ฟเวอร์ประมวลผล (Backend Hosting) SOC 2 Type II, ISO 27001
Cloudflare (R2) พื้นที่จัดเก็บไฟล์ (เอกสาร, สลิป, โลโก้) SOC 2 Type II, ISO 27001
GitHub (Microsoft) จัดเก็บซอร์สโค้ดและควบคุมเวอร์ชัน SOC 2 Type II, ISO 27001
Netlify โฮสต์หน้าเว็บ (Frontend) SOC 2 Type II

* รายการนี้อาจปรับปรุงตามการเปลี่ยนแปลงผู้ให้บริการของเรา — ติดต่อเราหากต้องการเอกสาร Sub-processor Agreement ฉบับเต็ม

📋 สถานะการรับรองมาตรฐานของ Transforza เอง

เพื่อความโปร่งใส เราขอแจ้งสถานะตามความเป็นจริง:

SOC 2 Type II (Transforza) ยังไม่ได้เริ่ม

เราอยู่ระหว่างพิจารณาแผนการขอรับรองมาตรฐานนี้ในระยะถัดไป

ISO/IEC 27001 (Transforza) ยังไม่ได้เริ่ม

เช่นเดียวกับข้างต้น อยู่ในแผนพิจารณาระยะถัดไป

PDPA Thailand Compliance ดำเนินการแล้ว

ระบบ ROPA อัตโนมัติ, DSR Portal, และนโยบายลบข้อมูลใช้งานได้จริงแล้วในผลิตภัณฑ์

🛡️ Vendor Risk Management

Transforza มีโมดูล Vendor/Third-Party Risk Management (TPRM) ในตัวผลิตภัณฑ์ ให้ลูกค้าของเราประเมินความเสี่ยงคู่ค้าตัวเองได้ — และเราเองก็ใช้หลักการเดียวกันในการคัดเลือกและติดตาม Sub-processor ของเรา

📧 ติดต่อเรื่องความปลอดภัย

หากคุณเป็นลูกค้าองค์กรที่ต้องการเอกสารเพิ่มเติมสำหรับกระบวนการ Vendor Due Diligence หรือมีคำถามด้านความปลอดภัย ติดต่อได้ที่ hello@creativevaluation.com

© 2026 TRANSFORZA — บริษัท จี ราฟฟิค แอส อะ เซอร์วิส จำกัด | เลขทะเบียน 0105563018031