หน้านี้อธิบายตรงไปตรงมาว่า Transforza ปกป้องข้อมูลของคุณอย่างไร แยกให้ชัดระหว่างสิ่งที่เราทำเอง กับสิ่งที่ผู้ให้บริการโครงสร้างพื้นฐานของเรารับผิดชอบ
สิ่งเหล่านี้คือสิ่งที่ทีมเราสร้างและดูแลเองในระดับแอปพลิเคชัน:
Transforza วางระบบอยู่บนผู้ให้บริการชั้นนำที่ผ่านการรับรองมาตรฐานสากลอยู่แล้ว ตามหลัก Shared Responsibility Model — ผู้ให้บริการเหล่านี้รับผิดชอบความปลอดภัยระดับโครงสร้างพื้นฐาน (Data center, เครือข่าย, Physical security) ส่วน Transforza รับผิดชอบความปลอดภัยระดับแอปพลิเคชันของเราเอง
| ผู้ให้บริการ | ใช้สำหรับ | Certification ของผู้ให้บริการ |
|---|---|---|
| Render | เซิร์ฟเวอร์ประมวลผล (Backend Hosting) | SOC 2 Type II, ISO 27001 |
| Cloudflare (R2) | พื้นที่จัดเก็บไฟล์ (เอกสาร, สลิป, โลโก้) | SOC 2 Type II, ISO 27001 |
| GitHub (Microsoft) | จัดเก็บซอร์สโค้ดและควบคุมเวอร์ชัน | SOC 2 Type II, ISO 27001 |
| Netlify | โฮสต์หน้าเว็บ (Frontend) | SOC 2 Type II |
* รายการนี้อาจปรับปรุงตามการเปลี่ยนแปลงผู้ให้บริการของเรา — ติดต่อเราหากต้องการเอกสาร Sub-processor Agreement ฉบับเต็ม
เพื่อความโปร่งใส เราขอแจ้งสถานะตามความเป็นจริง:
เราอยู่ระหว่างพิจารณาแผนการขอรับรองมาตรฐานนี้ในระยะถัดไป
เช่นเดียวกับข้างต้น อยู่ในแผนพิจารณาระยะถัดไป
ระบบ ROPA อัตโนมัติ, DSR Portal, และนโยบายลบข้อมูลใช้งานได้จริงแล้วในผลิตภัณฑ์
Transforza มีโมดูล Vendor/Third-Party Risk Management (TPRM) ในตัวผลิตภัณฑ์ ให้ลูกค้าของเราประเมินความเสี่ยงคู่ค้าตัวเองได้ — และเราเองก็ใช้หลักการเดียวกันในการคัดเลือกและติดตาม Sub-processor ของเรา
หากคุณเป็นลูกค้าองค์กรที่ต้องการเอกสารเพิ่มเติมสำหรับกระบวนการ Vendor Due Diligence หรือมีคำถามด้านความปลอดภัย ติดต่อได้ที่ hello@creativevaluation.com
© 2026 TRANSFORZA — บริษัท จี ราฟฟิค แอส อะ เซอร์วิส จำกัด | เลขทะเบียน 0105563018031