最后更新于:2026 年 7 月 25 日。 本页面阐述了 NYFTY Labs 如何处理数据和安全。其专为采购和安全审查人员编写,并刻意明确地说明了我们保存和不保存的内容。
认证状态
NYFTY Labs 未通过 SOC 2 认证,也未通过 ISO 27001 认证。 我们自身不持有任何安全认证,且我们不会进行任何误导性陈述。我们以下列出的基础设施子处理商对其运营的平台保持着各自的 SOC 2 Type II 证明;这些证明仅涵盖其自身服务,并不延伸至 NYFTY Labs。如果您的采购流程要求服务商提供其持有的 SOC 2 报告,我们目前无法满足该要求,与其在审查期间告知,我们更愿意现在就向您坦诚说明。
相反,我们能够提供的是:本页面上所述的实践、签署的数据处理协议、列明的子处理商清单以及填写完毕的安全问卷。已经有一些企业客户接受此方式来代替认证;当然也有一些客户无法接受,这完全是一个合理的决定。
子处理商
我们使用的是成熟的平台,而非自建的托管基础设施。每个平台都维护着各自的合规计划,并在其官方信任网站上公开:
- Google Workspace (Google LLC),电子邮件、文档和内部协作。合规性
- Microsoft 365 (Microsoft Corporation),办公效率与内部协作。Trust Center
- Cloudflare, Inc.,为其网络资产提供 DNS、TLS 终止、WAF 和 CDN。Trust Hub
- Mailgun (Sinch),用于销售线索通知和确认的交易型电子邮件发送。
- 托管服务,我们的应用程序和数据库托管供应商,在美国数据中心运营。
针对特定客户的合作可能涉及客户已经拥有并控制的其他平台(例如 Salesforce、NetSuite、Zoho、GoHighLevel、Google Ads 或 Meta)。我们将在客户自身的账号和权限下访问这些系统;我们不会在其之外托管客户的 CRM 数据。
我们处理哪些数据以及处理的原因
- 网站销售线索提交:姓名、电子邮件、电话、公司、留言、表单提交来源页面以及营销活动归因。目的:回复咨询。保留至不再需要用于该目的,或个人要求我们删除为止。
- 网站分析和行为事件:页面浏览量、引荐来源、营销活动参数和点击事件。IP 地址以带有密钥的哈希值形式存储,而非明文形式。
- 客户营销数据:在客户授予且可随时撤销的权限下,在客户自身的平台内部进行访问。
- 您输入我们免费工具中的 API 密钥:仅用于单次请求,随后立即丢弃。它们不会被写入我们的数据库或日志。请参阅每个工具页面上的说明。
我们不兜售个人数据。我们不购买联系人名单。请参阅我们的隐私声明以了解个人权利和具体请求。
访问控制
- 我们的管理平台和电子邮件必须使用多因素身份验证。
- 管理控制台处于经过身份验证的会话之后,并实行角色分离(所有者、管理员、员工);破坏性操作仅限于所有者和管理员角色,并记录在审计日志中。
- 凭据和 API 密钥保存在服务器端的加密存储中,绝不出现在前端代码或公共代码仓库中。
- 访问权限按单人单独授予,并在合作或角色结束时予以移除。
应用程序与传输安全
- 所有公共流量均通过启用 HSTS 的 HTTPS 进行传输。
- 密码经过加盐并由 PBKDF2-SHA256 派生;敏感信息的比对均为时序安全的。
- 控制台账户支持双因素身份验证 (TOTP)。
- 我们的应用层实施了基于 nonce 的内容安全策略(Content Security Policy)、针对状态变更请求的同源检查以及分层速率限制。
- 私有应用程序数据存储在公共 Web 根目录之外;如果该目录被解析到根目录内部,应用程序将拒绝启动。
- 在尝试进行任何通知之前,销售线索记录均已写入持久化存储,因此电子邮件发送失败不会导致客户咨询在静默中丢失。
事件响应
如果我们获悉发生影响客户或个人数据的安全事件,我们将:控制事态并保留证据;评估受影响的数据和方;在没有不当拖延的情况下通知受影响的客户,在我们作为处理者的情况下,在获悉后 72 小时内予以通知;支持客户必须向监管机构或个人做出的任何通知;并在事实查明后提供原因和纠正措施的书面总结。请通过我们的联系页面报告疑似问题,并将其标注为紧急。
连续性与备份
在进行高风险变更之前会对应用程序代码和私有数据进行备份,且生产变更均附带记录在档的回滚路径。托管层级的备份由我们的托管服务商保留。我们默认不承诺合同约定的恢复时间目标(RTO);如果您需要特定的 RTO 或 RPO,请在签约过程中提出,以便我们能够达成实际能够满足的协议。
受监管的数据
我们默认并非 HIPAA Business Associate,通常也不签署 BAA。 对于牙科、医疗和 med-spa 客户,我们处理的是营销和广告数据,且我们要求不得向我们发送受保护的健康信息(PHI),或将其放入我们可访问的系统中。如果您与我们的合作确实需要处理 PHI,请在项目启动前告知我们,以便我们评估服务范围或选择拒绝。我们不处理持卡人数据;所有支付均通过客户自身的处理器进行。
AI 与内容子处理
我们的某些服务和免费工具会调用第三方 AI 服务商。如果我们的工具要求您提供自己的 API 密钥,您的请求将在您的账户下执行,且该密钥在请求完成后即被销毁。您提交的内容将由您选择的 AI 服务商按照该服务商的数据政策进行处理。我们不会使用客户数据来训练模型,也不会向消费级 AI 工具提交客户的机密材料。
安全问卷与尽职调查
我们将填写您的安全问卷,签署双方 NDA,并签署数据处理协议。我们可以提供我们的子处理者列表、您合作项目的数据流向说明,以及关于访问控制和数据保留的书面答复。我们无法提供我们尚未获得的认证,或未曾进行过的审计证明。
联系我们
安全与隐私咨询、DPA 请求及问卷:请使用我们的联系页面,并将信息标记为安全或采购请求。
