Esri 致力于提供安全、可信且合规的 ArcGIS 产品。 我们的合规计划以行业领先标准为基础,并持续更新,以满足不断变化的监管要求和客户需求。
客户数据与供应链
当客户使用 Esri 的在线服务时,产品、运营及客户数据集的安全开发生命周期均受到第三方验证的保障,包括业界领先的 FedRAMP 中等级别授权和 ISO 27001 认证。 以下分别提供了这些 Esri 合规计划的相关内容:
隐私策略
Esri 的隐私计划遵循主要框架,包括欧盟 GDPR、加利福尼亚州隐私法 (CPRA/CCPA) 和欧盟-美国数据隐私框架 (DPF)。 我们确保在数据处理、次级处理方、数据传输和数据主体权利方面保持透明,并提供区域数据驻留选项。
区域托管
区域数据托管通过将托管地理空间数据存储在所选区域来提供数据驻留选项;有关详细信息、欧盟注意事项和 ArcGIS ISO Cloud (ISO/IEC 27001:2022),请参阅区域托管页面。
非产品/内部系统
Esri 公司持有 SOC 2 认证,该认证的范围仅限于特定内部系统,不涵盖对我们的产品、产品运营或 Esri 产品内客户数据集的保障。
合规性地图
请访问我们的合规性矩阵页面,以查看 Esri 所遵循的各项具体合规举措的详细信息。