DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

信任

数据驻留:您的同意数据 存储在印度

ConsentX 运行在 AWS 孟买区域(ap-south-1),默认在区域内处理数据,传输与静态存储均加密,并由 Cloudflare 提供防护。

最近审阅:27 August 2026,由 ConsentX 安全与合规团队完成

ConsentX 将其应用与同意数据存储托管在印度亚太(孟买)区域(ap-south-1)的 Amazon Web Services 上。同意数据的主要处理始终保持在印度区域内;如发生任何后续传输,则受附带英国附录的标准合同条款约束。数据在传输与静态存储时均加密,边缘由 Cloudflare 提供防护。

ConsentX 如何将您的数据保留在印度

托管在印度

ConsentX 应用及其同意数据存储运行在印度亚太(孟买)区域(ap-south-1)的 Amazon Web Services 上。

默认区域内处理

同意数据的主要处理始终保持在印度区域内。如发生任何后续传输,则适用附带英国附录的标准合同条款。

传输与静态存储均加密

数据在浏览器、我们的边缘节点与应用之间通过 TLS 加密传输,并使用 AWS 存储层加密进行静态加密。备份同样经过加密。

边缘防护

我们的边缘由 Cloudflare 防护,在印度托管的应用前方提供 Web 应用防火墙与 DDoS 缓解。

在认证方面我们坦诚相告:ConsentX 尚未取得 SOC 2 或 ISO 27001,在通过独立验证之前,我们不会声称拥有其中任何一项。两者都在我们的路线图上。请查看 ConsentX 安全实践ConsentX 信任中心认证 页面。

ConsentX 同意数据托管于印度 AWS 孟买 ap-south-1 数据中心的架构图

DPDPA 对在印度存储数据的要求

印度《数字个人数据保护法》规范了印度境内个人的数字个人数据如何被收集、存储和使用。该法以告知与同意为核心,而非一刀切的本地化强制要求:除政府限制的国家外,该法允许数据传输至印度境外,并可通过实施细则对特定数据规定额外措施。但在实践中,许多印度机构仍倾向于选择数据存储保留在印度的同意管理平台,因为这能把证据链保留在单一司法辖区内,也让面对监管机构或大型企业采购方时需要解释的内容更简单。ConsentX 正是为这一偏好而构建:默认存储在印度的同意数据、传输与静态存储加密、防篡改的同意记录,以及附带 DPDPA 附录的已签署 DPA。您在 DPDPA 下的具体义务取决于贵组织及其处理活动,请与法律顾问确认。

ConsentX 的 AWS 孟买(ap-south-1)架构如何运作

ConsentX 应用及其同意数据存储运行在亚太(孟买)区域,即 ap-south-1 —— 一个位于印度的数据中心区域的 Amazon Web Services 上。访客的浏览器通过我们的 Cloudflare 边缘以 TLS 访问横幅,边缘会在印度托管的应用前方部署 Web 应用防火墙与 DDoS 缓解。随后,同意决定会被写入同一区域的数据存储,并使用 AWS 存储层加密进行静态加密。同意数据的主要处理默认保持在印度区域内;如发生向次级处理方的后续传输,则受附带英国附录的标准合同条款约束,并且我们会公布次级处理方名单,方便您了解涉及哪些方。整条路径就是这样:浏览器、边缘、印度区域、加密记录。

备份与灾难恢复区域

我们会定期备份同意数据存储,这些备份与主数据一样在静态存储时加密。我们的业务连续性方案旨在中断后恢复服务与数据,并会随平台演进持续检视恢复流程。关于公开信息的边界,我们也想说清楚:ConsentX 目前未在本页面公布单独命名的灾难恢复区域,也未公布 RPO 与 RTO 目标;与其公布一个我们未在合同中承诺的数字,我们宁愿如实说明。我们能够明确的是对数据驻留最关键的部分——主要处理保持在印度区域内,备份经过加密。如果贵方采购或安全评审需要更底层的细节,请直接联系我们,我们会如实作答。

数据保留与删除政策

同意记录的存在就是为了充当证据,因此会依据您与我们的协议条款,在您需要证明存在有效同意依据的期间内予以保留。协议终止或到期时,我们的数据处理协议要求我们删除或返还代表您处理的全部个人数据——由您选择——并删除现有副本,除非适用的数据保护法律要求我们保留。该删除或返还将在服务结束后的合理期限内完成,并遵循 DPA 中约定的收尾期。仍留存于常规备份中的个人数据,会按照我们书面记载的备份保留计划删除;在其留存期间,除业务连续性外不作任何其他用途。如收到书面请求,我们将出具已完成上述操作的确认。

托管于印度、面向 DPDPA 而生的同意管理

在位于印度的基础设施上运行同意管理,并留下可验证、可用于审计的证据。

数据驻留常见问题