ConsentX 信任中心
如实呈现 ConsentX 当前已经实现的能力,以及我们仍在持续建设的方向。
当前已上线的能力:GDPR、DPDPA 与 CCPA 同意合规
已实现Google Consent Mode v2
支持全部四种同意信号,并在任何标签触发之前设置默认值,因此从首次页面浏览起,跟踪行为即遵循用户的同意选择。
地域感知的同意管理
针对 GDPR、UK GDPR、CCPA/CPRA、DPDPA、LGPD 等法规应用区域化策略,使每位访问者看到其所在司法辖区所要求的体验。
脚本前置拦截
在取得同意之前即拦截标签与跟踪器,因此在访问者选择加入之前,任何非必要脚本都不会运行。
可发现篡改的证据
同意回执与审计日志被绑定至逐条记录的 SHA-256 哈希链中,因此对记录的任何改动均可被发现,您的证据也因此可被证明。
带 SLA 计时器的 DSAR 工作流
数据主体请求与投诉请求可全程跟踪,并配有法定 SLA 计时器,使期限清晰可见,不会遗漏任何请求。
传输中与静态存储加密
数据通过 TLS 在传输过程中加密,静态数据则通过我们云服务提供商的存储层加密进行保护。
由 Stripe 处理计费
支付由 Stripe 处理。ConsentX 不会在自有系统中存储银行卡数据。
路线图:SOC 2、ISO 27001 与 IAB TCF 认证(进行中)
尚未取得认证以下事项处于计划中或推进中。ConsentX 目前并不持有这些认证或注册资格,我们据实予以标注,以便您随时了解真实进展。
IAB Europe TCF v2.2
计划中注册成为 Transparency and Consent Framework CMP 仍处于我们的路线图之中。ConsentX 目前不是已注册的 TCF CMP。
IAB GPP
计划中对 Global Privacy Platform 字符串的支持仍在计划中,目前尚不可用。
Google CMP Partner Program
进行中我们已提交 Google CMP Partner Program 的申请,目前正在审核中。会员资格尚未获得批准。
SOC 2 Type II
计划中我们计划进行 SOC 2 Type II 审计。ConsentX 目前并不持有 SOC 2 报告。
ISO/IEC 27001 与 27701
计划中我们计划取得 ISO/IEC 27001 及其隐私扩展标准 27701 的认证。ConsentX 尚未通过认证。
India DPDPA Consent Manager
计划中我们计划注册成为 DPDPA Consent Manager,但这取决于监管机构是否开放相应的注册机制。
WCAG 2.2 AA 无障碍
进行中面向同意横幅的 WCAG 2.2 AA 符合性工作正在推进中,正式的符合性声明尚未发布。
Europrivacy(EU GDPR Art 42)
计划中我们计划取得依据 GDPR Article 42 的 Europrivacy 认证。ConsentX 目前并不持有该认证。
数据保护
若贵方在相关地区未设有机构,ConsentX 可作为贵方的 GDPR Article 27 代表安排,为监管机构与数据主体提供联络点。请联系我们,以确认适用于贵方司法辖区的当前服务范围。
我们的 Data Processing Agreement (DPA) 可供贵方法务团队审阅并签署。我们供应链中的服务提供商公布于子处理者页面。