Cloudflare 是一間致力於提供網路安全、效能與可靠性的公司,總部位於美國,營運範圍遍佈全球(其中包括五個歐洲辦事處),可為世界各地各種規模的企業提供廣泛的網路服務。我們幫助客戶加強網站與網際網路應用程式的安全性,提高其業務關鍵應用程式的效能,並消除管理個別不同網路硬體的成本與複雜性。Cloudflare 的全球網路由遍佈全球 300 多個城市的邊緣伺服器提供支援(如這裡所述),該網路奠定了堅實的基礎,讓我們能夠快速為客戶開發並部署產品。
Cloudflare 代表客戶處理的個人資料類型,取決於其所實施的 Cloudflare 服務。對於我們最熱門的應用程式服務和網路服務,Cloudflare 不會儲存客戶內容,我們也無法控制客戶選擇透過我們的全球網路傳輸、路由傳送、交換和快取的資料。在有限的情況下,Cloudflare 產品可用於儲存內容。但是,無論使用哪種 Cloudflare 服務,對於客戶選擇透過 Cloudflare 全球網路傳輸、路由傳送、交換、快取或儲存的資料,客戶均承擔自行遵守適用法律和獨立合約安 排的全部責任。
對於我們的應用程式和網路服務,在 Cloudflare 網路上傳輸的資料,絕大部分都保留在 Cloudflare 的邊緣伺服器上。而有關該活動的中繼資料則由我們在美國及歐洲的資料中心代表客戶進行處理。
Cloudflare 會保留我們網路上所發生事件的相關記錄檔資料。部分記錄檔資料會包含客戶網域、網路、網站、應用程式開發介面(API)或應用程式(包括可能適用的 Cloudflare 產品 Cloudflare Zero Trust)的訪客及/或授權使用者的相關資訊。該中繼資料包含極為有限的個人資料,而且通常是 IP 位址的形式。我們於有限時間內在位於美國及歐洲的資料中心代表客戶處理這類資訊。
Cloudflare 將安全性視為確保資料隱私權的一個關鍵要素。自 2010 年 Cloudflare 成立以來,我們已經發佈了許多先進的隱私增強技術,這些技術通常在業界處於領先地位。除了其他功能外,客戶可以藉由這些工具輕鬆使用 Universal SSL 來加密通訊內容;利用 DNS-over-HTTPS、DNS-over-TLS 及 Oblivious HTTP 等新的通訊協定來加密或保護通訊中的中繼資料;並且控制存放其 SSL 金鑰的位置和檢查其流量的位置。
Cloudflare 所維護的安全計畫超過了產業標準。我們的安全計畫包括維護正式的網路安全政策和程序,設立妥當的邏輯和實體存取控制,並在公司和生產環境中實施技術保護措施,例如建立安全設定、安全傳輸和連線,留存記錄,進行監控,以及為個人資料提供適當的加密技術等。
我們目前保有以下驗證:ISO 27001、ISO 27701、ISO 27018、SOC 2 Type II 及 PCI DSS Level 1 合規性。我們還通過了歐洲雲端行為準則和德國的 C5 2020 標準的認證。您可以在這裡進一步瞭解我們的認證及報告。
欲檢視 Cloudflare 為保護個人資料(包括從歐洲經濟區傳輸至美國的個人資料) 而提供的安全措施,請參閱我們標準 DPA 的附件 2。
歐盟的一般資料保護規則(簡稱「GDPR」) 提供了諸多法律機制,針對歐洲資料主體的個人資料自歐洲經濟區(EEA)傳輸至第三國(不屬於 GDPR 涵蓋範圍或被視為已具備妥善資料保護法律的國家)的情況,確保該資料主體能獲得適當的防護措施、可執行的權利、以及有效的法律救濟方式。
這些機制包括:
歐盟委員會在評估第三國的法治、對人權和基本自由的尊重及諸多其他因素後,決定該第三國確保提供了妥善的保護;