合规性,已指定欧盟与英国代表
HIPAA
GDPR
WCAG 2.1 AA
Vanta 实时监控
静态与传输中加密
欧盟与英国 GDPR 代表
物理防护措施
已签署的 BAA
获伦理审查委员会信赖
HIPAA
GDPR
WCAG 2.1 AA
Vanta 实时监控
静态与传输中加密
欧盟与英国 GDPR 代表
物理防护措施
已签署的 BAA
获伦理审查委员会信赖
i持续受到监控
持续受到核查,并获得 伦理审查委员会的信任.
本页上的每一项说法,都指向你可以亲自打开的东西:实时的控制项监控、已签署的协议、公开发布的声明。这是你的伦理审查委员会对你的要求,因此也是我们对自己的要求。
进行中
SOC 2 认证正在推进。我们正朝认证目标努力——一旦通过独立验证,就会在此与其他认证并列展示,并附上报告链接。
iiGDPR 与数据驻留
参与者的数据,存放在应在之处
GDPR 相关立场一处呈现:独立的欧盟基础设施、在欧盟与英国均已指定的代表,以及每项研究都必须能够履行的数据主体权利。
- 为满足 GDPR 数据驻留要求,美国与欧盟采用独立部署
- 欧盟居民的数据始终留在欧盟区域
- 已指定欧盟与英国的 GDPR 代表
- 数据主体权利——访问、更正与删除——载明于 GDPR 政策
- 可提供已签署的业务伙伴协议(BAA)
- 每项研究均内置同意管理
- 我们协助你的团队走完伦理审查流程
- 网站 Cookie 同意机制符合 GDPR 要求
iii安全措施
我们如何保障 EMA 与 ESM 数据安全
九项控制措施,分为三层——涵盖数据本身、接触数据的人员,以及承载数据的系统。
数据保护
数据在静态存储与传输过程中均已加密
已建立备份流程
托管服务商提供物理防护,并由 BAA 予以保障
人员
全体员工均接受 HIPAA 培训
对员工进行背景调查
研究者可启用双重验证以增强安全性
系统与恢复
已建立漏洞与系统监控流程
部署反恶意软件技术
业务连续性与灾难恢复预案均经过演练
iv亲自核实
不必只听我们说——请阅读这些 报告
合规性持续接受核查。这些文档与我们提交给伦理审查委员会及高校安全审查的完全一致。