信任 / 法律
次處理者清單
最後更新:2026年5月
本頁列出可能代表 Panguard AI 處理客戶個人資料的第三方次處理者,作為 資料處理協議 (DPA) 第 7 節(次處理者)的附件。
我們在新增或更換次處理者前,會至少提前 30 天以書面通知客戶。客戶可基於合理的資料保護理由提出反對;如未於反對日起 30 天內解決,客戶可依 DPA 第 11 節終止主協議而無懲罰。
目前的次處理者
| 次處理者 | 用途 | 地點 | 證明 |
|---|---|---|---|
| Supabase Inc. | 工作區資料庫、使用者身分驗證、稽核日誌 | 美國 | |
| Stripe, Inc. | 計費、付款處理、發票開立 | 美國 | |
| Vercel Inc. | 行銷網站與客戶儀表板託管(panguard.ai、app.panguard.ai) | 美國 | |
| Cloudflare, Inc. | DNS、CDN、DDoS 防護、Web 應用程式防火牆 | 美國 | |
| Functional Software, Inc. (Sentry) | 應用程式錯誤監控、效能追蹤 | 美國 | |
| Anthropic, PBC | 僅編譯期使用 LLM 為遷移器(Migrator)規則註解豐富化。預設情況下執行階段不會傳送客戶資料;僅透過 Migrator CLI 提交的 Sigma / YARA 規則文字會經由此服務。 | 美國 | |
| Fly.io, Inc. | Threat Cloud 託管(tc.panguard.ai),供企業客戶選擇使用託管版 TC 時使用 | 美國 | |
| GitHub, Inc. | 原始碼託管、CI/CD 工作流程、安全公告協調 | 美國 | |
| Google LLC (Google Workspace) | 廠商 Email([email protected]、[email protected])、行事曆、文件 | 美國 |
資料處理範圍
預設情況下,客戶資料完全在客戶環境內處理(透過 panguard-cli 在本機端執行,或客戶自託管的 Docker 部署)。除非客戶明確選擇加入 Panguard 託管的 Threat Cloud 遙測,否則沒有客戶資料離開客戶基礎設施。遙測(如選擇加入)僅傳輸去識別化的偵測中繼資料(規則 ID、時間戳、雜湊 agent 識別碼),不含內容裝載。
通知設定
如要訂閱次處理者異動通知,請寄信至 [email protected] 並附上你的客戶 workspace 名稱與通知人員清單。
此清單由 Panguard AI, Inc. 維護。如有疑問,請聯絡 [email protected]。完整資料處理條款請參閱 資料處理協議與 隱私權政策。