Cloudflare 是一家提供安全、性能和可靠性服务的公司,总部位于美国,业务覆盖全球(包括在欧洲的五个办事处),为所有规模、所有地区的企业提供广泛的网络服务。我们帮助提高客户网站和互联网应用程序的安全性,增强其关键业务应用程序的性能,并消除管理个别网络硬件的成本和复杂性。Cloudflare 的全球网络由遍布全球的 300 多个城市的边缘服务器提供支持(参见此处),以此为基础,我们能够快速为客户开发和部署产品。
Cloudflare 代表客户处理的个人数据的类型取决于所实施的 Cloudflare 服务。对于我们最受欢迎的应用服务和网络服务,Cloudflare 不存储客户内容,也无法控制客户选择通过我们的全球网络传输、路由、切换和缓存的数据。在有限的情况下,Cloudflare 产品可用于存储内容。但是,无论使用哪种 Cloudflare 服务,对于客户选择通过 Cloudflare Anycast 网络传输、路由、交换、缓存或存储的数据,客户均承担自行遵守适用法律和其独立合同安排的全部责任。
对于应用和网络服务,Cloudflare 网络上传输的绝大部分数据都保留在 Cloudflare 的边缘服务器上。与这些活动相关的元数据由我们位于美国和欧洲的主要数据中心代表客户进行处理。
Cloudflare就我们网络上的事件维护日志数据。其中一些日志数据将包含有关客户的域、网络、网站、应用程序编程接口 (API) 或应用程序(包括可能适用的 Cloudflare 产品 Cloudflare Zero Trust)的访问者和/或授权用户的信息。这类元数据包含极其有限的个人数据,大部分情况下是 IP 地址的形式。我们在有限的时间内在位于美国和欧洲的主要数据中心代表客户处理这类信息。
Cloudflare 将安全性视为确保数据隐私的一个关键要素。自 2010 年 Cloudflare 成立以来,我们已经发布了许多先进的隐私增强技术,这些技术通常在业界处于领先地位。其中,客户可使用 Universal SSL 轻松加密通信内容,利用 DNS-over-HTTPS 或 DNS-over-TLS 及 Oblivious HTTP 等新协议来加密或保护通信中的元数据;控制存放其 SSL 密钥或其流量进行检查的位置。
Cloudflare 维持超过行业标准的安全计划。该安全计划包括维护正式的安全策略和程序,设立妥当的逻辑和物理访问控制,并在公司和生产环境中实施技术保护措施,例如建立安全配置、安全传输和连接,记录日志,进行监控,以及为个人数据实施适当的加密技术。
我们目前维护以下认证:ISO 27001、ISO 27701、ISO 27018、SOC 2 Type II 和 PCI DSS Level 1 合规。我们还通过了《欧洲云行为准则》和德国《C5 2020》标准的认证。您可以在此处进一步了解我们的认证和报告。
要查看 Cloudflare 为保护个人数据(包括从欧洲经济区[“EEA“]传输到美国的个人数据)而实施的安全举措,请参阅我们标准 DPA 的附件 2。
欧盟《通用数据保护条例》(“GDPR”) 提供了诸多法律机制,确保将个人数据从 EEA 传输至第三国/地区(不在 GDPR 适用范围内或不被视为已制定充分数据保护法律的国家/地区)的欧洲数据主体获得适当的保障、可强制执行的权利和有效的法律救济。
这些机制包括:
欧盟委员会在评估第三国的法治、对人权和基本自由的尊重及诸多其他因素后,确定该第三国确保提供了妥善的保护;
数据控制者或处理者制定了具有约束力的公司规则;