以加密、權限、稽核與資料治理機制保護企業資訊。
國際多重資安認證 × AWS 全球雲端安全防禦
用世界級的隱私防護,捍衛您最核心的企業資產
Lark 以企業級安全架構、資料保護機制與多項國際合規認證,協助團隊在同一個工作平台中放心溝通、協作與管理資訊。對齊跨國團隊常見的安全、隱私與資料傳輸要求。
透過穩定的雲端基礎設施與持續監控,支援日常協作不中斷。
企業導入前最在意的安全與合規,Lark 已納入平台設計
Lark 已取得多項國際公認的安全與隱私合規認證,展現對安全合規與隱私保護的承諾。
ISO/IEC 27001
ISO 27001 是資訊安全管理領域公認的國際標準,Lark 取得此認證代表平台符合國際資訊安全管理體系要求。
ISO/IEC 27701
ISO 27701 是隱私保護領域公認的國際標準,Lark 取得此認證代表在資訊安全管理體系基礎上,符合隱私保護標準要求。
ISO/IEC 27018
ISO 27018 是針對公有雲個人資訊保護的國際認證,Lark 取得此認證代表在雲端資料安全與個人資訊保護上符合國際標準。
ISO/IEC 27017
ISO 27017 是針對雲端服務資訊安全管理的國際認證,Lark 取得此認證代表在雲端安全控制機制與實施上符合國際標準。
ISO/IEC 42001
ISO 42001 是人工智慧管理體系的國際標準,Lark 取得此認證代表在 AI 治理、風險管理與負責任使用上符合國際要求。
APEC CBPR
由亞太經濟合作組織(APEC)制定,規範會員國之間的個人資料跨境傳輸。Lark 取得此認證代表符合個人資料保護標準。
APEC PRP
APEC PRP 認證針對資料處理者,證明其具備協助資料控管者履行相關隱私合規義務的能力。
Data Protection Trustmark
DPTM 由新加坡資訊通信媒體發展局授予,認證企業的資料保護措施符合新加坡個人資料保護法要求。
TrustArc GDPR Validation
由 TrustArc 驗證 Lark 的資料處理流程符合歐盟 GDPR 對個人資料保護的合規要求。
SOC 2 Type II & SOC 3
SOC 報告是由第三方依據 AICPA 標準進行獨立評估後出具的控制審查報告。Lark 取得 SOC 2 Type II 及 SOC 3 報告,代表安全性、可用性、保密性與隱私相關控制已達 SOC 標準。
EU-U.S. DPF、UK Extension & Swiss-U.S. DPF
歐盟–美國資料隱私框架及其英國、瑞士延伸,確保跨大西洋個人資料傳輸符合歐盟、英國與瑞士的資料保護要求。
從平台架構到日常管理
把安全落實在每一次協作
權限與存取控管
依組織、角色與文件情境配置權限,降低資料外流與誤分享風險。
可靠雲端基礎設施
以企業級雲端服務承載日常通訊、文件、會議與資料協作需求。
隱私與合規治理
以合規框架與管理流程支援跨地區營運、資料保護與稽核需求。
白皮書
深入了解 Lark 的安全與隱私機制,閱讀官方白皮書(繁體中文版)。
常見問題
關於 Lark 安全、隱私與合規的常見疑問。
Lark 是否設有正式的資訊安全團隊與制度?
是。Lark 設有正式的安全組織,並建立完整的資訊安全制度與計畫。
Lark 目前遵循哪些安全與隱私法規、標準與認證?
Lark 已針對歐盟 GDPR、美國 CCPA/CPRA、日本 APPI 與新加坡 PDPA 建立資料合規機制,協助客戶因應全球持續演進的資料合規要求。詳情請參閱 Lark 合規說明。
Lark 是否有風險評估框架?
是。Lark 在其安全與隱私計畫中內建了風險評估框架。
Lark 的資料中心位於何處?
Lark 在全球多個地區營運資料中心,以支援服務效能與當地的合規要求。詳細且最新的資訊請參閱我們的隱私權政策。
Lark 是否與客戶簽訂協議、明確界定客戶資料的處理方式?
是。Lark 與客戶簽訂協議,明確界定處理客戶資料的性質與目的。詳情請參閱我們的資料處理附錄(DPA)。
Lark 會蒐集哪些類型的資料?
Lark 會為特定目的蒐集不同類型的資料,以提供並改善服務;實際蒐集內容取決於您使用 Lark 的方式。完整細節請參閱我們的隱私權政策。
Lark 會保留我的資料多久?若停止使用服務,資料會如何處理?
Lark 會在達成隱私權政策所述目的所需的期間內保留您的個人資料;除非因法律義務、法律請求、法律主張的建立行使或抗辯、正當營運需求,或法律另有規定而需更長的保留期間。
是否以「最小權限原則」配置員工的存取權限?
Lark 提供彈性的權限控管,協助管理員只授予組織成員必要的權限;透過可見範圍設定與溝通協作權限,管理員可在組織內建立資訊隔離,保護敏感人員與敏感資訊。
Lark 員工是否能存取客戶資料?
除非為提供支援或維運服務而確有必要、且經授權,否則 Lark 員工無法存取客戶資料。此類存取受到限制、會留下紀錄並受嚴格內部控管。原則上,除非有明確營運需求或客戶主動請求,應避免員工存取客戶資料。
客戶資料是否加密?採用哪些加密方式?
Lark 以業界標準的加密技術,對傳輸中與靜態儲存的客戶資料進行加密。關於加密方法與安全控制的完整資訊,請參閱我們的安全白皮書。
Lark 如何確保程式碼安全開發並進行應用程式安全測試?
Lark 在整個開發生命週期中導入安全控制,包含安全編碼準則、強制程式碼審查與例行弱點掃描;並進行應用程式安全測試與定期滲透測試,確保新功能與更新符合安全標準。
Lark 有行動應用程式嗎?行動版安全嗎?
有。Lark 提供 iOS 與 Android 行動應用程式,並採用與網頁、桌面版相同的安全標準設計,包含資料加密、安全驗證與定期安全測試,以保護使用者資料。
Lark 是否有緊急應變計畫?
是。Lark 設有正式的緊急應變計畫,包含 24/7 監控、明確的事件回應程序、快速升級機制,以及負責評估、控制與解決安全事件的專責團隊;並定期演練與進行事後檢討以提升應變能力。
Lark 如何確保服務的可用性?
Lark 透過基礎設施設計、監控與營運實務確保服務可用性,包含分散式資料中心、備援系統、即時監控、自動告警與定期災難復原測試,以降低停機並維持使用者持續存取。