國際多重資安認證 × AWS 全球雲端安全防禦

用世界級的隱私防護,捍衛您最核心的企業資產

Lark 以企業級安全架構、資料保護機制與多項國際合規認證,協助團隊在同一個工作平台中放心溝通、協作與管理資訊。
資料保護

以加密、權限、稽核與資料治理機制保護企業資訊。

全球合規

對齊跨國團隊常見的安全、隱私與資料傳輸要求。

營運韌性

透過穩定的雲端基礎設施與持續監控,支援日常協作不中斷。

企業導入前最在意的安全與合規,Lark 已納入平台設計

Lark 已取得多項國際公認的安全與隱私合規認證,展現對安全合規與隱私保護的承諾。

ISO / IEC
ISO/IEC 27001

ISO/IEC 27001

ISO 27001 是資訊安全管理領域公認的國際標準,Lark 取得此認證代表平台符合國際資訊安全管理體系要求。

ISO / IEC
ISO/IEC 27701

ISO/IEC 27701

ISO 27701 是隱私保護領域公認的國際標準,Lark 取得此認證代表在資訊安全管理體系基礎上,符合隱私保護標準要求。

ISO / IEC
ISO/IEC 27018

ISO/IEC 27018

ISO 27018 是針對公有雲個人資訊保護的國際認證,Lark 取得此認證代表在雲端資料安全與個人資訊保護上符合國際標準。

ISO / IEC
ISO/IEC 27017

ISO/IEC 27017

ISO 27017 是針對雲端服務資訊安全管理的國際認證,Lark 取得此認證代表在雲端安全控制機制與實施上符合國際標準。

ISO / IEC
ISO/IEC 42001

ISO/IEC 42001

ISO 42001 是人工智慧管理體系的國際標準,Lark 取得此認證代表在 AI 治理、風險管理與負責任使用上符合國際要求。

APEC
APEC CBPR

APEC CBPR

由亞太經濟合作組織(APEC)制定,規範會員國之間的個人資料跨境傳輸。Lark 取得此認證代表符合個人資料保護標準。

APEC
APEC PRP

APEC PRP

APEC PRP 認證針對資料處理者,證明其具備協助資料控管者履行相關隱私合規義務的能力。

Privacy
Data Protection Trustmark

Data Protection Trustmark

DPTM 由新加坡資訊通信媒體發展局授予,認證企業的資料保護措施符合新加坡個人資料保護法要求。

Privacy
TrustArc GDPR Validation

TrustArc GDPR Validation

由 TrustArc 驗證 Lark 的資料處理流程符合歐盟 GDPR 對個人資料保護的合規要求。

SOC
SOC 2 Type II & SOC 3

SOC 2 Type II & SOC 3

SOC 報告是由第三方依據 AICPA 標準進行獨立評估後出具的控制審查報告。Lark 取得 SOC 2 Type II 及 SOC 3 報告,代表安全性、可用性、保密性與隱私相關控制已達 SOC 標準。

Cross-border
EU-U.S. DPF、UK Extension & Swiss-U.S. DPF

EU-U.S. DPF、UK Extension & Swiss-U.S. DPF

歐盟–美國資料隱私框架及其英國、瑞士延伸,確保跨大西洋個人資料傳輸符合歐盟、英國與瑞士的資料保護要求。

從平台架構到日常管理

把安全落實在每一次協作

權限與存取控管

依組織、角色與文件情境配置權限,降低資料外流與誤分享風險。

可靠雲端基礎設施

以企業級雲端服務承載日常通訊、文件、會議與資料協作需求。

隱私與合規治理

以合規框架與管理流程支援跨地區營運、資料保護與稽核需求。

常見問題

關於 Lark 安全、隱私與合規的常見疑問。

Lark 是否設有正式的資訊安全團隊與制度?

是。Lark 設有正式的安全組織,並建立完整的資訊安全制度與計畫。

Lark 目前遵循哪些安全與隱私法規、標準與認證?

Lark 已針對歐盟 GDPR、美國 CCPA/CPRA、日本 APPI 與新加坡 PDPA 建立資料合規機制,協助客戶因應全球持續演進的資料合規要求。詳情請參閱 Lark 合規說明。

Lark 是否有風險評估框架?

是。Lark 在其安全與隱私計畫中內建了風險評估框架。

Lark 的資料中心位於何處?

Lark 在全球多個地區營運資料中心,以支援服務效能與當地的合規要求。詳細且最新的資訊請參閱我們的隱私權政策。

Lark 是否與客戶簽訂協議、明確界定客戶資料的處理方式?

是。Lark 與客戶簽訂協議,明確界定處理客戶資料的性質與目的。詳情請參閱我們的資料處理附錄(DPA)。

Lark 會蒐集哪些類型的資料?

Lark 會為特定目的蒐集不同類型的資料,以提供並改善服務;實際蒐集內容取決於您使用 Lark 的方式。完整細節請參閱我們的隱私權政策。

Lark 會保留我的資料多久?若停止使用服務,資料會如何處理?

Lark 會在達成隱私權政策所述目的所需的期間內保留您的個人資料;除非因法律義務、法律請求、法律主張的建立行使或抗辯、正當營運需求,或法律另有規定而需更長的保留期間。

是否以「最小權限原則」配置員工的存取權限?

Lark 提供彈性的權限控管,協助管理員只授予組織成員必要的權限;透過可見範圍設定與溝通協作權限,管理員可在組織內建立資訊隔離,保護敏感人員與敏感資訊。

Lark 員工是否能存取客戶資料?

除非為提供支援或維運服務而確有必要、且經授權,否則 Lark 員工無法存取客戶資料。此類存取受到限制、會留下紀錄並受嚴格內部控管。原則上,除非有明確營運需求或客戶主動請求,應避免員工存取客戶資料。

客戶資料是否加密?採用哪些加密方式?

Lark 以業界標準的加密技術,對傳輸中與靜態儲存的客戶資料進行加密。關於加密方法與安全控制的完整資訊,請參閱我們的安全白皮書。

Lark 如何確保程式碼安全開發並進行應用程式安全測試?

Lark 在整個開發生命週期中導入安全控制,包含安全編碼準則、強制程式碼審查與例行弱點掃描;並進行應用程式安全測試與定期滲透測試,確保新功能與更新符合安全標準。

Lark 有行動應用程式嗎?行動版安全嗎?

有。Lark 提供 iOS 與 Android 行動應用程式,並採用與網頁、桌面版相同的安全標準設計,包含資料加密、安全驗證與定期安全測試,以保護使用者資料。

Lark 是否有緊急應變計畫?

是。Lark 設有正式的緊急應變計畫,包含 24/7 監控、明確的事件回應程序、快速升級機制,以及負責評估、控制與解決安全事件的專責團隊;並定期演練與進行事後檢討以提升應變能力。

Lark 如何確保服務的可用性?

Lark 透過基礎設施設計、監控與營運實務確保服務可用性,包含分散式資料中心、備援系統、即時監控、自動告警與定期災難復原測試,以降低停機並維持使用者持續存取。