Keamanan

Komitmen Keamanan & Privasi Fynd

Di Fynd, melindungi data pelanggan dan memastikan integritas platform adalah inti dari semua yang kami lakukan. Kami berkomitmen menjaga standar tertinggi keamanan, privasi, dan kepatuhan di seluruh produk serta layanan kami.

SOC 2 Type 2 certification

SOC 2 Type 2 Certified

Kami bangga menyampaikan bahwa Fynd Platform, BOLTIC + CoPilot, dan PixelBin mematuhi SOC 2 Type 2, menegaskan komitmen kami untuk menjaga standar tertinggi dalam keamanan data dan integritas operasional.

Atestasi pihak ketiga independen ini menegaskan bahwa sistem dan proses kami konsisten selaras dengan prinsip kepercayaan yang ketat:

  • Keamanan
  • Ketersediaan
  • Kerahasiaan
  • Integritas pemrosesan
  • Privasi

Catatan: Salinan laporan SOC 2 terbaru tersedia atas permintaan untuk pelanggan dan partner berdasarkan NDA.

GDPR compliance badge

GDPR Compliant

Fynd berkomitmen pada praktik privasi global terbaik dan telah menerapkan penanganan data yang patuh GDPR di berbagai produk. Kami memastikan:

  • Pemrosesan data yang sah dan transparan
  • Manajemen persetujuan dan preferensi yang kuat
  • Hak subjek data (akses, perbaikan, penghapusan)
  • Enkripsi data yang kuat dan mekanisme respons pelanggaran

Kami terus meninjau dan meningkatkan kerangka privasi agar selaras dengan regulasi dan ekspektasi pelanggan yang berkembang.

ISO 27001:2022 certification badge

ISO 27001:2022

Di Fynd, kami memprioritaskan perlindungan data pelanggan dan operasional yang aman. Sertifikasi ISO 27001:2022 menunjukkan komitmen kami terhadap keunggulan keamanan informasi melalui pendekatan sistematis berbasis risiko yang menjaga kerahasiaan, integritas, dan ketersediaan data. Program keamanan kami mencakup:

  • Kontrol akses dan praktik perlindungan data yang kuat
  • Penilaian dan mitigasi risiko berkelanjutan
  • Perencanaan respons insiden dan business continuity
  • Audit dan tinjauan kepatuhan berkala
  • Program pelatihan dan awareness karyawan

“ Audit SOC 2 Type 2 kami mencakup periode efektivitas operasional selama enam bulan, memastikan kontrol keamanan bukan hanya tersedia, tetapi juga dijalankan secara konsisten.”

Salinan laporan SOC 2 terbaru tersedia atas permintaan untuk pelanggan dan partner berdasarkan NDA.

Privasi sejak desain. Keamanan sejak awal.

Keamanan bukan pemikiran belakangan - keamanan dibangun ke setiap lapisan infrastruktur dan siklus hidup produk kami. Di Fynd, kami menerapkan strategi defense-in-depth di seluruh platform untuk melindungi data, memastikan privasi, dan mendukung skalabilitas aman.

Kontrol keamanan yang kami terapkan mencakup:

  • Secure SDLC dengan integrasi alat pengujian keamanan otomatis (SAST, DAST, IAST) di lingkungan development dan staging.
  • Integrasi DevSecOps dalam pipeline CI/CD untuk deteksi dini dan mitigasi kerentanan sebelum deployment.
  • Vulnerability Assessment & Penetration Testing berkala oleh tim internal dan pakar pihak ketiga.
  • Intrusion Detection and Prevention Systems (IDS/IPS) untuk memantau, mendeteksi, dan memblokir perilaku jaringan mencurigakan secara real-time.
  • Network-based Intrusion Detection Systems (NIDS) untuk analisis traffic berkelanjutan dan deteksi ancaman di workload cloud dan edge.
  • Keamanan cloud-native menggunakan GCP, termasuk VPC Service Controls, Identity-Aware Proxy (IAP), Shielded VMs, dan workload isolation.
  • Enkripsi data saat tersimpan dan saat transit menggunakan standar industri (misalnya AES-256, TLS 1.2+).
  • Role-Based Access Control (RBAC) dan penerapan least privilege di semua sistem kritis dan lingkungan produksi.
  • Security Information and Event Management (SIEM) untuk memusatkan log dan mendeteksi perilaku anomali.
  • Multi-Factor Authentication (MFA) untuk semua akun administratif dan akses ke sistem sensitif.
  • Configuration Management dan CIS Benchmarking untuk memastikan hardening sistem dan container.

Kontrol berlapis ini mencerminkan komitmen kami terhadap arsitektur zero trust yang selaras dengan standar industri seperti SOC 2, ISO 27001, dan persyaratan GDPR.

Pelaporan & kepercayaan

Di Fynd, kepercayaan adalah fondasi dari semua yang kami bangun - untuk pelanggan, partner, karyawan, dan pengguna akhir. Komitmen kami terhadap transparansi, kepatuhan, dan perilaku etis diwujudkan melalui kebijakan yang kuat, kontrol yang diaudit independen, dan kanal komunikasi yang mudah diakses.

Lencana kepatuhan Fynd

Governance, Risk & Compliance

Fynd dengan bangga:

  • SOC 2 Type 2 Compliant - divalidasi auditor pihak ketiga independen, menunjukkan kontrol efektif atas Keamanan, Ketersediaan, Kerahasiaan, Integritas Pemrosesan, dan Privasi.
  • Selaras GDPR - memastikan hak privasi data, manajemen persetujuan, dan penanganan informasi pribadi yang aman di operasi global.
  • CASA Compliant - terakreditasi melalui Google Cloud Cybersecurity Actionable Security Assessment (CASA) untuk kontrol kuat atas identitas, akses, dan perlindungan data.
  • Tersertifikasi ISO 27001:2022 - diakui secara internasional untuk Information Security Management System yang kuat dalam melindungi data pelanggan melalui kontrol ketat dan pendekatan berbasis risiko.

Whistleblower Policy & Pelaporan Anonim

Fynd memiliki Whistleblower Policy formal yang memungkinkan stakeholder internal dan eksternal melaporkan kekhawatiran terkait:

  • Fraud atau perilaku tidak etis
  • Pelanggaran keamanan atau privasi
  • Pelanggaran kewajiban hukum atau regulasi

Kami menyediakan kanal komunikasi anonim yang aman bagi pelapor untuk menyampaikan kekhawatiran tanpa takut pembalasan. Setiap laporan ditinjau oleh pimpinan Compliance & Infosec kami, dengan kerahasiaan dan keadilan sebagai inti proses. Anda dapat melapor melalui:

  • Portal pelaporan anonim
  • ethics@fynd.com

Komitmen terhadap Operasional Etis

Fynd percaya pada budaya security-first yang berpusat pada manusia, tempat pelaporan etis didorong, didukung, dan dihargai. Semua kekhawatiran ditangani dengan serius, dan tindakan remediasi dilacak melalui kerangka tata kelola yang terstruktur.

Operasional etis yang mengutamakan keamanan

Mari Membangun Kepercayaan Bersama

Baik Anda brand, developer, maupun enterprise, kami ingin Anda percaya diri menggunakan Fynd. Praktik keamanan dan privasi kami terus ditingkatkan untuk membantu Anda memenuhi tujuan kepatuhan dan operasional.

Untuk detail lebih lanjut atau permintaan dokumentasi keamanan, silakan hubungi kami di security@fynd.team