Legal at Konpormidad.
Huling Update: May 12, 2026 • Bersyon 2.1 (Compliance Certification)
Data Residency
Compliance Certification
Encryption Standard
Uptime SLA
Seksyon 01 — Privacy bilang Karapatang Pantao
Naniniwala kami na ang data sovereignty ay isang pangunahing karapatan para sa mga MSME. Tinitiyak ng aming platform architecture na ang mga may-ari ng negosyo ay may 100% control sa their customer relationships. Hindi tulad ng public AI models, tinitiyak ng aming Sovereign AI Mesh na ang inyong private business data ay hinding-hindi gagamitin sa pag-train ng third-party models.
ASEAN (Data Privacy)
Ganap na pag-align sa rehiyonal na personal data protection standards.
Singapore (PDPA)
Standardized data protection practices na sumusunod sa SG-PDPA requirements.
Seksyon 02 — Teknikal na Proteksyon
Ang seguridad ay hindi opsyon, ito ay nakapaloob sa aming mga protocol. Lahat ng data na dumadaan sa KopasAI Cloud at WhatsApp Business API ay protektado ng:
- Data in transit gamit ang TLS 1.3 encryption.
- Data at rest gamit ang AES-256 encryption.
- Mandatory Multi-Factor Authentication (MFA) para sa lahat ng accounts.
- Sensitibong payment instructions na sumusunod sa E2EE protocols.
I-explore ang mga teknikal na detalye ng aming infrastructure security:
Basahin ang Security Whitepaper →Seksyon 03 — Mga Sub-processor
Para makapagbigay ng AI services na may mataas na availability, nakikipagtulungan kami sa mga sumusunod na beripikadong sub-processors. Lahat ng data residency ay nananatili sa loob ng itinakdang rehiyon.
| Entity | Serbisyong Ibinigay | Lokasyon |
|---|---|---|
| Google Cloud | Infrastructure at LLM Hosting | Maynila (asia-southeast2) |
| Meta Platforms | Operasyon ng WhatsApp API | Global (Edge Nodes) |
| Google Cloud | Payment Gateway | ASEAN |
| PostHog | Product Analytics (Anonymized) | Frankfurt (European Union) |
Seksyon 04 — Karapatan ng Data Subject
Karapatang Makalimutan
Ang mga may-ari ng MSME ay maaaring humiling ng permanenteng pagtanggal ng kanilang account at lahat ng kaugnay na customer data. Matapos matanggap ang valid na request, tatanggalin namin ang lahat ng identifiable records sa loob ng 30 araw, base sa itinatadhana ng batas.
Tingnan ang Account Deletion Guide →Data Protection Officer (DPO):
Privacy at Compliance Team
KopasAI Sovereign Hub • ASEAN