Grammarly Memperjuangkan Pendekatan yang Mengutamakan Pengguna untuk Melindungi Keamanan dan Privasi Data

Diterbitkan: 2022-12-01

Tahun ini, Grammarly mencapai tonggak sejarah dalam misi kami untuk meningkatkan kehidupan dengan meningkatkan komunikasi. Lebih dari 50.000 tim di organisasi termasuk Atlassian, Databricks, dan Siemens kini mengandalkan penawaran B2B kami, Grammarly Business, untuk membantu mereka mencapai tujuan melalui komunikasi yang efektif. Penawaran layanan kami digunakan oleh puluhan juta orang di seluruh dunia, dan banyak di antaranya berada di lingkungan profesional. Tidak diragukan lagi, dedikasi kami terhadap kepercayaan pengguna telah memungkinkan momentum ini.

Bagi organisasi dan bisnis, kami serius dalam memastikan ketenangan pikiran saat membeli perangkat lunak yang telah mendapatkan sertifikasi dan pengesahan kepatuhan tingkat perusahaan. Semua pengguna, termasuk individu yang menggunakan Grammarly Premium atau versi gratis kami, dapat merasa tenang karena mengetahui bahwa data mereka aman, informasi mereka bersifat pribadi, dan di mana serta kapan produk bekerja berada di bawah kendali mereka. Apa pun pencapaian yang dicapai Grammarly, ada beberapa hal yang tidak berubah: Menanamkan kepercayaan pada masyarakat dan melayani kepentingan pelanggan tetap menjadi inti dari apa yang kami lakukan.

Menjaga tulisan Anda tetap aman di Grammarly.
Keamanan adalah inti dari produk, infrastruktur, dan kebijakan perusahaan kami.

Kepentingan terbaik Anda adalah praktik terbaik kami

Kami melayani kepentingan pelanggan kami terlebih dahulu. Itu berarti kita beroperasi dengan model bisnis yang beretika dan fokus untuk menciptakan produk terbaik bagi pelanggan kita. Cara kami menghasilkan uang adalah dengan menjual langganan penawaran produk Grammarly. Kami tidak menjual data pengguna. Kami tidak memberikan informasi tentang Anda untuk membantu pengiklan menjual produk mereka, dan platform Grammarly juga bukan tempat untuk menampung iklan.

Kami menuntut standar keamanan yang tinggi

Keamanan adalah inti dari produk, infrastruktur, kebijakan perusahaan, dan budaya kami. Sejak awal, kami telah berupaya memastikan infrastruktur dan kebijakan kami kedap air, sehingga data Anda diproses dan dikirimkan dengan aman dari aplikasi Grammarly yang Anda gunakan ke server AWS kami.

Anda tidak perlu hanya mempercayai kata-kata kami. Kami telah menerima sertifikasi yang diakui secara global dari Organisasi Internasional untuk Standardisasi, yang memvalidasi standar keamanan kami:

  • ISO 27001:2013
  • ISO 27017:2015
  • ISO 27018:2019

Tim Keamanan Informasi kami terus memperluas portofolio kepatuhan kami. Pengesahan kepatuhan berikut mencerminkan upaya perlindungan kami:

SOC 2 (Tipe 2) dan SOC 3:Ernst & Young telah menerbitkan laporan Grammarly SOC 2 (Tipe 2) dan SOC 3, yang memvalidasi kekuatan dan efektivitas sistem dan kontrol organisasi kami terkait keamanan, privasi, ketersediaan, dan kerahasiaan. Laporan SOC 3 adalah versi SOC 2 kami yang tersedia untuk umum (Tipe 2). Silakan hubungi tim Penjualan kami jika Anda ingin menerima laporan SOC 2 kami.

PCI DSS SAQ-A:Sebagai pedagang, kami memiliki sistem yang selaras dengan Standar Keamanan Data Industri Kartu Pembayaran. Pengesahan ini memverifikasi bahwa Grammarly memelihara sistem yang aman untuk melindungi data pemegang kartu, mengurangi kerentanan, dan secara teratur menguji dan memantau jaringan kami.

Sertifikasi dan pengesahan ini menegaskan investasi kami yang berkelanjutan, didukung oleh fitur dan fungsionalitas untuk mengamankan informasi setiap orang yang menggunakan produk kami. Misalnya, kami menyediakan autentikasi dua langkah untuk semua pengguna Grammarly. Selain itu, langganan Grammarly Business menyertakan fitur keamanan khusus tim. Kami menyertakan sistem masuk tunggal (SSO) dengan Grammarly Business secara default, berapa pun ukuran timnya, untuk melindungi dari akses tidak sah.

Di Grammarly, kami memperkuat budaya yang mengutamakan keamanan melalui kerja sama dengan organisasi industri terkemuka yang membantu kami memperkuat pendekatan kami untuk melindungi produk, infrastruktur, dan pengguna kami. Kami bangga menjadi anggota Cloud Security Alliance , sebuah organisasi yang berdedikasi untuk mempromosikan praktik cloud yang aman, dan OWASP , organisasi nirlaba keamanan perangkat lunak terbesar di dunia. Kami juga memastikan pakar pihak ketiga secara rutin menguji keamanan informasi kami untuk membantu mengidentifikasi dan menyelesaikan masalah apa pun sebelum masalah tersebut dapat dieksploitasi, melalui inisiatif termasuk program bug bounty HackerOne dan pengujian penetrasi jaringan. Anda dapat membaca selengkapnya tentang fitur, kepatuhan, dan pengesahan kami di halaman Keamanan kami .

Terakhir, Grammarly juga berinvestasi pada keahlian internal: mempekerjakan pakar keamanan untuk membangun tim keamanan informasi internal yang berdedikasi. Tim ini bekerja sepanjang waktu untuk tetap terdepan dalam menghadapi ancaman baru dan yang muncul serta bertindak sebagai umpan balik berkelanjutan pada infrastruktur keamanan kami. Insinyur keamanan kami juga terlibat dalam setiap langkah pengembangan produk. Saat kami merancang penawaran produk baru sebagai respons terhadap kebutuhan pelanggan, tim ini memastikan standar tinggi perlindungan kami tanpa kompromi.

Kami memprioritaskan privasi Anda

Keamanan adalah cara kami menjaga data Anda agar tidak jatuh ke tangan yang salah. Privasi adalah cara kami melindungi hak Anda untuk mengontrol dan mengakses informasi pribadi Anda.

Pelanggan Grammarly memiliki kendali atas tempat kerja produk kami dan teks apa yang diperiksa. Secara default, Grammarly tidak pernah berjalan di kolom sensitif, seperti kolom kata sandi dan kartu kredit. Anda selalu dapat melihat semua data yang terkait dengan akun Anda. Anda memiliki apa yang Anda tulis: Pengguna memiliki semua hak atas teks mereka, termasuk hak cipta dan hak penggandaan. Dan infrastruktur kami dibangun untuk melindungi data ini sesuai dengan standar industri yang ketat, termasuk enkripsi semua data pengguna saat transit dan saat disimpan.

Kami juga mematuhi peraturan privasi dan perlindungan data internasional, termasuk Peraturan Perlindungan Data Umum (GDPR) UE dan Undang-Undang Privasi Konsumen California (CCPA). Untuk memberikan pelayanan terbaik kepada pelanggan dan mitra layanan kesehatan kami, Grammarly mematuhi Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA), sebuah verifikasi yang kami terima melalui audit independen oleh Ernst & Young. Sebagai catatan, Grammarly tidak perlu mengumpulkan informasi layanan kesehatan yang dilindungi untuk menyediakan layanan kami.

Grammarly juga tergabung dalam IAPP , komunitas privasi informasi global terlengkap, yang memastikan kami selalu mendapat informasi tentang wawasan baru dan praktik terbaik dalam industri.

Seiring berkembangnya Grammarly dan penawaran produk kami menjadi lebih kompleks, kami tahu bahwa memberikan informasi yang jelas tentang cara kerja Grammarly dan hak Anda sebagai pelanggan menjadi lebih penting dari sebelumnya. Anda dapat membaca lebih lanjut di Kebijakan Privasi kami .

Dedikasi kami di seluruh perusahaan

Di Grammarly, kami lebih mengetahui kekuatan kata-kata dibandingkan kebanyakan orang, jadi mempercayakan kata-kata Anda kepada kami bukanlah hal yang remeh. Dedikasi seluruh perusahaan kami terhadap kepercayaan pengguna, termasuk model bisnis etis, keamanan, dan privasi, mewakili komitmen timbal balik kami untuk menghormati kepercayaan yang diberikan pengguna kepada kami.

Temukan informasi selengkapnya tentang pendekatan Grammarly terhadap keamanan, privasi, dan kepatuhan di Pusat Kepercayaan kami .