Съответствие
Как OpsIQ_ се приближава до защитата на данните, сигурността, управлението на ИИ и регулаторната неодобреност . И как да поискаме документацията, от която се нуждае екипът ви. Ние ви казваме точно до какво сме подравнени днес и какво все още е на пътната карта.
Сигурност по проект
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant изолация, RBAC, 2FA, OIDCSSO и одитни записи.
Подравнена на поверителност
GDPR, ВеликобританияGDPR както иCCPA/CPRA подравнени днес, сDPA, СКС и пребиваването в ЕС са на разположение.
Управляван ИИ
Без обучение на данните си, избирате доставчика и последващите действия врата за одобрение от човека.
Честна пътна карта
SOC 2 Тип II и ISO 27001_ са в прогрес голи, ясно маркирани, никога не претендират преди да бъдат спечелени.
Обикновен английски език. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Подходът ни към спазването
OpsIQ, управляван от Nabtech Digitalnet LimitedКато AI оперативен слой обработка чат, билети, CRM, анализи, промоции, проучвания, съгласие и ИИ действия от името на нашите клиенти, ние се държим към стандартите, за които нашите клиенти са отговорни.
Философията ни е проста: Кажи само истината.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are в процес на изпълнениеЗа основната подробност вижте нашите Доверен център, Сигурност страница, Политика за поверителност както и Допълнение към обработката на данни.
2GDPR_ и Великобритания GDPR_
OpsIQ е предназначена да подкрепя спазването на ЕС GDPR и Великобритания GDPR. За данните на нашите клиенти, OpsIQ_ действа като Процесор на данни и клиентът е контролер.
- Роли: клиентът (контролер) решава целите и средствата за обработка;OpsIQ(процесор) действа върху документирани инструкции чрез Допълнение към обработката на данни. За нашия уебсайт и данни за сметка ние действаме като контролер, както е описано в Политика за поверителност.
- Законни основания: администраторът определя законната основа за данните на крайния потребител; за нашите собствени дейности на администратора разчитаме на договор, правно задължение, законен интерес и съгласие.
- Права на субекта на данните (ДСРС): платформата осигурява самообслужване на износа и заличаването, така че клиентите да могат да изпълняват искания за достъп, коригиране, изтриване и преносимост за крайните потребители.
- Международни трансфери: разчитаме на стандартни договорни клаузи на ЕС (СКС) и международните данни на Обединеното кралство . DPA . с данни за ЕС/Великобритания, които са домакини в регионите на ЕС по подразбиране.
3CCPA/ CPRA
За личната информация на жителите на Калифорния, обработена от името на клиента, OpsIQ_ действа като Доставчик на услуги Под CCPA както е изменено от CPRA. Ние:
- До Не продавам и да го направя не се споделя лична информация, тъй като тези условия са определени в CCPA/CPRA;
- Обработва лична информация само за ограничената стопанска цел на предоставянето на Услугите;
- Подкрепа правата на потребителите иска го знаят, изтрият, правилно и неотменяем го чрез инструментите за износ и изтриване на платформата.
Съответните условия на доставчика на услуги са посочени в Допълнение към обработката на данни.
4Поверителност & бисквитки
OpsIQ_ подкрепя спазването на Директивата за ePrivacy и изискванията за бисквитки-консултант. Нашият собствен продукт бисквитки-консултант налага избор на посетители на слоя данни: Когато се откажем от анализите, залавянето на истински спира, а не просто криене на плакат.
- Грануларни категории: Админите определят категории бисквитки и това, което се третира като строго необходимо.
- Реално изпълнение: Отклонени категории изключват съответното залавяне, край на края.
- Споделяне на група- домейн: съгласието може да бъде споделено в определено семейство домейни за агенции и оператори с много марки.
Вижте Политика за бисквитки и Одобрение преглед за това как работи на практика.
5Обработване на данни и ССС
Нашата Допълнение към обработката на данни управлява как OpsIQ обработва лични данни от ваше име. Тя е включена в споразумението и при поискване се предлага подписан колега.
- Стандартни договорни клаузи: СНС на ЕС и Международната добавка за предаване на данни на Обединеното кралство (IDTA) обхващат прехвърлянията на лични данни на ЕС/UK към трети държави.
- Документирани инструкции: OpsIQ обработва лични данни само на документирани инструкции на администратора.
- Приложения: приложенията DPA описват категориите данни, целите на обработването, мерките за сигурност и авторитетния подпроцесорен списък с регионите.
6Програма за сигурност
Нашата програма за сигурност обхваща техническите и организационни мерки, които защитават данните на клиентите:
- Кодиране: AES-256 в покой,TLS 1.3 Преминаваме.
- Цялост на уеблока: HMAC-SHA256 подписи на всяка доставка уеб-хук.
- Наемателна изолация: изолация на данни за надмощие, с клавиши за криптиране на клауд платформата.
- Контрол на достъпа: контрол на достъпа, базиран на ролеви функции (RBAC) с най-малко влияние върху администрацията.
- Идентификация: два факторна идентификация (2FA) и OIDC единична табела (SSO); неуспешно заключване на логин и IP_ блокиране срещу опити за сила на бруталното действие.
- Тайна хигиена: тайни и конфигурация, държани извън уеб корена.
- Одитна секта: одит на операциите, свързани със сигурността, за всяка операция по извършване на одит на действието.
- Сигурен SDLC: сигурност, която се разглежда чрез проектиране, преглед и освобождаване на кодове, с хигиена на зависимостта и възстановяване на идентифицираните проблеми.
Пълните подробности са в Доверен център и върху Сигурност - Не.
7Отговорен и управляван AI
OpsIQ предприема съзнателен, регулиран подход към AI:
- Няма обучение по данните ви: - Да. не влакови модели на AI на клиент или краен потребител данни.
- Вие избирате модела и доставчика: AI interference се изпраща на доставчика, който сте избрали (Anthropic, OpenAI, Gemini, Grok, или самонастанен модел), носещ само живия контекст, необходим за отговор.
- Сравняване на одобрението на действието: на Набери доверие Нека ви изискам човешко одобрение преди AI да предприеме последващи действия, така че нищо важно не се случва без надзор.
- Човешко наблюдение: AI изход може да бъде неточен или непълно и не е оправдано; човек може да го преразгледа и отмени, преди да се разчита за важни решения.
8Пребиваване в данните
Резиденция. За клиентите на облака данните за ЕС/Великобритания могат да бъдат домакини в регионите на ЕС по подразбиране. Самостоятелно наети клиенти работят OpsIQ_ на собствената си инфраструктура и следователно контролират постоянното пребиваване на данни изцяло.
Задържането е контролно за клиентите. Ниво на работно пространство Настройка на основната задържаща способност управлява начина, по който се съхраняват дневниците и данните за крайния потребител, с наследство на площ; стойност на Нула означава "завинаги" където клиентът го изисква.
- Активни данни: запазени за настройките на задържане; заличаването се почита от автоматизирани прочиствания.
- Подкрепление: завърта се на цикъл (обикновено 30 дни); заличаванията се разпространяват в рамките на този прозорец и не се възстановяват след това.
- Следпомнения: 30- day export window, след което изтриване на активни данни и прочистване от архивиране на цикъла на търкаляне (вж. DPA).
9Подпроцесори
Ние ангажираме малък, проверен набор от подпроцесори готварска инфраструктура, плащания, AI извод, имейл доставка и CDN. За всеки, ние поддържаме условия за защита на данните не по-малко защитни от нашите собствени DPA, и оставаме отговорни към клиентите за тяхното изпълнение.
Клиентите получават предварително уведомление за съществени промени в подпроцесорния списък и могат да възразят срещу разумни основания за защита на данните. Политика за поверителност и в DPA Приложения.
10Нарушаване на отговора и уведомяване
В случай на нарушение на сигурността на личните данни, засягащо данните на клиента, OpsIQ_ ще уведоми засегнатия клиент без ненужно забавяне и да предоставят информацията, необходима за подпомагане на задълженията на клиента за уведомяване на органите и субектите на данни. Пълният процес е описан в DPA.
Дръжте връзката на вашия акаунт, така че уведомленията да достигнат до правилните хора. [email protected].
11Позициониране на самонастаняване
Самостоятелно Hosted OpsIQ_ променя позицията за съответствие към клиента: Вие контролирате инфраструктурата и данните.. Това често е правилното място за екипи със строги изисквания за пребиваване, задържане или въздушна възглавница.
- Резиденция: данните живеят където и да ги разгърнеш OpsIQ_______________ ти решаваш.
- Задържане: основната настройка на задържане и наследството на площ се управляват от вашата инфраструктура под ваш контрол.
- Контрол на ИИ: Вие избирате модела/доставчика и може да деактивирате функции като авто-дейности на AI, когато задълженията ви го изискват.
- Гранична граница на отговорност: Вие сте отговорни за сигурността и съответствието на околната среда, която управлявате; ние предоставяме софтуера и ръководството за сигурност.
Прегледайте специфичните си задължения със съветник преди разполагането.
12Достъпност
Ние се стремим да направимOpsIQ интерфейси, които могат да се използват от всички и да са съобразени с насоките за достъп до съдържание на Web Content (WCAG2.1 АА) като продължаваща, най-добра цел. Достъпността е област на непрекъснато подобрение; ако се сблъскате с бариера, контакт [email protected] и ще работим за това.
13Сертифициране и пътна карта
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Рамка | Състояние |
|---|---|
| ЕСGDPR | Подравняване го подкрепяме днес. |
| ВеликобританияGDPR | Подравняване го подкрепяме днес. |
| CCPA/ CPRA | Подравняване при условия на обслужванеDPA |
| Поверителност / бисквитки | Подравняване . . вградено съгласие |
| SCC/ UK IDTA | Подравняване Вградени вDPA |
| SOC 2_ тип II | В процес на изпълнение гол, още не е държан, няма дата обещана |
| ISO/IEC 27001_ | В процес на изпълнение готварски, все още не е сертифициран, няма дата обещана |
| WCAG2.1AA | В процес на изпълнение годна за най-добър избор |
- SOC 2 Тип II: a formal SOC 2 examination is on our roadmap and в процес на изпълнение. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is все още не е държан.
Ние ще актуализираме тази страница и ще уведомим клиентите, тъй като тези етапни цели са постигнати голи без обещаващи дати, които не можем да гарантираме.
14Оповестяване на уязвимостта
Ако смятате, че сте намерили проблем в OpsIQ____, моля, пишете имейл [email protected] с достатъчно детайли, за да го възпроизведем.
- Потвърждавам: ще признаем законните доклади и ще работим за утвърждаване и коригиране на потвърдени въпроси.
- Добра воля: Моля, действайте добросъвестно, избягвайте нарушения на личния живот и нарушаване на услугите и не използвайте или променяйте данни, които не са ваши.
- Координатно разкриване: да ни даде разумен срок да се поправим преди публичното разкриване.
15Искания за одит и документация
За да поискате нашите DPA, документация за сигурност, подпроцесорни данни, попълнени въпросници за сигурност или други материали за съответствие, контакт [email protected] (или [email protected] за специфични за сигурността въпроси).
Свързани ресурси: Доверен център · Сигурност · Допълнение към обработката на данни · Политика за поверителност · Политика за бисквитки · Одобрение.
16Контакт
По отношение на спазването, неприкосновеността на личния живот и защитата на данните, допитайте се директно до правилния екип:
- Съответствие:
[email protected] - Доклади за сигурността и уязвимостта:
[email protected] - Длъжностно лице по защита на данните:
[email protected]
OpsIQ се управлява от Nabtech Digitalnet Limited — www.nabtech.co.
Този документ е предвиден за прозрачност и не представлява правен съвет. Клиентите в регулираните индустрии трябва да го преразгледат със свой собствен съветник преди разполагането.