Soulad
Jak OpsIQ přistupuje k ochraně údajů, bezpečnosti, správě a regulační připravenosti - a jak si vyžádat dokumentaci, kterou váš tým potřebuje. Přesně vám říkáme, s čím jsme dnes spojeni a co je stále na plánu.
Bezpečnost podle konstrukce
AES-256, TLS 1.3, HMAC-SHA256 webháky, per- rentent izolation, RBAC, 2FA, OIDC SSO a auditní protokoly.
Ochrana soukromí
GDPR, UK GDPR a CCPA / CPRA jsou dnes k dispozici DPA, SCC a rezidence EU.
Řízená umělá inteligence
Žádné školení na vaše data, si vybrat poskytovatele, a následné akce brána pro lidské schválení.
Čestný plán
SOC 2 Type II a ISO 27001 jsou v plném proudu - jasně označené, nikdy netvrzené, než jsou vydělany.
Anglické dodržování. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Náš přístup k dodržování předpisů
OpsIQ, provozováno Nabtech Digitalnet Limited, je postaven tak, aby soukromí a bezpečnost jsou součástí produktu, ne po přemýšlení. Jako AI provozní vrstva manipulační chat, ticketting, CRM, analytika, propagace, průzkumy, souhlas a AI akce na účet našich zákazníků, držíme se norem, za které jsou naši zákazníci odpovědní.
Naše filozofie je jednoduchá: Řekni jen to, co je pravda.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are probíháA nikdy je nebudeme prezentovat tak, jak bylo dosaženo dříve. Důvěrné centrum, Bezpečnost strana, Ochrana osobních údajů a Dodatek k zpracování údajů.
2GDPR a Spojené království GDPR
OpsIQ je určen k podpoře souladu s EU GDPR a UK GDPR. Pro data našich zákazníků o koncových uživatelích, OpsIQ působí jako procesor dat a zákazník je regulátor.
- Role: zákazník (kontrolor) rozhoduje o účelu a způsobu zpracování; OpsIQ (procesor) jedná na zdokumentovaných instrukcích prostřednictvím Dodatek k zpracování údajů. Pro naše vlastní webové stránky a údaje účtu jsme jako kontrolor, jak je popsáno v Ochrana osobních údajů.
- Podklady pro pronájem nemovitostí: správce určuje zákonný základ pro data koncových uživatelů; pro naše vlastní činnosti správce se spoléháme na smlouvu, právní povinnost, oprávněný zájem a souhlas.
- Data- subject rights (DSARs): platforma poskytuje vlastní služby vývozu a vymazání, takže zákazníci mohou splnit požadavky na přístup, opravu, vymazání a přenositelnost pro své koncové uživatele.
- Mezinárodní převody: Spoléháme se na standardní smluvní ustanovení EU (SCC) a mezinárodní dodatek Spojeného království k předávání údajů - viz DPA - s údaji EU / UK, které se v regionech EU běžně shromažďují.
3CCPA / CPRA
Pro California rezidentů osobní údaje zpracované jménem zákazníka, OpsIQ působí jako Poskytovatel služeb pod CCPA ve znění CPRA. My:
- Dělat neprodávat a dělat Nesdílejte osobní údaje, které jsou tyto pojmy definovány v rámci CCPA / CPRA;
- zpracovávat osobní údaje pouze za omezeným účelem poskytování služeb;
- Podporovat požadavky na práva spotřebitelů - znát, smazat, opravit a opt- prostřednictvím nástrojů platforem pro export a výmaz.
Příslušné podmínky poskytovatele služeb jsou stanoveny v čl. Dodatek k zpracování údajů.
4Ochrana osobních údajů & cookies
OpsIQ podporuje dodržování směrnice o ochraně osobních údajů a požadavků na souhlas s kuchyní. Náš vlastní produkt s kuchařstvím vyžaduje volbu návštěvníka na datové vrstvěKdyž se analytika odmítne, zachycení se skutečně zastaví, než aby se jen skrýval prapor.
- Kategorie: Administrátoři definují kategorie cookie a to, co je považováno za přísně nezbytné.
- Skutečné prosazování: odmítnuté kategorie vypnou odpovídající zachycení, konec až do konce.
- Sdílení group- domain: souhlas lze sdílet v definované rodině domén pro agentury a provozovatele více značek.
Viz Zásady používání souborů cookie a Souhlas přehled o tom, jak to funguje v praxi.
5Zpracování dat a SCC
Naše Dodatek k zpracování údajů řídí, jak OpsIQ zpracovává osobní údaje vaším jménem. Je začleněn do dohody a na požádání je k dispozici podepsaný protějšek.
- Standardní smluvní ustanovení: VVBS EU a Mezinárodní dodatek pro přenos údajů Spojeného království (IDTA) zahrnují předávání osobních údajů EU / UK třetím zemím.
- Dokumentované pokyny: OpsIQ zpracovává osobní údaje pouze na dokumentovaných pokynech správce.
- Přílohy: přílohy DPA popisují kategorie údajů, účely zpracování, bezpečnostní opatření a autoritativní dílčí seznam zpracovatelů s regiony.
6Bezpečnostní program
Náš bezpečnostní program zahrnuje technická a organizační opatření, která chrání data zákazníků:
- Šifrování: AES-256 v klidu, TLS 1.3 v tranzitu.
- integrita webhooku: HMAC-SHA256 signatury na každé dodávce webhooku.
- Izolace napětí: imunní izolace dat, s šifrovacími klíči pro nájemníky na platformě Cloud.
- Kontrola přístupu: kontrola přístupu založená na rolích (RBAC) s administrativou s minimálním privilegiem.
- Ověření: 2-faktor autentizace (2FA) a OIDC single sign- on (SSO); selháno-přihlašovací výluka a IP blokování proti brute- force pokusů.
- Tajná hygiena: tajemství a konfigurace držené mimo kořen webu.
- Záznamy o auditu: záznamy auditů operací souvisejících s bezpečností.
- Zabezpečte SDLC: bezpečnost zvažovaná prostřednictvím návrhu, přezkumu a uvolnění kódů, s hygienou závislosti a sanací zjištěných otázek.
Úplné údaje jsou uvedeny v Důvěrné centrum a na Bezpečnost strana.
7Odpovědný a řízený AI
OpsIQ zaujímá záměrný, řízený přístup k AI:
- Žádné školení na vaše data: Ano. ne trénovat modely AI na uživatelských nebo zákaznických datech.
- Vyberte si model a poskytovatele: Odvod AI je předán poskytovateli, kterého si vyberete (Anthropic, OpenAI, Gemini, Grok, nebo model sám-hostovaný), který nese pouze živý kontext potřebný k reakci.
- Schválení akce s uvedením: s Důvěřujte vytáčení vám umožní vyžadovat lidský souhlas, než AI přijme následné kroky, takže nic významného se nestane bez dozoru.
- Lidský dohled: Výstup AI může být nepřesný nebo neúplný a není opodstatněný; člověk ho může přezkoumat a přepsat dříve, než se na něj spoléhá při důležitých rozhodnutích.
8Rezidentura a uchovávání údajů
Rezidentura. Pro zákazníky Cloud lze data EU / UK v rámci EU hostovat ve výchozím nastavení. Self- Hosted zákazníci běží OpsIQ na vlastní infrastruktuře, a proto kontrolovat datovou rezidenci zcela.
Zadržení je kontrolováno zákazníkem. Pracovní prostor hlavní retenční nastavení upravuje, jak dlouho se uchovávají protokoly a data o koncovém uživateli, s per- area dědictví; hodnota nula znamená "navždy" kde to zákazník vyžaduje.
- Aktivní data: uchovávané na vaše retenční nastavení; vymazání je ctěno automatickými čistkami.
- Zálohy: rotoval v cyklu (typicky 30 dny); depozice se šíří uvnitř tohoto okna a nejsou obnoveny poté.
- Post- termination: a30-den exportní okno, pak smazání aktivních dat a očištění z záloh v cyklu válcování (viz DPA).
9Podprocesory
Zapojujeme malý, prověřený soubor subprocesorů - cloud infrastructure, platby, AI inference, emailové doručování a CDN. Pro každého udržujeme podmínky ochrany dat o nic méně ochranné než naše vlastní DPA, a zůstáváme zodpovědní zákazníkům za jejich výkon.
Zákazníci obdrží předchozí oznámení o materiálních změnách v seznamu subprocesoru a mohou vznést námitku na základě rozumné ochrany dat. Autoritativní seznam, včetně regionů, je zveřejněn spolu s Ochrana osobních údajů a v DPA přílohy.
10Reakce na porušení předpisů a oznámení
Udržujeme postupy pro detekci, potlačování a reakci na bezpečnostní incidenty. V případě narušení osobních údajů ovlivňujícího údaje o zákaznících, OpsIQ oznámí postižený zákazník bez zbytečného prodlení a poskytnout informace potřebné k podpoře vlastních oznamovacích povinností zákazníka orgánům a subjektům údajů. DPA.
Udržujte bezpečnostní kontaktní proud svého účtu, aby se oznámení dostalo k těm správným lidem. [email protected].
11Postoj k zajištění souladu s požadavky
Self- Hosted OpsIQ posune postoj k souladu s požadavky na zákazníka: ovládáte infrastrukturu a data. To je často vhodné pro týmy s přísnou rezidenci, retence nebo air- mezera požadavky.
- Rezidentura: data žijí všude, kde se umísťuje OpsIQ - rozhodnete.
- Zadržení: Master retenční nastavení a per- area dědictví běží na vaší infrastruktuře pod kontrolou.
- Ovládání AI: zvolíte model / poskytovatele a můžete zakázat funkce, jako jsou AI autoakce, pokud to vyžadují vaše povinnosti.
- Hranice odpovědnosti: jste zodpovědní za bezpečnost a dodržování životního prostředí, které provozujete; poskytujeme software a bezpečnostní pokyny.
Před nasazením si projděte své konkrétní povinnosti s poradcem.
12Dostupnost
Naším cílem je, aby rozhraní OpsIQ byla použitelná pro každého a aby byla v souladu s pokyny pro přístupnost obsahu webu (WCAG 2.1 AA) jako probíhající cíl nejlepšího úsilí. Dostupnost je oblastí trvalého zlepšování; pokud se setkáte s bariérou, kontaktujte [email protected] a budeme pracovat na tom, abychom to vyřešili.
13Certifikace a plán
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Rámec | Stav |
|---|---|
| EU GDPR | Zavázaný - podporována dnes |
| Česká republika GDPR | Zavázaný - podporována dnes |
| CCPA / CPRA | Zavázaný - Podmínky poskytovatele služeb v DPA |
| Ochrana osobních údajů / cookies | Zavázaný - budování - v prosazování souhlasu |
| SCC / UK IDTA | Zavázaný - zapsáno v DPA |
| SOC 2 typ II | Probíhá - cestovní mapa; dosud nedodržena, žádné datum neslibováno |
| ISO / IEC 27001 | Probíhá - plán; dosud není ověřen, žádné datum přislíbeno |
| WCAG 2.1 AA | Probíhá - probíhající cíl "nejlepší úsilí" |
- SOC 2 Typ II: a formal SOC 2 examination is on our roadmap and probíhá. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is dosud nedržené.
Tuto stránku aktualizujeme a upozorníme zákazníky, jak se tyto milníky dosahují - bez slibných dat nemůžeme zaručit.
14Zveřejnění zranitelnosti
Vítáme zprávy o podezření na bezpečnostní zranitelnosti. Pokud si myslíte, že jste našli problém v OpsIQ, prosím e-mailem [email protected] s dostatkem detailů, abychom ho mohli reprodukovat.
- Potvrzení: Přiznáme legitimní zprávy a budeme pracovat na potvrzení a nápravě potvrzených otázek.
- Dobrá vůle: Prosím, jednejte v dobré víře, zamezte porušování soukromí a narušení služeb a nepřistupujte ani neupravujte údaje, které nejsou vaše.
- Koordinované zveřejnění: dát nám rozumné místo k nápravě před zveřejněním.
15Žádosti o audit a dokumentaci
Vyžádat si naše DPA, bezpečnostní dokumentaci, subprocesorové detaily, vyplněné bezpečnostní dotazníky nebo jiné materiály pro dodržování požadavků, kontakt [email protected] (nebo [email protected] pro otázky specifické pro bezpečnost).
Související zdroje: Důvěrné centrum · Bezpečnost · Dodatek k zpracování údajů · Ochrana osobních údajů · Zásady používání souborů cookie · Souhlas.
16Kontakt
Pro dodržování požadavků, soukromí a ochranu dat, se dostanete do správného týmu přímo:
- Soulad:
[email protected] - Bezpečnostní a zranitelné zprávy:
[email protected] - Inspektor ochrany údajů:
[email protected]
OpsIQ je provozován Nabtech Digitalnet Limited — www.nabtech.co.
Tento dokument je poskytován pro transparentnost a nepředstavuje právní poradenství. Zákazníci v regulovaném průmyslu by jej měli před nasazením přezkoumat svým vlastním poradcem.