Overholdelse
Hvordan OpsIQ nærmer sig databeskyttelse, sikkerhed, AI-styring og reguleringsberedskab - og hvordan du kan anmode om den dokumentation, dit team har brug for. Vi fortæller dig præcis, hvad vi er tilpasset til i dag, og hvad der stadig er på køreplanen.
Sikkerhed efter design
AES-256, TLS 1.3, HMAC-SHA256 webkroge, per- lejerisolation, RBAC, 2FA, OIDC SSO og revisionslogfiler.
Privacy-tilpasning
GDPR, UK GDPR og CCPA / CPRA justeret i dag, med en DPA, SCC og EU residency til rådighed.
% 1
Ingen træning på dine data, du vælger udbyderen, og følgehandlinger gate for menneskelig godkendelse.
Ærlig køreplan
SOC 2 Type II og ISO 27001 er i gang - tydeligt markeret, aldrig hævdet før de er optjent.
Plain-engelsk overholdelse. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Vores tilgang til overholdelse
OpsIQmed en længde på ikke over 300 mm Nabtech Digitalnet Limited, er bygget, så privatliv og sikkerhed er en del af produktet, ikke en eftertanke. Som en AI-operativlag håndtering chat, billetsalg, CRM, analytics, kampagner, undersøgelser, samtykke og AI handlinger på vores kunders vegne, vi holder os til de standarder, vores kunder er ansvarlige for.
Vores filosofi er enkel: siger kun hvad der er sandt. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are under udarbejdelseog vi vil aldrig præsentere dem som opnået før de er. Sikkerhedscenter for Windows, Sikkerhed side Politik for beskyttelse af personlige oplysninger og Databehandlingstillæg.
2GDPR& UKGDPR
OpsIQ er designet til at understøtte overholdelse af EU GDPR og UK GDPR. For vores kunders slutbrugerdata fungerer OpsIQ som en databehandler og kunden er controller.
- Ruller: kunden (controller) beslutter formålet med og midlerne til behandling; OpsIQ (processor) handler på dokumenterede instruktioner gennem DatabehandlingstillægFor vores egen hjemmeside og konto data vi fungerer som controller, som beskrevet i Politik for beskyttelse af personlige oplysninger.
- Løvfældende baser: den registeransvarlige bestemmer det lovlige grundlag for slutbrugerdata; for vores egne registeraktiviteter er vi afhængige af kontrakt, retlig forpligtelse, legitim interesse og samtykke.
- Data- subject rights (DSARs): platformen giver selvbetjening eksport og sletning, så kunderne kan opfylde adgang, berigtigelse, sletning og portabilitet anmodninger til deres endelige brugere.
- Internationale overførsler: vi stoler på EU Standard Contractual Clauss (SCC) og UK International Data Transfer Addendum - se DPA - med data fra EU / Det Forenede Kongerige, som er registreret i EU-regioner som standard.
3CCPA / CPRA
For Californiens beboeres personlige oplysninger, der behandles på en kundes vegne, virker OpsIQ som en Tjenesteudbyder under CCPA som ændret ved CPRA. Vi:
- Gør ikke sælge og gør ikke dele personoplysningerne som defineret i CCPA / CPRA
- behandle personoplysninger udelukkende med henblik på at levere tjenesteydelserne i begrænset omfang
- Støtte anmodninger om forbrugerrettigheder - at kende, slette, korrigere og opt- out - gennem platformens eksport og sletning værktøjer.
De relevante serviceudbydervilkår er fastsat i Databehandlingstillæg.
4Privatlivspolitik & cookies
OpsIQ understøtter overholdelse af ePrivacy Directive og cookie-samtykke krav. Vores egen cookie-samtykke produkt håndhæver besøgende valg på datalaget: når analytics er afvist, fange virkelig stopper snarere end blot skjule et banner.
- Granulatkategorier: administratorer definerer cookie kategorier og hvad der behandles som strengt nødvendigt.
- Reel håndhævelse: de afviste kategorier slukker for den tilsvarende optagelse, slut til ende.
- Group- domæne deling: samtykke kan deles på tværs af en defineret familie af domæner for agenturer og multibrand operatører.
Se afsnit 4. 4 i denne vejledning. Cookie-politik og Godkendelse oversigt over, hvordan dette fungerer i praksis.
5Databehandling og SCC 'er
Vores Databehandlingstillæg regulerer hvordan OpsIQ behandler personoplysninger på dine vegne. Det er indarbejdet i aftalen, og en underskrevet modpart er tilgængelig på anmodning.
- Standard kontraktbestemmelser: EU 's SCC' er og UK International Data Transfer Addendum (IDTA) omfatter overførsler af personoplysninger fra EU / Det Forenede Kongerige til tredjelande.
- Dokumenterede instruktioner: OpsIQ behandler kun personoplysninger på den registeransvarliges dokumenterede instruktioner.
- Bilag: DPA-bilagene beskriver kategorierne af data, behandlingsformål, sikkerhedsforanstaltninger og den autoritative underprocessor-liste med regioner.
6Sikkerhedsprogram
Vores sikkerhedsprogram dækker de tekniske og organisatoriske foranstaltninger, der beskytter kundedata:
- Kryptering: AES-256 i hvile, TLS 1.3 i transit.
- Webhook integritet: HMAC-SHA256 signaturer på hver webhook levering.
- Spænding: per-leader data isolation, med per- leader krypteringsnøgler på Cloud platformen.
- Adgangskontrol: role- baseret adgangskontrol (RBAC) med mindst-priviligeret administration.
- Godkendelse: to-faktor autentificering (2FA) og OIDC enkelt signalon (SSO); failed-login lockout og IP blokering mod brute- force forsøg.
- Hemmelig hygiejne: hemmeligheder og konfiguration holdes uden for web root.
- Logning af audit: logbog over sikkerhedsrelevante operationer.
- Sikker SDLC: sikkerhed, der vurderes gennem design, kodegennemgang og frigivelse med afhængighedshygiejne og afhjælpning af identificerede problemer.
Alle detaljer er i Sikkerhedscenter for Windows og på Sikkerhed Side.
7Ansvarlig & styret AI
OpsIQ tager en bevidst, styret tilgang til AI:
- Ingen træning på dine data: det gør vi ikke træne AI-modeller på kunde - eller slutbrugerdata.
- Du vælger model og udbyder: AI inferens videresendes til den udbyder, du vælger (Anthropic, OpenAI, Gemini, Grok, eller en selvhostede model), der kun bærer den levende kontekst, der kræves for at reagere.
- Aktionens godkendelse: i Trust Dial lader dig kræve menneskelig godkendelse, før AI tager følgeforanstaltninger, så intet væsentligt sker uden opsyn.
- Menneskeligt tilsyn: AI output kan være unøjagtige eller ufuldstændige og er ikke berettiget; et menneske kan gennemgå og tilsidesætte det, før det er påberåbt for vigtige beslutninger.
8Dataresidence & opbevaring
Opholdstilladelse. For Cloud-kunder kan data fra EU / UK som standard findes i EU-regioner. Self-Hosted-kunder kører OpsIQ på deres egen infrastruktur og kontrollerer derfor dataresidency helt.
Tilbageholdelse er kundestyret. Et arbejdsrumsniveau indstilling af hovedretention regulerer hvor lange logfiler og slutbrugerdata opbevares, med per- area arv; en værdi af 0 betyder "hold for evigt" hvor kunden har brug for det.
- Aktive data: opbevares pr dine retentionstilstande; sletninger hædres af automatiserede udrensninger.
- Sikkerhedskopier: roteret på en cyklus (typisk 30 dage); deletioner spredes inden for dette vindue og ikke gendannes bagefter.
- Efter opsigelse: en 30- dag eksportvindue, derefter sletning af aktive data og udrensning fra sikkerhedskopier på rullende cyklus (se DPA).
9Underprocessorer
Vi engagerer et lille, gennemtænkt sæt af underprocessorer - cloud infrastruktur, betalinger, AI inference, e-mail levering og CDN. For hver, vi opretholde databeskyttelse vilkår ikke mindre beskyttende end vores egen DPA, og vi forbliver ansvarlige over for kunderne for deres ydeevne.
Kunderne modtager forudgående meddelelse om væsentlige ændringer i underprocessorlisten og kan gøre indsigelse på grundlag af rimelige databeskyttelsesårsager. Politik for beskyttelse af personlige oplysninger og i DPA bilag.
10Breaking svar & meddelelse
Vi vedligeholder procedurer til at opdage, indeholde og reagere på sikkerhedshændelser. I tilfælde af brud på persondatasikkerheden, der påvirker kundedata, vil OpsIQ underrette den berørte kunde uden unødig forsinkelse og give de oplysninger, der er nødvendige for at understøtte kundens egne notifikationskrav til myndigheder og registrerede. DPA.
Hold din kontos sikkerhedsoplysninger løbende, så du kan nå frem til de rigtige personer. [email protected].
11Selv- hostet compliance holdning
Selv- Hosted OpsIQ flytter compliance holdning mod kunden: du styrer infrastrukturen og dataeneDette er ofte den rigtige pasform for hold med strenge residence, fastholdelse eller luft-hul krav.
- Beboenhed: data lever, hvor du implementere OpsIQ - du beslutter.
- Tilbageholdelse: master retention indstilling og per- område arv køre på din infrastruktur under din kontrol.
- AI-kontrol: du vælger den model / udbyder og kan deaktivere funktioner såsom AI auto-handlinger, hvor dine forpligtelser kræver det.
- Ansvar: du er ansvarlig for sikkerheden og overholdelsen af det miljø, du arbejder med; vi leverer softwaren og sikkerhedsvejledning.
Gennemgå dine specifikke forpligtelser med advokat før udsendelse.
12Tilgængelighed
Vi sigter mod at gøre OpsIQ-grænseflader anvendelige for alle og målrette overensstemmelse med retningslinjerne for webindhold (WCAG 2.1 AA) som et vedvarende, bedst-indsats mål. Tilgængelighed er et område med løbende forbedring; hvis du støder på en barriere, kontakt [email protected] og vi vil arbejde på at løse det.
13Certificeringer og køreplan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Rammer | Status |
|---|---|
| EU GDPR | Justér - støttet i dag |
| Danmark GDPR | Justér - støttet i dag |
| CCPA / CPRA | Justér - Serviceudbydervilkår i DPA |
| Privatlivspolitik / cookies | Justér - bygning i samtykkehåndhævelse |
| SCC 'er / UK IDTA | Justér - indarbejdet i DPA |
| SOC 2Type II | Igangværende - køreplan; endnu ikke afholdt, ingen dato lovet |
| ISO / IEC 27001 | Igangværende - køreplan; endnu ikke certificeret, ingen dato lovet |
| WCAG 2.1 AA | Igangværende - løbende mål for indsatsen |
- SOC 2 Type II: a formal SOC 2 examination is on our roadmap and under udarbejdelse. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is endnu ikke afholdt.
Vi vil opdatere denne side og informere kunderne, da disse milepæle er opnået - uden lovende datoer kan vi ikke garantere.
14Oplysning om sårbarhed
Vi hilser rapporter om mistanke om sikkerhedssårbarheder velkommen. Hvis du mener, at du har fundet et problem i OpsIQ, bedes du e-mail [email protected] med nok detaljer til at vi kan reproducere det.
- Bekræftelse: vi vil anerkende legitime rapporter og arbejde for at validere og afhjælpe bekræftede spørgsmål.
- God tro: handle i god tro, undgå brud på privatlivets fred og service afbrydelse, og ikke få adgang til eller ændre data, der ikke er dine.
- Koordineret offentliggørelse: give os et rimeligt vindue til at rydde op før nogen offentliggørelse.
15Anmodninger om revision og dokumentation
For at anmode om vores DPA, sikkerhedsdokumentation, underprocessoroplysninger, udfyldte sikkerhedspas eller andre compliance-materialer, kontakt [email protected] (eller [email protected] (1) om sikkerhedsspørgsmål).
Tilknyttede ressourcer: Sikkerhedscenter for Windows · Sikkerhed · Databehandlingstillæg · Politik for beskyttelse af personlige oplysninger · Cookie-politik · Godkendelse.
16Kontakt
For overholdelse, privatliv og databeskyttelse spørgsmål, nå det rigtige team direkte:
- Overensstemmelse:
[email protected] - Sikkerheds- og sårbarhedsrapporter:
[email protected] - Databeskyttelsesansvarlig:
[email protected]
OpsIQ drives af Nabtech Digitalnet Limited — www.nabtech.co.
Dette dokument er udarbejdet med henblik på gennemsigtighed og udgør ikke juridisk rådgivning. Kunder i regulerede industrier bør gennemgå det med deres egen rådgiver før indsættelse.