Συμμόρφωση
Πώς η OpsIQ προσεγγίζει την προστασία δεδομένων, την ασφάλεια, τη διακυβέρνηση AI και την ετοιμότητα για κανονισμούς — και πώς να ζητήσετε την τεκμηρίωση που χρειάζεται η ομάδα σας. Σας λέμε ακριβώς σε τι είμαστε ευθυγραμμισμένοι σήμερα και τι είναι ακόμα στον χάρτη πορείας.
Ασφάλεια με σχεδιασμό
AES-256, TLS 1.3, HMAC-SHA256 webhooks, απομόνωση ανά δοχείο, RBAC, 2FA, OIDCSSO και αρχεία ελέγχου.
Ευθυγραμμισμένη η ιδιωτική ζωή
GDPR, Ηνωμένο ΒασίλειοGDPR καιCCPA/CPRA ευθυγραμμίζονται σήμερα, μεDPA, SCCs και ενωσιακή κατοικία διαθέσιμη.
Κυβερνηθείσα ΤΝ
Καμία εκπαίδευση στα δεδομένα σας, επιλέγετε τον πάροχο και τις επακόλουθες ενέργειες πύλη για ανθρώπινη έγκριση.
Ειλικρινής οδικός χάρτης
SOC 2 Τύπος II καιISO 27001Συζητήσεις του Ευρωπαϊκού Κοινοβουλίου
- Απλή-αγγλική συμμόρφωση. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Η προσέγγισή μας στην συμμόρφωση
OpsIQ, λειτουργεί από Nabtech Digitalnet Limited, είναι χτισμένο έτσι ώστε η ιδιωτικότητα και η ασφάλεια είναι μέρος του προϊόντος, όχι μια δεύτερη σκέψη. Ως ένα AI λειτουργικό στρώμα χειρισμού συνομιλίας, κλήσης, CRM, ανάλυση, προαγωγές, έρευνες, συναινέσει και δράσεις AI για λογαριασμό των πελατών μας, κρατάμε τους εαυτούς μας στα πρότυπα που οι πελάτες μας είναι υπόλογοι για.
Η φιλοσοφία μας είναι απλή: Πες μόνο τι είναι αλήθεια.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are σε εξέλιξη, και δεν θα τους παρουσιάσουμε ποτέ όπως έχει επιτευχθεί πριν από αυτούς. Κέντρο εμπιστοσύνης, Ασφάλεια σελίδα, Πολιτική απορρήτου και Προσθήκη επεξεργασίας δεδομένων.
2GDPR& Ηνωμένο ΒασίλειοGDPR
OpsIQ έχει σχεδιαστεί για να υποστηρίζει τη συμμόρφωση με την ΕΕGDPR και του Ηνωμένου ΒασιλείουGDPR. Για τα στοιχεία τελικού χρήστη των πελατών μας,OpsIQ ενεργεί ως ένα Επεξεργαστής δεδομένων και ο πελάτης είναι το ελεγκτής.
- Ρόλοι: ο πελάτης (ελεγκτής) αποφασίζει τους σκοπούς και τα μέσα επεξεργασίας· OpsIQ (επεξεργαστής) ενεργεί σχετικά με τεκμηριωμένες οδηγίες μέσω του Προσθήκη επεξεργασίας δεδομένων. Για τη δική μας ιστοσελίδα και τα δεδομένα του λογαριασμού μας ενεργούμε ως ελεγκτής, όπως περιγράφεται στο Πολιτική απορρήτου.
- Νομοθετικές βάσεις: ο υπεύθυνος επεξεργασίας καθορίζει τη νόμιμη βάση για τα δεδομένα τελικού χρήστη· για τις δικές μας δραστηριότητες ελεγκτή βασιζόμαστε στη σύμβαση, στη νομική υποχρέωση, στο νόμιμο συμφέρον και τη συγκατάθεση.
- Δικαιώματα υποκειμένων δεδομένων (DSAR): η πλατφόρμα παρέχει αυτο-διατήρηση των εξαγωγών και διαγραφή, ώστε οι πελάτες να μπορούν να εκπληρώνουν τις απαιτήσεις πρόσβασης, διόρθωσης, διαγραφής και μεταφοράς για τους τελικούς χρήστες τους.
- Διεθνείς μεταβιβάσεις: Βασιζόμαστε στις τυποποιημένες συμβατικές ρήτρες της ΕΕ (SCC) και στην προσθήκη διεθνών δεδομένων στο Ηνωμένο Βασίλειο — βλ. DPA — με δεδομένα ΕΕ/ΗΒ που φιλοξενούνται σε περιφέρειες της ΕΕ εξ ορισμού.
3CCPA/ ΚΑ ⁇ ΠΑ
Για τα προσωπικά στοιχεία των κατοίκων της Καλιφόρνιας που επεξεργάζονται για λογαριασμό ενός πελάτη, OpsIQ ενεργεί ως ένα Παροχέας υπηρεσιών κάτω από τοCCPA όπως τροποποιήθηκε από το CPRA. Εμείς:
- Να κάνω δεν πωλούν και να το κάνω μη μετοχή τα προσωπικά στοιχεία, όπως αυτοί οι όροι, καθορίζονται στο πλαίσιο τηςCCPA/CPRA,
- Διαδικασία για την παροχή των υπηρεσιών μόνο για περιορισμένο επιχειρηματικό σκοπό·
- Υποστήριξη των αιτημάτων για δικαιώματα των καταναλωτών — να γνωρίζουν, να διαγράφουν, να διορθώνουν και να εξαιρεθούν ⁇ μέσω των εργαλείων εξαγωγής και διαγραφής της πλατφόρμας.
Οι σχετικοί όροι παροχής υπηρεσιών καθορίζονται στο Προσθήκη επεξεργασίας δεδομένων.
4Πολιτική Απορρήτου & Αρχική Σελίδα
OpsIQ υποστηρίζει τη συμμόρφωση με την οδηγία ePrivacy και τις απαιτήσεις συναίνεσης cookies. στο στρώμα δεδομένων: όταν η ανάλυση παρακμάζει, η σύλληψη σταματά πραγματικά αντί να κρύβει απλώς ένα λάβαρο.
- Κατηγορίες κόκκων: Οι διαχειριστές καθορίζουν τις κατηγορίες των cookies και τι αντιμετωπίζεται ως αυστηρά απαραίτητο.
- Πραγματική επιβολή: οι κατηγορίες που έχουν μειωθεί απενεργοποιούν την αντίστοιχη σύλληψη, τέλος προς τέλος.
- Κοινή χρήση ομάδας-domain: Η συναίνεση μπορεί να μοιραστεί σε μια καθορισμένη οικογένεια τομέων για τους οργανισμούς και τους φορείς εκμετάλλευσης πολλών σημάτων.
Δείτε το Πολιτική για τα cookies και η Συγκατάθεση επισκόπηση του τρόπου με τον οποίο λειτουργεί στην πράξη.
5Επεξεργασία δεδομένων & SCCs
Η δική μας Προσθήκη επεξεργασίας δεδομένων διέπει τον τρόπο με τον οποίο OpsIQ επεξεργάζεται τα προσωπικά δεδομένα για λογαριασμό σας. Ενσωματώνεται στη συμφωνία και ο υπογεγραμμένος ομόλογος είναι διαθέσιμος κατόπιν αιτήματος.
- Τυποποιημένες συμβατικές ρήτρες: οι ΕΕΣΔ και το Διεθνές Προσθήκη της Υπηρεσίας Μεταφοράς Δεδομένων του ΗΒ (IDTA) καλύπτουν τις μεταφορές δεδομένων προσωπικού χαρακτήρα ΕΕ/ΗΒ σε τρίτες χώρες.
- Εγγραφόμενες οδηγίες: OpsIQ επεξεργάζεται τα προσωπικά δεδομένα μόνο για τις τεκμηριωμένες οδηγίες του ελεγκτή.
- Παραρτήματα: τοDPA τα παραρτήματα περιγράφουν τις κατηγορίες δεδομένων, τους σκοπούς επεξεργασίας, τα μέτρα ασφαλείας και τον κατάλογο των εγκεκριμένων υποεπεξεργαστών με τις περιφέρειες.
6Πρόγραμμα ασφαλείας
Το πρόγραμμα ασφαλείας μας καλύπτει τα τεχνικά και οργανωτικά μέτρα που προστατεύουν τα δεδομένα των πελατών:
- Κρυπτογράφηση: AES-256 σε ηρεμία,TLS 1.3 σε διαμετακόμιση.
- ακεραιότητα webhook: HMAC-SHA256 υπογραφές σε κάθε παράδοση webhook.
- Απομόνωση ενόχων: απομόνωση δεδομένων ανά άτομο, με κλειδιά κρυπτογράφησης ανά άτομο στην πλατφόρμα Cloud.
- Έλεγχος πρόσβασης: έλεγχος πρόσβασης βάσει ⁇ όλων (RBAC) με ελάχιστη διοίκηση σε ιδιωτικό χώρο.
- Ταυτοποίηση: ταυτοποίηση δύο συντελεστών (2FA) και ενιαία σήμανση OIDC (SSO), αποτυχημένο lockout login καιIP να μην αποπειραθούν να το κάνουν.
- Μυστική υγιεινή: μυστικά και διαμόρφωση που κρατούνται έξω από τη ρίζα του ιστού.
- Καταγραφή ελέγχου: Καταγραφή των πράξεων που αφορούν την ασφάλεια ανά πράξη.
- Ασφαλές SDLC: ασφάλεια που εξετάζεται μέσω του σχεδιασμού, αναθεώρησης κώδικα και απελευθέρωσης, με την υγιεινή εξάρτησης και την αποκατάσταση των προσδιορισμένων ζητημάτων.
Πλήρες περιεχόμενο Κέντρο εμπιστοσύνης και για την Ασφάλεια - Σε παρακαλώ.
7Υπεύθυνη & διοικούμενη ΤΝ
OpsIQ λαμβάνει μια σκόπιμη, ρυθμιζόμενη προσέγγιση για AI:
- Καμία εκπαίδευση στα δεδομένα σας: - Ναι, το κάνουμε. όχι εκπαιδεύει μοντέλα AI σε δεδομένα πελατών ή τελικού χρήστη.
- Επιλέγετε το μοντέλο και τον πάροχο: Το AI συμπεραίνει ότι προωθείται στον πάροχο που επιλέγετε (Anthropic, OpenAI, Gemini, Grok, ή ένα αυτο-φιλοξενούμενο μοντέλο), που μεταφέρει μόνο το ζωντανό πλαίσιο που απαιτείται για να ανταποκριθεί.
- Έγκριση δράσης: το Εμπιστευτικότητα κλήσης σας επιτρέπει να χρειαστείτε ανθρώπινη έγκριση πριν η τεχνητή νοημοσύνη κάνει επακόλουθες ενέργειες, έτσι τίποτα σημαντικό δεν συμβαίνει χωρίς επίβλεψη.
- Ανθρώπινη επίβλεψη: Η παραγωγή AI μπορεί να είναι ανακριβής ή ελλιπής και δεν είναι δικαιολογημένη. Ένας άνθρωπος μπορεί να την επανεξετάσει και να την παρακάμψει πριν στηριχθεί σε σημαντικές αποφάσεις.
8Κατοικία & διατήρηση δεδομένων
- Η κατοικία. Για τους πελάτες Cloud, τα δεδομένα ΕΕ/ΗΒ μπορούν να φιλοξενηθούν σε περιοχές της ΕΕ εξ ορισμού.OpsIQ για τις δικές τους υποδομές και, ως εκ τούτου, να ελέγχουν εξ ολοκλήρου την κατοικία των δεδομένων.
Η κράτηση ελέγχεται από τον πελάτη. Επίπεδο χώρου εργασίας ⁇ διατήρησης κύριου ρυθμίζει το χρονικό διάστημα που διατηρούνται τα αρχεία καταγραφής και τα δεδομένα του τελικού χρήστη, με κληρονομία ανά περιοχή· τιμή της μηδέν σημαίνει ⁇ να κρατήσει για πάντα ⁇ όπου ο πελάτης το απαιτεί.
- Ενεργά δεδομένα: διατηρούνται ανά ρυθμίσεις κατακράτησης σας? Διαγραφές που τηρούνται από αυτοματοποιημένες εκκαθαρίσεις.
- Αντιγράφων ασφαλείας: Περιστροφή σε κύκλο (συνήθως30 ημέρες)· οι διαγραφές διαδίδονται μέσα στο παράθυρο αυτό και δεν αποκαθίστανται μετά.
- Μεταθανάτιο: ένα παράθυρο εξαγωγής 30-ημέρα, στη συνέχεια διαγραφή των ενεργών δεδομένων και εκκαθάριση από τα αντίγραφα ασφαλείας για τον κύκλο κύλισης (βλέπε το DPA).
9Υποεπεξεργαστές
Ασχολούμαστε με ένα μικρό, ελεγμένο σύνολο υποεπεξεργαστών - cloud υποδομή, πληρωμές, AI συμπέρανα, παράδοση ηλεκτρονικού ταχυδρομείου και CDN. Για τον καθένα, διατηρούμε τους όρους προστασίας δεδομένων όχι λιγότερο προστατευτική από τη δική μας DPA, και παραμένουμε υπεύθυνοι για την απόδοσή τους.
Οι πελάτες λαμβάνουν προηγούμενη ειδοποίηση για τις ουσιώδεις αλλαγές στον κατάλογο υποεπεξεργαστών και ενδέχεται να αντιτεθούν σε εύλογους λόγους προστασίας δεδομένων. Πολιτική απορρήτου και στην DPA παραρτήματα.
10Παραβίαση απάντησης & ειδοποίησης
Διατηρούμε διαδικασίες για τον εντοπισμό, την περιστολή και την αντιμετώπιση περιστατικών ασφαλείας. Σε περίπτωση παραβίασης προσωπικών δεδομένων που επηρεάζουν τα δεδομένα πελατών, OpsIQ θα ειδοποιήσει τον θιγόμενο πελάτη χωρίς αδικαιολόγητη καθυστέρηση και να παρέχουν τις πληροφορίες που απαιτούνται για την υποστήριξη των υποχρεώσεων κοινοποίησης του ίδιου του πελάτη προς τις αρχές και τα υποκείμενα των δεδομένων. DPA.
Κρατήστε το τρέχον σύστημα επικοινωνίας ασφαλείας του λογαριασμού σας, ώστε οι ειδοποιήσεις να φτάσουν στους σωστούς ανθρώπους. [email protected].
11Αυτοπροστατευόμενη στάση συμμόρφωσης
Αυτο-εγκαταστημένη OpsIQ μετατοπίζει τη στάση συμμόρφωσης προς τον πελάτη: Ελέγχετε την υποδομή και τα δεδομένα. Αυτό είναι συχνά το δικαίωμα για ομάδες με αυστηρή ειδικότητα, διατήρηση ή αερόπλοια απαιτήσεις.
- Συντήρηση: Τα δεδομένα ζουν όπου και αν αναπτύξετε OpsIQ — αποφασίζετε.
- Διατήρηση: η κύρια ρύθμιση διατήρησης και η κληρονομιά ανά περιοχή που τρέχει στην υποδομή σας υπό τον έλεγχό σας.
- Έλεγχος AI: επιλέγετε το μοντέλο/παροχέας και μπορείτε να απενεργοποιήσετε χαρακτηριστικά όπως AI αυτόματες ενέργειες όπου οι υποχρεώσεις σας το απαιτούν.
- Όρια ευθύνης: είστε υπεύθυνοι για την ασφάλεια και τη συμμόρφωση του περιβάλλοντος που λειτουργείτε, παρέχουμε το λογισμικό και την καθοδήγηση της ασφάλειας.
Επανεξέτασε τις συγκεκριμένες υποχρεώσεις σου με συμβουλές πριν την ανάπτυξη.
12Προσβασιμότητα
Σκοπεύουμε να κάνουμεOpsIQ διεπαφές που μπορούν να χρησιμοποιηθούν από όλους και συμμόρφωση με τις κατευθυντήριες γραμμές για την πρόσβαση στο περιεχόμενο του διαδικτύου (WCAG2.1AA) ως συνεχιζόμενος στόχος, με την καλύτερη δυνατή προσπάθεια. Η προσβασιμότητα είναι ένας τομέας συνεχούς βελτίωσης. [email protected] Και θα δουλέψουμε για να το αντιμετωπίσουμε.
13Πιστοποιήσεις & οδικός χάρτης
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Πλαίσιο | Κατάσταση |
|---|---|
| ΕΕ GDPR | Ευθυγραμμισμένο — που υποστηρίχθηκε σήμερα |
| Ηνωμένο Βασίλειο GDPR | Ευθυγραμμισμένο — που υποστηρίχθηκε σήμερα |
| CCPA/ ΚΑ ⁇ ΠΑ | Ευθυγραμμισμένο — Όροι παροχής υπηρεσιώνDPA |
| Πολιτική Απορρήτου / | Ευθυγραμμισμένο — ενσωματωμένη εφαρμογή της συγκατάθεσης |
| SCCs / IDTA Ηνωμένου Βασιλείου | Ευθυγραμμισμένο — ενσωματωμένα στηνDPA |
| SOC 2 Τύπος II | Σε εξέλιξη — οδικό χάρτη· δεν έχει ακόμη τηρηθεί, δεν έχει δοθεί υπόσχεση για ημερομηνία |
| ISO/IEC 27001 | Σε εξέλιξη — χάρτης πορείας, δεν έχει ακόμη πιστοποιηθεί, δεν έχει δοθεί υπόσχεση ημερομηνίας |
| WCAG2.1ΑΑ | Σε εξέλιξη — ο εν εξελίξει στόχος της καλύτερης δυνατής προσπάθειας |
- SOC 2 Τύπος II: a formal SOC 2 examination is on our roadmap and σε εξέλιξη. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is δεν έχει ακόμη κρατηθεί.
Θα ενημερώσουμε αυτή τη σελίδα και θα ενημερώσουμε τους πελάτες καθώς αυτά τα ορόσημα επιτυγχάνονται — χωρίς υποσχόμενες ημερομηνίες δεν μπορούμε να εγγυηθούμε.
14Γνωστοποίηση ευπαθούς κατάστασης
Χαιρετίζουμε αναφορές για ύποπτες αδυναμίες ασφαλείας. Αν πιστεύετε ότι έχετε βρει ένα θέμα στο OpsIQ, παρακαλούμε στείλτε email [email protected] με αρκετή λεπτομέρεια για να την αναπαράγουμε.
- Αδεια: Θα αναγνωρίσουμε νόμιμες εκθέσεις και θα εργαστούμε για να επικυρώσουμε και να ανατρέψουμε επιβεβαιωμένα ζητήματα.
- Καλή πίστη: παρακαλούμε να δράσετε με καλή πίστη, να αποφύγετε τις παραβιάσεις της ιδιωτικής ζωής και τη διακοπή των υπηρεσιών, και μην έχετε πρόσβαση ή να τροποποιήσετε τα δεδομένα που δεν είναι δικά σας.
- Συντονισμένη γνωστοποίηση: Δώσε μας ένα λογικό παράθυρο για να το διορθώσουμε πριν από κάθε δημόσια αποκάλυψη.
15Αιτήσεις ελέγχου και τεκμηρίωσης
Για να ζητήσουμε από εμάςDPA, τεκμηρίωση ασφάλειας, λεπτομέρειες υποεπεξεργαστών, συμπληρωμένα ερωτηματολόγια ασφαλείας ή άλλα υλικά συμμόρφωσης, επαφές [email protected] (ή [email protected] για ειδικά ζητήματα ασφάλειας).
Σχετικοί πόροι: Κέντρο εμπιστοσύνης · Ασφάλεια · Προσθήκη επεξεργασίας δεδομένων · Πολιτική απορρήτου · Πολιτική για τα cookies · Συγκατάθεση.
16Επαφή
Για θέματα συμμόρφωσης, προστασίας της ιδιωτικής ζωής και προστασίας των δεδομένων, επικοινωνήστε απευθείας με τη σωστή ομάδα:
- Συμμόρφωση:
[email protected] - Αναφορές ασφάλειας & ευπάθειας:
[email protected] - Υπεύθυνος προστασίας δεδομένων:
[email protected]
OpsIQ_ λειτουργεί από Nabtech Digitalnet Limited — www.nabtech.co.
Οι πελάτες σε ρυθμιζόμενες βιομηχανίες θα πρέπει να το επανεξετάσουν με δική τους συμβουλή πριν από την ανάπτυξη.