سازگاری
چگونه چگونهOpsIQبه حفاظت از داده ها، امنیت، مدیریت هوش مصنوعی و آمادگی قانونی نزدیک می شود و چگونه مستنداتی را که تیم شما نیاز دارد، درخواست کنیم.ما دقیقاً به شما می گوییم که ما با چه چیزی هماهنگ هستیم و چه چیزی هنوز در نقشه راه است.
امنیت توسط طراحی
AES-256, TLS 1.3وب سایت HMAC-SHAhooks، انزوای سرانه، RBAC، 2FA، OIDCSSOو ثبت های حسابرسی
حریم خصوصی تراز شده
GDPRانگلستانGDPRوCCPAامروز، با یکDPASCC ها و اقامت اتحادیه اروپا در دسترس است.
دانلود بازی Governed AI
هیچ گونه آموزش در داده های خود، شما ارائه دهنده و دروازه اقدامات عملی برای تایید انسان را انتخاب کنید.
نقشه راه صادقانه
SOC 2نوع دوم وISO 27001در حال پیشرفت هستند - به وضوح مشخص شده است، هرگز ادعا نمی شود قبل از اینکه آنها به دست آورند.
انطباق ساده انگلیسی OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1رویکرد ما به انطباق
OpsIQ, اداره Nabtech Digitalnet Limitedبه طوری ساخته شده است که حریم خصوصی و امنیت بخشی از محصول هستند، نه یک پس انداز، به عنوان یک رابط کاربری AI عملیات چت، بلیط، CRM، تجزیه و تحلیل، ارتقاء، نظرسنجی ها، رضایت و اقدامات AI در طرف مشتریان ما، ما خودمان را به استانداردهای مشتریان ما پاسخگو هستند.
فلسفه ما ساده است: فقط بگویید که چه چیزی درست است.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are پیشرفت درو ما هرگز آنها را به عنوان دستاورد قبل از آنها ارائه نمی دهیم. مرکز اعتماد, امنیت امنیتی صفحه، سیاست حفظ حریم خصوصی و پردازش داده ها Addendum.
2GDPRانگلستانGDPR
OpsIQطراحی شده برای حمایت از انطباق با اتحادیه اروپاGDPRو انگلستانGDPRبرای داده های کاربر نهایی مشتریان ما،OpsIQرفتار به عنوان یک پردازنده داده مشتری، مشتری است. کنترل کننده.
- نقش ها: مشتری (کنترل کننده) اهداف و وسایل پردازش را تعیین می کند.OpsIQ(پردازش) بر اساس دستورالعمل های مستند شده از طریق پردازش داده ها Addendumبرای وب سایت و داده های حساب خود ما به عنوان کنترل کننده عمل می کنیم، همانطور که در توصیف شده است. سیاست حفظ حریم خصوصی.
- پایگاه های قانونی: کنترل کننده پایه قانونی برای داده های کاربر نهایی را تعیین می کند؛ برای فعالیت های کنترل کننده ما، تعهدات حقوقی، منافع مشروع و رضایت.
- حقوق اطلاعات زیرمجموعه (DSARs): این پلت فرم خود را برای صادرات و حذف فراهم می کند، بنابراین مشتریان می توانند دسترسی، اصلاح، بیمه و درخواست های حمل و نقل را برای کاربران نهایی خود انجام دهند.
- انتقال بین المللی: ما به شماره های استاندارد اتحادیه اروپا (SCCs) و انتقال داده بین المللی بریتانیا متکی هستیم – Addendum را ببینید DPA - با داده های اتحادیه اروپا / انگلیس که به طور پیش فرض در مناطق اتحادیه اروپا میزبانی می شود.
3CCPACPRA
برای اطلاعات شخصی ساکنان کالیفرنیا که از طرف مشتری پردازش می شودOpsIQرفتار به عنوان یک ارائه دهنده خدمات در زیرCCPAهمانطور که توسط CPRA اصلاح شده است، ما:
- انجام دهید فروش نمی فروش و انجام دهید اشتراک گذاری نکردن اطلاعات شخصی به عنوان این شرایط در زیر تعریف می شودCCPA/CPRA؛
- پردازش اطلاعات شخصی فقط برای هدف محدود کسب و کار ارائه خدمات؛
- پشتیبانی از درخواست های حقوق مصرف کننده - برای دانستن، حذف، درست و انتخاب - از طریق ابزار صادرات و حذف پلت فرم.
شرایط ارائه دهنده خدمات مربوطه در داخل تنظیم می شود پردازش داده ها Addendum.
4& کوکیهای حریم خصوصی
OpsIQپشتیبانی از انطباق با دستورالعمل ePrivacy و الزامات مربوط به کوکی ما. در لایه داده هاهنگامی که تجزیه و تحلیل کاهش می یابد، ثبت نام به طور واقعی متوقف می شود نه صرفا پنهان کردن یک بنر.
- دسته بندی های گرانه: مدیران دسته های کوکی را تعریف می کنند و آنچه که به شدت لازم است درمان می شوند.
- اجرای واقعی: کاهش دسته ها از ضبط مربوطه، پایان به پایان.
- اشتراک گذاری گروه-domain: رضایت را می توان در یک خانواده از دامنه های تعریف شده برای آژانس ها و اپراتورهای چند برند به اشتراک گذاشت.
مشاهده کنید سیاست کوکی ها و موافقت خلاصه داستان این که چگونه این کار در عمل انجام می شود.
5پردازش داده ها و SCCs
ما پردازش داده ها Addendum چگونه ادارهOpsIQپردازش اطلاعات شخصی از طرف شما، آن را در توافق گنجانده شده است، و یک همتای امضا شده در درخواست در دسترس است.
- ⁇ - استاندارد قرارداد: SCCs اتحادیه اروپا و انتقال داده بین المللی بریتانیا (IDTA) انتقال اطلاعات شخصی اتحادیه اروپا / انگلیس را به کشورهای ثالث پوشش می دهد.
- دستورالعمل های مستند: OpsIQپردازش اطلاعات شخصی فقط در دستورالعمل های مستند کنترل کننده.
- ضمیمه ها: سوگند به نفسDPAضمیمه ها دسته های داده ها، اهداف پردازش، اقدامات امنیتی و لیست زیر پردازنده های معتبر با مناطق را توصیف می کنند.
6برنامه امنیتی
برنامه امنیتی ما اقدامات فنی و سازمانی را پوشش می دهد که از داده های مشتری محافظت می کند:
- رمزگذاری: AES-256در استراحت،TLS 1.3در ترانزیت
- Webhook یکپارچگی: HMAC-SHA256 امضا در هر تحویل وب سایت
- انزوای مستاجر: انزوای داده های تک نفره، با کلیدهای رمزگذاری هر دهم در پلتفرم Cloud.
- کنترل دسترسی: کنترل دسترسی مبتنی بر نقش (RBAC) با حداقل مدیریت درجه بندی.
- اعتبار: احراز هویت دو مرحلهای (2FA) و ورود یکبار مصرف OIDC (SSO)؛ قفلگذاری در صورت ورود ناموفق و مسدود کردن IP در برابر تلاشهای brute-force.
- بهداشت محرمانه: اسرار و پیکربندی در خارج از ریشه وب برگزار می شود.
- ورود به حساب: هر عملی ثبت های حسابرسی عملیات های مرتبط با امنیت.
- SDLC امن: امنیت در نظر گرفته شده از طریق طراحی، بررسی کد و آزادی، با بهداشت وابستگی و اصلاح مسائل شناسایی شده.
جزئیات کامل در مرکز اعتماد و در امنیت امنیتی صفحه
7مسئولیت پذیر و مدیریت AI
OpsIQیک رویکرد عمدی و کنترل شده به AI:
- هیچ گونه آموزش در داده های شما: ما انجام می دهیم نه، نه مدل های AI را بر روی داده های مشتری یا کاربر نهایی آموزش دهید.
- شما مدل و ارائه دهنده را انتخاب می کنید: مرجع هوش مصنوعی به ارائه دهنده ای که انتخاب می کنید (پیش بینی شده است)Anthropic, OpenAI, Gemini, Grok یا یک مدل خود میزبان , حمل تنها زمینه زندگی مورد نیاز برای پاسخ.
- تصویب اقدام: و سوگند به اعتماد به Dial اجازه دهید قبل از اینکه AI اقدامات احتیاطی را انجام دهد، به تأیید انسانی نیاز داشته باشید، بنابراین هیچ چیز قابل توجهی بدون نظارت اتفاق نمی افتد.
- نظارت انسانی: خروجی AI ممکن است نادرست یا ناقص باشد و مجاز نباشد؛ یک انسان می تواند آن را بررسی کند و قبل از اینکه برای تصمیمات مهم به آن متکی باشد، آن را نادیده بگیرد.
8اقامت و حفظ اطلاعات
اقامت برای مشتریان Cloud، داده های اتحادیه اروپا و بریتانیا می توانند به طور پیش فرض در مناطق اتحادیه اروپا میزبانی شوند.OpsIQدر زیرساخت های خود و در نتیجه کنترل کامل اقامت داده ها.
Retention مشتری کنترل شده است. سطح Workspace مدیریت حفظ صلاحیت بر اینکه چه مدت اطلاعات کاربر نهایی و با ارث هر متر نگهداری می شوند، حکم می کند؛ ارزش یک مقدار از داده های مصرف کننده. صفر به معنای "تا ابد" است. جایی که مشتری به آن نیاز دارد.
- داده های فعال: در هر تنظیمات حفظ خود نگه دارید؛ حذف ها با پاک سازی های خودکار افتخار می کنند.
- پشتیبان گیری: چرخش در یک چرخه (معمولا30روزها؛ حذف در آن پنجره منتشر می شود و پس از آن بازسازی نمی شود.
- ثبت نام پس از مدت: یک A A A A A A A A A A A A30پنجره صادرات روزانه، سپس حذف داده های فعال و پاکسازی از پشتیبان گیری در چرخه نورد (نگاه کنید به چرخه) DPA).
9پردازنده های فرعی
ما مجموعه کوچکی از زیر پردازنده ها را درگیر می کنیم - زیرساخت های ابر، پرداخت ها، استنتاج AI، تحویل ایمیل و CDN برای هر کدام، ما شرایط حفاظت از داده ها را کمتر از خود محافظت می کنیم.DPAو ما مسئول مشتریان برای عملکرد آنها هستیم.
مشتریان اطلاع قبلی از تغییرات مواد در فهرست زیر پردازنده ها را دریافت می کنند و ممکن است بر اساس حفاظت از داده های معقول مورد توجه قرار گیرند. فهرست معتبر، از جمله مناطق، با مناطق منتشر شده است. سیاست حفظ حریم خصوصی و در DPA ضمیمه ها
10پاسخ و اطلاع رسانی
ما روش هایی را برای تشخیص، مهار و پاسخ به حوادث امنیتی حفظ می کنیم.در صورت نقض اطلاعات شخصی که بر داده های مشتری تأثیر می گذارد،OpsIQبه مشتری آسیب دیده اطلاع دهید بدون تاخیر و ارائه اطلاعات مورد نیاز برای حمایت از تعهدات اطلاع رسانی مشتری به مقامات و موضوعات داده. فرآیند کامل در مورد موضوعات شرح داده شده است. DPA.
تماس امنیتی حساب خود را در حال حاضر نگه دارید تا اعلان ها به افراد مناسب برسند.شما می توانید به تیم ما در دسترس باشید. [email protected].
11خود-خود میزبان حالت انطباق
Self-HostedOpsIQتغییر وضعیت انطباق به سمت مشتری: شما زیرساخت ها و داده ها را کنترل می کنیداین اغلب مناسب برای تیم هایی با اقامت شدید، حفظ و یا شرایط هوا است.
- اقامت: داده ها در هر کجا که شماOpsIQ- شما تصمیم می گیرید.
- نگه داشتن: تنظیم حفظ تسلط و ارث در هر منطقه تحت کنترل شما بر زیرساخت های شما اجرا می شود.
- کنترل هوش مصنوعی: شما مدل / ارائه دهنده را انتخاب می کنید و ممکن است ویژگی هایی مانند خودکار هوش مصنوعی را که تعهدات شما به آن نیاز دارند، غیرفعال کنید.
- مسئولیت پذیری: شما مسئول امنیت و انطباق محیط زیست هستید که شما کار می کنید؛ ما نرم افزار و راهنمایی امنیتی را ارائه می دهیم.
تعهدات خاص خود را با مشورت قبل از استقرار بررسی کنید.
12دسترسی
ما قصد داریم کهOpsIQرابط های قابل استفاده توسط همه و اهداف مطابق با دستورالعمل دسترسی به محتوای وب (WCAG)2.1AA) به عنوان یک هدف در حال انجام، بهترین بازده، یک منطقه بهبود مستمر است؛ اگر با یک مانع مواجه می شوید، تماس بگیرید. [email protected] و ما برای پرداختن به آن کار خواهیم کرد.
13گواهینامه ها و نقشه راه
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| چارچوب | وضعیت |
|---|---|
| اتحادیه اروپاGDPR | امضا پشتیبانی امروز |
| انگلستانGDPR | امضا پشتیبانی امروز |
| CCPACPRA | امضا - شرایط ارائه دهنده خدمات درDPA |
| ePrivacy / کوکی ها | امضا اجرای موافقت نامه داخلی |
| وبگاه رسمی شرکت آیدیتی | امضا - ثبت شده درDPA |
| SOC 2نوع دوم | پیشرفت در نقشه راه؛ هنوز برگزار نشده، هیچ تاریخی وعده داده نشده است |
| ISO / IEC27001 | پیشرفت در نقشه راه؛ هنوز تایید نشده، هیچ تاریخی وعده داده نشده است |
| WCAG2.1AA | پیشرفت در هدف در حال حاضر بهترین-ماجرات |
- SOC 2نوع دوم: a formal SOC 2 examination is on our roadmap and پیشرفت در. We do not currently claim a completed SOC 2 report.
- ISO / IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is هنوز نگه داشته نشده.
ما این صفحه را به روز رسانی می کنیم و به مشتریان اطلاع خواهیم داد زیرا این نقاط عطفی به دست می آید - بدون تاریخ وعده داده شده که ما نمی توانیم تضمین کنیم.
14آسیب پذیری افشا کننده
ما از گزارش های مربوط به آسیب پذیری های امنیتی مشکوک استقبال می کنیم، اگر شما باور دارید که در این زمینه یک مسئله پیدا کرده اید.OpsIQلطفا ایمیل [email protected] با جزئیات کافی برای ما برای بازتولید آن
- تایید: ما گزارش های قانونی و کار برای اعتباربخشی و اصلاح مسائل تایید شده را تایید خواهیم کرد.
- ایمان خوب: لطفا با ایمان خوب عمل کنید، از نقض حریم خصوصی و اختلال خدمات خودداری کنید و به داده هایی که متعلق به شما نیست دسترسی یا تغییر ندهید.
- بایگانی برچسب ها: یک پنجره معقول برای اصلاح قبل از هر افشای عمومی به ما بدهید.
15درخواست های حسابرسی و مستندات
درخواست ماDPAاسناد امنیتی، جزئیات زیر پردازنده، پرسشنامه های امنیتی تکمیل شده یا سایر مواد انطباقی، تماس با [email protected] (یا) [email protected] برای سوالات خاص امنیتی
منابع مرتبط: مرکز اعتماد · امنیت امنیتی · پردازش داده ها Addendum · سیاست حفظ حریم خصوصی · سیاست کوکی ها · موافقت.
16تماس با Contact
برای رعایت، حریم خصوصی و حفاظت از داده ها، به طور مستقیم به تیم مناسب دسترسی پیدا کنید:
- سازگاری:
[email protected] - گزارش های امنیتی و آسیب پذیری:
[email protected] - مدیر حفاظت از داده ها:
[email protected]
OpsIQاداره می شود Nabtech Digitalnet Limited — www.nabtech.co.
این سند برای شفافیت ارائه شده و مشاوره حقوقی را تشکیل نمی دهد.مشتریان در صنایع تنظیم شده باید قبل از استقرار آن را با مشورت خود بررسی کنند.