سازگاری شما می توانید در واقع تایید می کند.
ببینید چه می بیند OpsIQ پشتیبانی از امروز، چه چیزی در حال پیشرفت است، چگونه داده های مشتری اداره می شود و اسناد امنیتی یا تیم حقوقی شما می تواند درخواست کند.
امنیت توسط طراحی
AES-256, TLS 1.3 وب سایت HMAC-SHAhooks، انزوای سرانه، RBAC، 2FA، OIDC SSO و ثبت های حسابرسی
حریم خصوصی تراز شده
GDPR انگلستان GDPR و CCPA امروز، با یک DPA SCC ها و اقامت اتحادیه اروپا در دسترس است.
دانلود بازی Governed AI
هیچ گونه آموزش در داده های خود، شما ارائه دهنده و دروازه اقدامات عملی برای تایید انسان را انتخاب کنید.
نقشه راه صادقانه
SOC 2 نوع دوم و ISO 27001 در حال پیشرفت هستند، به وضوح مشخص شده است، هرگز ادعا نمی شود قبل از اینکه آنها به دست آورند.
انطباق ساده انگلیسی OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1رویکرد ما به انطباق
OpsIQ, اداره Nabtech Digitalnet Limitedبه طوری ساخته شده است که حریم خصوصی و امنیت بخشی از محصول هستند، نه یک پس انداز، به عنوان یک رابط کاربری AI عملیات چت، بلیط، CRM، تجزیه و تحلیل، ارتقاء، نظرسنجی ها، رضایت و اقدامات AI در طرف مشتریان ما، ما خودمان را به استانداردهای مشتریان ما پاسخگو هستند.
فلسفه ما ساده است: فقط بگویید که چه چیزی درست است.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are پیشرفت درو ما هرگز آنها را به عنوان دستاورد قبل از آنها ارائه نمی دهیم. مرکز اعتماد, امنیت امنیتی صفحه، سیاست حفظ حریم خصوصی و پردازش داده ها Addendum.
2GDPR انگلستان GDPR
OpsIQ طراحی شده برای حمایت از انطباق با اتحادیه اروپا GDPR و انگلستان GDPR برای داده های کاربر نهایی مشتریان ما،OpsIQ رفتار به عنوان یک پردازنده داده مشتری، مشتری است. کنترل کننده.
- نقش ها: مشتری (کنترل کننده) اهداف و وسایل پردازش را تعیین می کند. OpsIQ (پردازش) بر اساس دستورالعمل های مستند شده از طریق پردازش داده ها Addendumبرای وب سایت و داده های حساب خود ما به عنوان کنترل کننده عمل می کنیم، همانطور که در توصیف شده است. سیاست حفظ حریم خصوصی.
- پایگاه های قانونی: کنترل کننده پایه قانونی برای داده های کاربر نهایی را تعیین می کند؛ برای فعالیت های کنترل کننده ما، تعهدات حقوقی، منافع مشروع و رضایت.
- حقوق اطلاعات زیرمجموعه (DSARs): این پلت فرم خود را برای صادرات و حذف فراهم می کند، بنابراین مشتریان می توانند دسترسی، اصلاح، بیمه و درخواست های حمل و نقل را برای کاربران نهایی خود انجام دهند.
- انتقال بین المللی: ما به شماره های استاندارد اتحادیه اروپا (SCCs) و انتقال داده بین المللی بریتانیا (نگاه کنید) وابسته هستیم. DPA• با داده های اتحادیه اروپا / بریتانیا که به طور پیش فرض در مناطق اتحادیه اروپا میزبانی می شوند.
3CCPA CPRA
برای اطلاعات شخصی ساکنان کالیفرنیا که از طرف مشتری پردازش می شود OpsIQ رفتار به عنوان یک ارائه دهنده خدمات در زیر CCPA همانطور که توسط CPRA اصلاح شده است، ما:
- انجام دهید فروش نمی فروش و انجام دهید اشتراک گذاری نکردن اطلاعات شخصی به عنوان این شرایط در زیر تعریف می شود CCPA/CPRA؛
- پردازش اطلاعات شخصی فقط برای هدف محدود کسب و کار ارائه خدمات؛
- پشتیبانی از درخواست های حقوق مصرف کننده (برای شناختن، حذف، درست و انتخاب) از طریق ابزار صادرات و حذف پلت فرم.
شرایط ارائه دهنده خدمات مربوطه در داخل تنظیم می شود پردازش داده ها Addendum.
4& کوکیهای حریم خصوصی
OpsIQ پشتیبانی از انطباق با دستورالعمل ePrivacy و الزامات مربوط به کوکی ما. در لایه داده هاهنگامی که تجزیه و تحلیل کاهش می یابد، ثبت نام به طور واقعی متوقف می شود نه صرفا پنهان کردن یک بنر.
- دسته بندی های گرانه: مدیران دسته های کوکی را تعریف می کنند و آنچه که به شدت لازم است درمان می شوند.
- اجرای واقعی: کاهش دسته ها از ضبط مربوطه، پایان به پایان.
- اشتراک گذاری گروه-domain: رضایت را می توان در یک خانواده از دامنه های تعریف شده برای آژانس ها و اپراتورهای چند برند به اشتراک گذاشت.
مشاهده کنید سیاست کوکی ها و موافقت خلاصه داستان این که چگونه این کار در عمل انجام می شود.
5پردازش داده ها و SCCs
ما پردازش داده ها Addendum چگونه اداره OpsIQ پردازش اطلاعات شخصی از طرف شما، آن را در توافق گنجانده شده است، و یک همتای امضا شده در درخواست در دسترس است.
- استاندارد قرارداد: SCCs اتحادیه اروپا و انتقال داده بین المللی بریتانیا (IDTA) انتقال اطلاعات شخصی اتحادیه اروپا / انگلیس را به کشورهای ثالث پوشش می دهد.
- دستورالعمل های مستند: OpsIQ پردازش اطلاعات شخصی فقط در دستورالعمل های مستند کنترل کننده.
- ضمیمه ها: سوگند به نفس DPA ضمیمه ها دسته های داده ها، اهداف پردازش، اقدامات امنیتی و لیست زیر پردازنده های معتبر با مناطق را توصیف می کنند.
6برنامه امنیتی
برنامه امنیتی ما اقدامات فنی و سازمانی را پوشش می دهد که از داده های مشتری محافظت می کند:
- رمزگذاری: AES-256 در استراحت، TLS 1.3 در ترانزیت
- Webhook یکپارچگی: HMAC-SHA256 امضا در هر تحویل وب سایت
- انزوای مستاجر: انزوای داده های تک نفره، با کلیدهای رمزگذاری هر دهم در پلتفرم Cloud.
- کنترل دسترسی: کنترل دسترسی مبتنی بر نقش (RBAC) با حداقل مدیریت درجه بندی.
- اعتبار: احراز هویت دو مرحلهای (2FA) و ورود یکبار مصرف OIDC (SSO)؛ قفلگذاری در صورت ورود ناموفق و مسدود کردن IP در برابر تلاشهای brute-force.
- بهداشت محرمانه: اسرار و پیکربندی در خارج از ریشه وب برگزار می شود.
- ورود به حساب: هر عملی ثبت های حسابرسی عملیات های مرتبط با امنیت.
- SDLC امن: امنیت در نظر گرفته شده از طریق طراحی، بررسی کد و آزادی، با بهداشت وابستگی و اصلاح مسائل شناسایی شده.
جزئیات کامل در مرکز اعتماد و در امنیت امنیتی صفحه
7مسئولیت پذیر و مدیریت AI
OpsIQ یک رویکرد عمدی و کنترل شده به AI:
- هیچ گونه آموزش در داده های شما: ما انجام می دهیم نه، نه مدل های AI را بر روی داده های مشتری یا کاربر نهایی آموزش دهید.
- شما مدل و ارائه دهنده را انتخاب می کنید: مرجع هوش مصنوعی به ارائه دهنده ای که انتخاب می کنید (پیش بینی شده است)Anthropic, OpenAI, Gemini, Grok یا یک مدل خود میزبان , حمل تنها زمینه زندگی مورد نیاز برای پاسخ.
- تصویب اقدام: و سوگند به اعتماد به Dial اجازه دهید قبل از اینکه AI اقدامات احتیاطی را انجام دهد، به تأیید انسانی نیاز داشته باشید، بنابراین هیچ چیز قابل توجهی بدون نظارت اتفاق نمی افتد.
- نظارت انسانی: خروجی AI ممکن است نادرست یا ناقص باشد و مجاز نباشد؛ یک انسان می تواند آن را بررسی کند و قبل از اینکه برای تصمیمات مهم به آن متکی باشد، آن را نادیده بگیرد.
8اقامت و حفظ اطلاعات
اقامت برای مشتریان Cloud، داده های اتحادیه اروپا و بریتانیا می توانند به طور پیش فرض در مناطق اتحادیه اروپا میزبانی شوند. OpsIQ در زیرساخت های خود و در نتیجه کنترل کامل اقامت داده ها.
Retention مشتری کنترل شده است. سطح Workspace مدیریت حفظ صلاحیت بر اینکه چه مدت اطلاعات کاربر نهایی و با ارث هر متر نگهداری می شوند، حکم می کند؛ ارزش یک مقدار از داده های مصرف کننده. صفر به معنای "تا ابد" است. جایی که مشتری به آن نیاز دارد.
- داده های فعال: در هر تنظیمات حفظ خود نگه دارید؛ حذف ها با پاک سازی های خودکار افتخار می کنند.
- پشتیبان گیری: چرخش در یک چرخه (معمولا 30 روزها؛ حذف در آن پنجره منتشر می شود و پس از آن بازسازی نمی شود.
- ثبت نام پس از مدت: یک A A A A A A A A A A A A 30 پنجره صادرات روزانه، سپس حذف داده های فعال و پاکسازی از پشتیبان گیری در چرخه نورد (نگاه کنید به چرخه) DPA).
9پردازنده های فرعی
ما یک مجموعه کوچک و دامپزشک از زیر پردازنده ها را درگیر می کنیم: زیرساخت های ابر، پرداخت ها، استنتاج AI، تحویل ایمیل و CDN برای هر کدام، ما شرایط حفاظت از داده ها را کمتر از خود محافظت نمی کنیم. DPA و ما مسئول مشتریان برای عملکرد آنها هستیم.
مشتریان اطلاع قبلی از تغییرات مواد در فهرست زیر پردازنده ها را دریافت می کنند و ممکن است بر اساس حفاظت از داده های معقول مورد توجه قرار گیرند. فهرست معتبر، از جمله مناطق، با مناطق منتشر شده است. سیاست حفظ حریم خصوصی و در DPA ضمیمه ها
10پاسخ و اطلاع رسانی
ما روش هایی را برای تشخیص، مهار و پاسخ به حوادث امنیتی حفظ می کنیم.در صورت نقض اطلاعات شخصی که بر داده های مشتری تأثیر می گذارد، OpsIQ به مشتری آسیب دیده اطلاع دهید بدون تاخیر و ارائه اطلاعات مورد نیاز برای حمایت از تعهدات اطلاع رسانی مشتری به مقامات و موضوعات داده. فرآیند کامل در مورد موضوعات شرح داده شده است. DPA.
تماس امنیتی حساب خود را در حال حاضر نگه دارید تا اعلان ها به افراد مناسب برسند.شما می توانید به تیم ما در دسترس باشید. [email protected].
11خود-خود میزبان حالت انطباق
Self-Hosted OpsIQ تغییر وضعیت انطباق به سمت مشتری: شما زیرساخت ها و داده ها را کنترل می کنیداین اغلب مناسب برای تیم هایی با اقامت شدید، حفظ و یا شرایط هوا است.
- اقامت: داده ها در هر کجا که شما OpsIQ شما تصمیم می گیرید.
- نگه داشتن: تنظیم حفظ تسلط و ارث در هر منطقه تحت کنترل شما بر زیرساخت های شما اجرا می شود.
- کنترل هوش مصنوعی: شما مدل / ارائه دهنده را انتخاب می کنید و ممکن است ویژگی هایی مانند خودکار هوش مصنوعی را که تعهدات شما به آن نیاز دارند، غیرفعال کنید.
- مسئولیت پذیری: شما مسئول امنیت و انطباق محیط زیست هستید که شما کار می کنید؛ ما نرم افزار و راهنمایی امنیتی را ارائه می دهیم.
تعهدات خاص خود را با مشورت قبل از استقرار بررسی کنید.
12دسترسی
ما قصد داریم که OpsIQ رابط های قابل استفاده توسط همه و اهداف مطابق با دستورالعمل دسترسی به محتوای وب (WCAG) 2.1 AA) به عنوان یک هدف در حال انجام، بهترین بازده، یک منطقه بهبود مستمر است؛ اگر با یک مانع مواجه می شوید، تماس بگیرید. [email protected] و ما برای پرداختن به آن کار خواهیم کرد.
13گواهینامه ها و نقشه راه
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| چارچوب | وضعیت |
|---|---|
| اتحادیه اروپا GDPR | امضاپشتیبانی امروز |
| انگلستان GDPR | امضاپشتیبانی امروز |
| CCPA CPRA | امضاشرایط ارائه دهنده خدمات در DPA |
| ePrivacy / کوکی ها | امضاسازنده: Built-in رضایت |
| وبگاه رسمی شرکت آیدیتی | امضابرچسب ها : DPA |
| SOC 2 نوع دوم | پیشرفت درنقشه راه؛ هنوز برگزار نشده، هیچ تاریخ وعده داده شده |
| ISO / IEC 27001 | پیشرفت درنقشه راه؛ هنوز تایید نشده، هیچ تاریخ وعده داده نشده است |
| WCAG2.1AA | پیشرفت درهدف در حال حاضر بهترین-ماجرا |
- SOC 2 نوع دوم: a formal SOC 2 examination is on our roadmap and پیشرفت در. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is هنوز نگه داشته نشده.
ما این صفحه را به روز رسانی می کنیم و مشتریان را مطلع می کنیم زیرا این نقاط عطف بدون تاریخ وعده داده شده است که نمی توانیم تضمین کنیم.
14آسیب پذیری افشا کننده
ما از گزارش های مربوط به آسیب پذیری های امنیتی مشکوک استقبال می کنیم، اگر شما باور دارید که در این زمینه یک مسئله پیدا کرده اید. OpsIQ لطفا ایمیل [email protected] با جزئیات کافی برای ما برای بازتولید آن
- تایید: ما گزارش های قانونی و کار برای اعتباربخشی و اصلاح مسائل تایید شده را تایید خواهیم کرد.
- ایمان خوب: لطفا با ایمان خوب عمل کنید، از نقض حریم خصوصی و اختلال خدمات خودداری کنید و به داده هایی که متعلق به شما نیست دسترسی یا تغییر ندهید.
- بایگانی برچسب ها: یک پنجره معقول برای اصلاح قبل از هر افشای عمومی به ما بدهید.
15درخواست های حسابرسی و مستندات
درخواست ما DPA اسناد امنیتی، جزئیات زیر پردازنده، پرسشنامه های امنیتی تکمیل شده یا سایر مواد انطباقی، تماس با [email protected] (یا) [email protected] برای سوالات خاص امنیتی
منابع مرتبط: مرکز اعتماد · امنیت امنیتی · پردازش داده ها Addendum · سیاست حفظ حریم خصوصی · سیاست کوکی ها · موافقت.
16تماس با Contact
برای رعایت، حریم خصوصی و حفاظت از داده ها، به طور مستقیم به تیم مناسب دسترسی پیدا کنید:
- سازگاری:
[email protected] - گزارش های امنیتی و آسیب پذیری:
[email protected] - مدیر حفاظت از داده ها:
[email protected]
OpsIQ اداره می شود Nabtech Digitalnet Limited: www.nabtechonlineng.net.
این سند برای شفافیت ارائه شده و مشاوره حقوقی را تشکیل نمی دهد.مشتریان در صنایع تنظیم شده باید قبل از استقرار آن را با مشورت خود بررسی کنند.