Noudattaminen
Miten OpsIQ lähestyy tietosuojaa, turvallisuutta, tekoälyn hallintaa ja sääntelyvalmiutta . Kerromme sinulle tarkalleen, mihin olemme linjassa tänään ja mitä on edelleen etenemissuunnitelma.
Suunnittelukohtainen turvallisuus
AES-256, TLS 1.3, HMAC-SHA256 webkoukkua, per-tenant eristäminen, RBAC, 2FA, OIDCSSOja tarkastuslokit.
Yksityisyyden sopeuttaminen
GDPR, Yhdistynyt kuningaskuntaGDPR sekäCCPA/CPRA linjattu tänään, kanssaDPA, SCC:t ja EU:n residenssi.
Hallittu tekoäly
Ei koulutusta tiedoistasi, valitset palveluntarjoajan ja siitä johtuvat toimet portti ihmisen hyväksyntään.
Rehellinen etenemissuunnitelma
SOC 2 Tyyppi II jaISO 27001 ovat käynnissä selvästi merkitty, ei koskaan vaatinut ennen kuin ne on ansaittu.
-Englantilaista totuutta. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Noudattamista koskeva lähestymistapamme
OpsIQ, jota hoitaa Nabtech Digitalnet Limited, on rakennettu niin, että yksityisyys ja turvallisuus ovat osa tuotetta, ei jälkiajatus. Koska tekoälyn toimintakerros käsittely chat, lipunmyynti, CRM, analytiikka, promootiot, kyselyt, suostumus ja tekoäly toimintaa asiakkaiden puolesta, pidämme itsemme standardien asiakkaidemme ovat vastuussa.
Filosofiamme on yksinkertainen: Sano vain mikä on totta. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are käynnissä, ja emme koskaan esitellä niitä saavutettu ennen niitä. Taustalla yksityiskohtia, katso meidän Luottamuskeskus, Turvallisuus sivu, Yksityisyyden suoja sekä Tietojenkäsittelyn lisäys.
2GDPR& UKGDPR
OpsIQon suunniteltu tukemaan EU:n vaatimusten noudattamistaGDPRja Iso-BritanniaGDPR. Asiakkaidemme loppukäyttäjätietoja vartenOpsIQ toimii tietojen käsittelijä ja asiakas on ohjain.
- Tehtävät: asiakas (kontrolli) päättää käsittelyn tarkoitukset ja keinot; OpsIQ (prosessori) toimii dokumentoitujen ohjeiden kautta Tietojenkäsittelyn lisäys. Oman sivuston ja tilitietojen toimimme rekisterinpitäjänä, kuten kuvataan Yksityisyyden suoja.
- -Ei. rekisterinpitäjä määrittää loppukäyttäjän tietojen laillisen perustan; oman rekisterinpitäjämme toiminnassa luotamme sopimukseen, lakiin, oikeuteen, oikeutettuun etuun ja suostumukseen.
- Tietoihin liittyvät oikeudet: alusta tarjoaa itsepalveluviennin ja poiston, jotta asiakkaat voivat täyttää loppukäyttäjiensä käyttö-, oikaisu-, poisto- ja siirrettävyyspyynnöt.
- Kansainväliset siirrot: Olemme riippuvaisia EU:n vakiosopimuslausekkeista ja Yhdistyneen kuningaskunnan kansainvälisestä tiedonsiirtolisäyksestä . DPA .. EU:n ja Yhdistyneen kuningaskunnan tiedot ovat oletusarvoisesti saatavilla EU:n alueilla.
3CCPA/ CPRA
Kalifornian asukkaiden henkilökohtaiset tiedot käsitellään asiakkaan puolesta, OpsIQ toimii Palveluntarjoaja alla CCPA sellaisena kuin se on muutettuna CPRA. Me:
- Älä ei myydä ja ei osaketta henkilötietoja, koska kyseiset termit määritelläänCCPA/CPRA;
- käsitellä henkilötietoja ainoastaan palvelujen tarjoamisen rajoitetun liiketoiminnan vuoksi;
- Tuetaan kuluttajien oikeuksia koskevia pyyntöjä, joiden mukaan foorumilla on oltava vienti- ja poistovälineitä, jotta se voi tietää, poistaa, korjata ja poistaa järjestelmän.
Palveluntarjoajan ehdot on esitetty Tietojenkäsittelyn lisäys.
4ePrivacy & evästeet
OpsIQ tukee sähköisen viestinnän direktiivin ja eväste-yhteensopivuusvaatimusten noudattamista. Oma eväste-yhteensopiva tuote valvoo kävijävalintoja tietotasollaKun analytiikka on vähentynyt, vangitseminen pysähtyy aidosti eikä vain piilota banderollia.
- Rakeiset luokat: ylläpitäjät määrittelevät evästeluokat ja mitä käsitellään ehdottoman välttämättöminä.
- Todellinen täytäntöönpano: Downed luokat sammuttaa vastaava talteenotto, päättyy loppuun.
- Ryhmä- ja verkkotunnusten jakaminen: Lupa voidaan jakaa eri alojen kesken eri virastoille ja monimerkkisille toimijoille.
Katso Evästekäytäntö ja Hyväksyntä yleiskatsaus siitä, miten tämä toimii käytännössä.
5Tietojenkäsittely- ja liitännäisvalvontaviranomaiset
Meidän Tietojenkäsittelyn lisäys säätelee, miten OpsIQ käsittelee henkilötietoja puolestasi. Se on sisällytetty sopimukseen ja allekirjoitettu vastine on saatavilla pyynnöstä.
- Vakiosopimuslausekkeet: EU:n erityiskomiteat ja Yhdistyneen kuningaskunnan kansainvälinen tiedonsiirtolisäys (IDTA) kattavat EU:n ja Yhdistyneen kuningaskunnan henkilötietojen siirrot kolmansiin maihin.
- Asiakirjaohjeet: OpsIQ käsittelee henkilötietoja vain rekisterinpitäjän dokumentoiduissa ohjeissa.
- Liitteet: DPA liitteissä kuvataan tietoluokat, käsittelytarkoitukset, turvatoimenpiteet ja arvovaltainen alaprosessoriluettelo alueiden kanssa.
6Turvallisuusohjelma
Turvallisuusohjelmamme kattaa tekniset ja organisatoriset toimenpiteet, jotka suojaavat asiakastietoja:
- Salaus: AES-256 levossa, TLS1.3 matkalla.
- Verkkokoukkujen eheys: HMAC-SHA256 allekirjoitusta joka webkoukkutoimituksessa.
- Vuokra-asuntoerotus: Pilvialustalla on salausavaimet.
- Pääsynvalvonta: roolipohjainen kulunvalvonta (PBAC), jossa käytetään vähiten privilegiä.
- Tunnistautuminen: kaksitekijäinen todennus (2FA) ja OIDC yksikirjaiminen (SSO); front-login työsulku jaIP estää raa'at voimayritykset.
- Salainen hygienia: salaisuudet ja kokoonpanon ulkopuolella web juuri.
- Tarkastusten kirjaaminen: turvatoimien osalta tehtävät tarkastuslokit.
- Turvallinen SDLC: turvallisuus, jota tarkastellaan suunnittelun, koodien tarkastelun ja vapauttamisen avulla, sekä huoltohygienia ja havaittujen ongelmien korjaaminen.
Lisätietoja on saatavilla osoitteessa http://www. europarl. eu. int/comm/dgs/index_en. htm Luottamuskeskus ja Turvallisuus sivu.
7Vastuullinen ja hallittu tekoäly
OpsIQ ottaa tarkoituksellisen, hallitun lähestymistavan tekoälyyn:
- Ei koulutusta tiedoistasi: -Ei. ei AI-mallien kouluttaminen asiakas- tai loppukäyttäjätietoihin.
- Valitse malli ja tarjoaja: Tekoälyn johtopäätös toimitetaan valitsemallesi tarjoajalle (Anthropic, OpenAI, Gemini, Grok, tai itse isännöity malli), jossa on vain elävä asiayhteys tarvitaan vastaamaan.
- Toiminta-hyväksyntä: yn Luottamusvalinta Se antaa ihmisen hyväksynnän ennen tekoälyn tekoälyä.
- Ihmisen valvonta: Tekoälyn tuloste voi olla epätarkka tai puutteellinen eikä se ole perusteltua; ihminen voi tarkistaa ja ohittaa sen ennen kuin siihen vedotaan tärkeisiin päätöksiin.
8Tietojen säilytys
Residenssi. EU:n ja Yhdistyneen kuningaskunnan pilvipalveluasiakkaille dataa voidaan käyttää oletusarvoisesti EU:n alueilla. Self-Hosted-asiakkaat käyttävät OpsIQ_ omaa infrastruktuuriaan ja näin ollen valvovat dataresidenssiä kokonaan.
Jälki-istunto on asiakkaan hallinnassa. Työtilan taso Pääsäilytyksen asetus määrittää, kuinka pitkiä lokit ja loppukäyttäjätiedot säilytetään, ja aluekohtaisen perinnön; arvo nolla tarkoittaa "pysy ikuisesti" jos asiakas sitä tarvitsee.
- Aktiiviset tiedot: Säilytetään säilytysasetuksissa; poistot suoritetaan automaattisesti.
- Varmuuskopioita: Kierrettynä syklinä (tyypillisesti 30 päivää); poistot lisääntyvät ikkunan sisällä eikä niitä palauteta jälkikäteen.
- Tutkimuksen jälkeen: a30-päivän vienti-ikkuna, sitten poistaa aktiivisen tiedon ja tyhjentää varmuuskopioita liikkuvan syklin (ks. DPA).
9Osaprosessorit
Käytämme pientä, tarkistettua joukkoa alihankkijoita – pilvi-infrastruktuuria, maksuja, tekoälyä, sähköpostin toimitusta ja CDN:ää. Kaikkien niiden osalta noudatamme tietosuojaehtoja, jotka eivät ole vähemmän suojaavia kuin omat DPA. Olemme edelleen vastuussa asiakkaillemme heidän suoriutumisestaan.
Asiakkaat saavat etukäteen ilmoituksen alaprosessorin luetteloon tehdyistä olennaisista muutoksista ja voivat vastustaa sitä kohtuullisin tietosuojaperustein. Yksityisyyden suoja ja DPA liitteet.
10Rikkomisilmoitus
Pidämme yllä menettelyjä tietoturvatilanteiden havaitsemiseksi, hillitsemiseksi ja niihin reagoimiseksi. Jos asiakastietoihin tulee tietoturvarikkomus, OpsIQ ilmoittaa asiasta asiakkaalle ilman aiheetonta viivytystä ja antaa tarvittavat tiedot, jotka tukevat asiakkaan omia ilmoitusvelvoitteita viranomaisille ja rekisteröidyille. DPA.
Pidä tilisi turvallisuusyhteystiedot ajan tasalla, jotta ilmoitukset tavoittaa oikeat ihmiset. Voit tavoittaa tiimimme osoitteessa [email protected].
11Itse isännöidyt vaatimustenmukaisuusasento
ItsekäytettyOpsIQ siirtää vaatimustenmukaisuusasennon asiakkaalle: hallitset infrastruktuuria ja tietojaTämä on usein sopiva joukkueille, joilla on tiukat oleskelu-, säilytys- tai ilma-aukkovaatimukset.
- Residenssi: data elää kaikkialla missä käytätOpsIQ Sinä päätät.
- Säilyttäminen: mestarin pidätysasetus ja aluekohtainen perintö ovat hallinnassanne olevalla infrastruktuurilla.
- Tekoälyn valvonta: Valitset mallin/toimittajan ja voit poistaa käytöstä ominaisuuksia kuten tekoälyn automaattiset toiminnot, jos velvoitteesi sitä edellyttävät.
- Vastuun raja: olet vastuussa käyttämäsi ympäristön turvallisuudesta ja vaatimustenmukaisuudesta; tarjoamme ohjelmistoja ja turvaohjeita.
Tarkistakaa velvollisuutenne ennen lähettämistä.
12Esteettömyys
Me pyrimmeOpsIQ käyttöliittymät, joita kaikki voivat käyttää ja joiden tavoite vastaa Web-sisällön saavutettavuusohjeita (WCAG)2.1AA) jatkuvana parhaana tavoitteena. Saavutettavuus on ala, jolla on jatkuvaa parannusta; jos kohtaat esteen, ota yhteyttä [email protected] ja me teemme työtä sen käsittelemiseksi.
13Sertifikaatit ja etenemissuunnitelma
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Puitteet | Tila |
|---|---|
| EUGDPR | Tasattu ... |
| Yhdistynyt kuningaskuntaGDPR | Tasattu ... |
| CCPA/ CPRA | Tasattu Palveluntarjoaja termejäDPA |
| ePrivacy / evästeet | Tasattu — sisäänrakennettu suostumuksen täytäntöönpano |
| SCC:t / UK IDTA | Tasattu .DPA |
| SOC 2 Tyyppi II | Käynnissä Etenemissuunnitelma: ei vielä toteutettu, ei lupaavaa päivämäärää |
| ISO/IEC27001 | Käynnissä Etenemissuunnitelma; ei vielä sertifioitu, ei luvattua päivämäärää |
| WCAG2.1AA | Käynnissä ... käynnissä oleva paras tavoite |
- SOC 2 Tyyppi II: a formal SOC 2 examination is on our roadmap and käynnissä. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is ei vielä pidetty.
Päivitämme tämän sivun ja ilmoittaa asiakkaille, koska nämä välitavoitteet saavutetaan . ilman lupaavia päivämääriä emme voi taata.
14Haavoittuvuuden ilmoittaminen
Olemme tyytyväisiä raportteja epäillyistä tietoturvan haavoittuvuuksista. Jos uskot löytäneesi numeron OpsIQ, ole hyvä ja lähetä sähköpostia [email protected] Tarpeeksi yksityiskohtaisesti, jotta voimme jäljentää sen.
- Vastaanotto: Tunnustamme lailliset raportit ja teemme työtä vahvistettujen kysymysten validoimiseksi ja korjaamiseksi.
- Hyvä usko: Toimikaa hyvässä uskossa, välttäkää yksityisyyden loukkauksia ja palvelun häiriöitä, älkääkä käykö tai muuttako tietoja, jotka eivät ole teidän.
- Koordinoitu tietojen julkistaminen: Anna meille kohtuullinen mahdollisuus korjata ennen julkistamista.
15Tarkastus- ja dokumentointipyynnöt
Pyydätkö meiltä DPA, turvadokumentteja, aliprosessorin tietoja, täytettyjä turvakyselyitä tai muita vaatimustenmukaisuusmateriaaleja, ota yhteyttä [email protected] (tai [email protected] turvallisuuskysymyksiä varten).
Vastaavat resurssit: Luottamuskeskus · Turvallisuus · Tietojenkäsittelyn lisäys · Yksityisyyden suoja · Evästekäytäntö · Hyväksyntä.
16Yhteyshenkilö
Noudattamista, yksityisyyden suojaa ja tietosuojaa varten tavoita oikea tiimi suoraan:
- Vaatimustenmukaisuus:
[email protected] - Turvallisuus- ja haavoittuvuusraportit:
[email protected] - Tietosuojavastaava:
[email protected]
OpsIQ jota käyttää Nabtech Digitalnet Limited — www.nabtech.co.
Tämä asiakirja on avoin eikä ole oikeudellinen neuvonta. Asiakkaiden säännelty toimialoilla pitäisi tarkistaa se oman neuvonantajansa ennen käyttöönottoa.