Pag - ayon
PaanoOpsIQkung paano hihilingin ang impormasyong kailangan ng inyong pangkat, kung ano talaga ang maaari naming gawin ngayon at kung ano pa rin ang nasa daan.
Seguridad sa pamamagitan ng disenyo
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant na pagbubukod, RBAC, 2FA, OIDCSSOat mga trosong audit.
Nagkasundo ang Pribadong Buhay
GDPR, UKGDPRatCCPA/CPRA na nakatapat sa ngayon, na may kasamangDPA, ang mga SCC at EU ay nakatira sa isang lugar.
Napunong AI
Walang pagsasanay sa iyong impormasyon, pinipili mo ang tagapaglaan, at ang mga pagkilos na bunga nito ay para sa pagsang - ayon ng tao.
Tapat na daang - tubig
SOC 2Uri II atISO 27001ay nagaganap — malinaw ang tanda, hindi kailanman inaangkin bago ito makamit.
Kapatagan-English pagsunod. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Ang ating paraan ng pagsunod
OpsIQ, pinatatakbo ng Nabtech Digitalnet Limited, ay itinatayo upang ang pribadong buhay at seguridad ay bahagi ng produkto, hindi ng pag - iisip.
Simple lamang ang ating pilosopiya: sabihin lamang kung ano ang totoo. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are nagaganapPara sa detalye, tingnan ang ating mga katangian Sentro ng Pagtitiwala, Katiwasayan pahina, Pribadong Patakaran at Pagproseso ng Data sa Addernum.
2GDPR& UKGDPR
OpsIQay dinisenyo upang suportahan ang pagsunod sa EUGDPRat ang UKGDPR. Para sa mga customer's end-user data,OpsIQkumikilos bilang isang proseso ng datos at ang parokyano ang siyang parokyano tagakontrol.
- Mga Papel: ang nagpapasiya sa mga layunin at paraan ng pagpoproseso;OpsIQ(processor) ay kumikilos sa dokumentadong mga tagubilin sa pamamagitan ng mga dokumento Pagproseso ng Data sa Addernum. Para sa ating sariling website at account data tayo ang nagsisilbing controller, gaya ng inilarawan sa Pribadong Patakaran.
- Mga batayang naaayon sa batas: ang tagakontrol ay nagtatakda ng lehitimong batayan para sa mga datos na pang-exposer; para sa ating sariling mga gawaing pangkontrol na ating inaasahan sa kontrata, obligasyong legal, lehitimong interes at pahintulot.
- Mga karapatan ng Data-subject (DSAR): ang plataporma ay nagbibigay ng self-serve sa pagluluwas at deleksiyon upang ang mga parokyano ay maaaring tumupad sa access, rectification, stature at portable requests para sa kanilang mga end user.
- Internasyonal na mga Paglipat: Umaasa kami sa EU Standard Contractual Clauses (SCCs) at sa UK International Data Transfer Adendum — tingnan ang DPA – na may datos ng EU/UK na naka-record sa mga rehiyon ng EU sa pamamagitan ng default.
3CCPA/ CPRA
Para sa personal na impormasyon ng mga residente ng California na pinroseso sa ngalan ng customer, ang OpsIQ ay kumikilos bilang isang Tagapaglaan sa Paglilingkod sa ilalim ngCCPAAyon sa pagkalikha ng CPRA.
- Gawin hindi ipinagbibili at gawin hindi nakikibahagi Ang personal na impormasyon gaya ng mga terminong ito ay binigyang - katuturan sa ilalim ng mga salitang itoCCPA/CPRA;
- Iproseso ang personal na impormasyon para lamang sa limitadong layunin ng negosyo na paglalaan ng mga Serbisyo;
- Suportahan ang mga kahilingan sa karapatang mamimili — upang malaman, i-delete, tama at opt-out — sa pamamagitan ng mga kasangkapang pangluwas at pang-alis ng plataporma.
Ang kaugnay na mga termino ng Provision Provider ay nakasaad sa Pagproseso ng Data sa Addernum.
4EPrivacy & cookies
OpsIQay sumusuporta sa pagsunod sa mga kahilingan ng ePrivacy Directive at cookie-consent. Ang ating sariling produktong cookie-consent ay nagpapatupad ng mga pagpipilian ng bisita sa data layer: kapag humina ang anestics, hulihin ang tunay na mga paghinto sa halip na basta itago ang isang baner.
- Mga kategorya sa pag - aaral: Binibigyang kahulugan ng mga admin ang mga kategoryang cookie at kung ano ang itinuturing na mahigpit na kinakailangan.
- Tunay na pagpapatupad: Ang ibinabang mga kategorya ay nagpapahinto sa katumbas na huli.
- Kasamang pangkat-domain: Ang pahintulot ay maaaring ibahagi sa ibayo ng isang itinakdang pamilya ng mga domain para sa mga ahensiya at multi-brand operators.
Tingnan ang Patakaran ng Cookie at ang Pagsang - ayon Ipaliwanag kung paano ito gumagana.
5Pagproseso ng Data & SCCs
Ang Ating mga Anak Pagproseso ng Data sa Addernum ang namamahala kung paanoOpsIQIto'y isinasama sa kasunduan, at isang pirmadong katumbas nito ang makukuha kung hihilingin.
- Mga Pamantayang Clauses: Ang EU SCCs at ang UK International Data Transfer Adendum (IDTA) ay sumasaklaw sa mga paglilipat ng EU/UK personal na datos sa ikatlong bansa.
- Mga tagubilin sa dokumento: OpsIQang personal na impormasyon lamang tungkol sa dokumentadong mga tagubilin ng tagakontrol.
- Mga Attachment: angDPAAng mga pag-iisa ay naglalarawan ng mga kategorya ng datos, mga layunin sa pagpoproseso, mga hakbang sa seguridad at ang indibidwal na sub-processor na talaan na may mga rehiyon.
6programang panseguridad
Ang aming programa sa seguridad ay sumasaklaw sa teknikal at pang - organisasyong mga hakbang na nag - iingat sa impormasyon ng parokyano:
- Pag - iyak: AES-256nagpapahinga,TLS 1.3sa paghahatid.
- Katapatan sa Webhook: HMAC-SHA256 lagda sa bawat webhook admission.
- May - pananabik na pagbubukod: per-tenant data separation, na may per-tenant encryption keys sa platform ng Cloud.
- control: papel-based access control (RBAC) na may minimum-pribilege administration.
- Pagtatapat: dalawang-factor na pag-verify ng pagkakakilanlan (2FA) at OIDC single sign-on (SSO); naka-log in na may pagkabigo sa pag-lock at IP na pag-block laban sa mga pagtatangka sa brute-force.
- Lihim na kalinisan: Mga lihim at kaayusan na nasa labas ng web root.
- Pag - aaral ng pagtotroso: per-action audit log ng seguridad-kaugnay na operasyon.
- Matatag na SDLC: Ang seguridad na isinasaalang - alang sa pamamagitan ng disenyo, pagrerereview at paglalabas ng kodigo, na may dependensiya at paglutas sa mga isyung nakikilala.
Ang kumpletong mga detalye ay nasa Sentro ng Pagtitiwala at ang tungkol sa Katiwasayan pahina.
7Pananagutan & pinamamahalaan ang AI
OpsIQay isang kusa, pinamamahalaang paglapit sa AI:
- Walang pagsasanay sa iyong datos: gayon ang ginagawa namin hindi train AI models on customer o end-user data.
- Pinipili mo ang modelo at tagapaglaan: AISPORT ang provider na pipiliin mo (sa Ingles)Anthropic, OpenAI, Gemini, Grok, o isang self-hosted model), na dala lamang ang live na kontekstong kinakailangan upang tumugon.
- Kumilos na pagsang - ayon: ang Magtiwala sa Diyos Kung ikaw ay hihingi ng pagsang - ayon ng tao bago ang AI ay gumawa ng mga pagkilos na resulta nito, kaya walang mahalagang bagay ang hindi nababahiran.
- pangangasiwa ng tao: Ang output ng AI ay maaaring hindi tumpak o hindi kumpleto at hindi nararapat; maaaring repasuhin at i-glocate ito ng isang tao bago ito maasahan para sa mga mahahalagang desisyon.
8Ang Data ay Naninirahan & Normal
Resido. Para sa mga parokyanong Cloud, ang EU/UK data ay maaaring maging host sa mga rehiyon ng EU sa pamamagitan ng default. Ang mga customer na may sariling-Hosted ay nagpapatakbo OpsIQ_ sa kanilang sariling imprastraktura at kaya ay lubusang kontrolin ang data funncy.
Rentensyon ay customer-controled. Isang workspace-level kalagayan ng dalubhasang si Restauran Namamahala kung gaano katagal itinatago ang mga troso at end-user data, na may per-area mana; isang halaga ng Ang sero ay nangangahulugang "magpanatili magpakailanman" kung saan ito hinihiling ng parokyano.
- Aktibong datos: Nakalagay sa bawat lugar na kinaroroonan mo; ang mga pag - aalis ng dumi ay pinararangalan ng awtomatikong paglilinis.
- Likod: Nakaikot sa isang siklo (karaniwan nang sa pamamagitan ng siklo30mga araw); ang mga deletion ay kumakalat sa loob ng bintanang iyon at hindi na maibabalik pagkatapos.
- Pagtatapos ng operasyon: a30-day na bintana sa pagluluwas, pagkatapos ay pag - aalis ng aktibong impormasyon at paglilinis mula sa mga backup sa siklo ng pagro - rolling (tingnan ang DPA).
9Mga sub-processor
Kami ay nagsasagawa ng isang maliit, naka-velat na set ng mga sub-processors — cloud imprastraktura, mga bayad, AIconclusion, email delivery at CDN. Para sa bawat isa, pinananatili namin ang data-protection na mga termino katulad din ng proteksyon ng aming sariling mga protectionDPA, at kami'y nananatiling may pananagutan sa mga parokyano sa kanilang pagtatanghal.
Ang mga parokyano ay tumatanggap ng patiunang notisya ng mga pagbabagong materyal sa listahang sub-processor at maaaring tumutol sa rasonableng data-proteksiyong batayan. Ang indibidwal na talaan, kabilang ang mga rehiyon, ay inilalathala kasama ang mga integral na may-akdang data-protectiving grounds. Pribadong Patakaran at sa DPA Mga sakop.
10Tumugon at magbigay - pansin
Pinananatili natin ang mga pamamaraan upang malaman, naglalaman at tumutugon sa mga insidente ng seguridad.OpsIQay magbibigay - alam sa apektadong parokyano walang di - nararapat na pagkaantala at magbigay ng impormasyong kailangan upang suportahan ang sariling mga obligasyon ng parokyano na magtala ng mga bagay na dapat bigyan ng impormasyon ang mga awtoridad at mga paksa sa datos. DPA.
Panatilihing kasalukuyang nakatutok sa tamang mga tao ang seguridad ng account mo, at puwede mong marating ang team namin sa mga patalastas [email protected].
11Sarili-hosted pagsunod tindig
Ang self-Hosted OpsIQ ay nagreresulta sa pagsunod sa parokyano: ikaw ang kumokontrol sa imprastraktura at sa data. Ito ay kadalasang ang karapatang angkop para sa mga koponan na may mahigpit na residensiya, determinasyon o mga kahilingan ng air-gap.
- Resido: nabubuhay ang datos saanman mo gamitinOpsIQ— ikaw ang magpasiya.
- Pagrerentenyon: Ang maestro determinal setting at per-area mana ay tumatakbo sa iyong imprastraktura sa ilalim ng iyong kontrol.
- Pagkontrol sa AI: pinili mo ang modelo/provider at maaaring sirain ang mga tampok na tulad ng AI auto-actions kung saan kinakailangan ito ng iyong mga obligasyon.
- Hangganan ng pananagutan: Ikaw ang may pananagutan sa katiwasayan at pagsunod sa kapaligirang iyong pinatatakbo; inilalaan namin ang software at patnubay sa seguridad.
Repasuhin ang iyong espesipikong mga obligasyon sa pamamagitan ng payo bago mag - aplay.
12Madaling Makamit
Layunin naming gumawa ngOpsIQMga Palabas na magagamit ng lahat at pinupuntiryang kasuwato ng mga Pamantayan ng Web Content Accessility (WCAG)2.1AA) bilang isang tuluy-tuloy, pinakamahusay-effort na goal. ang accessbility ay isang lugar ng patuloy na pagpapabuti; kung makasalubong mo ang isang harang, pakikipag-ugnayan [email protected] at gagawin natin ito para malaman natin.
13Mga sertipikasyon & daang - daan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Mga "bagang " Panlikod | Kalagayan |
|---|---|
| EUGDPR | Nalinlang — suportado ngayon |
| UKGDPR | Nalinlang — suportado ngayon |
| CCPA/ CPRA | Nalinlang — Binibigyang - kahulugan ng Probisyo ang mga terminoDPA |
| EPrivacy / mga cookies | Nalinlang — tapos nang-in-encilde pagpapatupad |
| Mga SCC / UK IDTA | Nalinlang — isinama saDPA |
| SOC 2Uri II | Sa pag - unlad — tramap; hindi pa ginaganap, walang petsang ipinangako |
| ISO/IEC27001 | Sa pag - unlad — daang - daan; hindi pa napepetsahan, walang petsang ipinangako |
| WABAG2.1AA | Sa pag - unlad — kasalukuyang pinaka-effort target |
- SOC 2Uri II: a formal SOC 2 examination is on our roadmap and nagaganap. We do not currently claim a completed SOC 2 report.
- ISO/IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is hindi pa nahahawakan.
Aa - update natin ang pahinang ito at bibigyang - pansin ang mga parokyano habang natatamo ang mahahalagang pangyayaring ito — nang walang maaasahang mga petsa na hindi natin maaaring garantiyahan.
14Di - mapagkakatiwalaang Pagsisiwalat
Malugod naming tinatanggap ang mga ulat ng pinaghihinalaang mga pagbabago sa seguridad.OpsIQ, Please email [email protected] na may sapat na detalye upang maparami natin ito.
- Pagkilala: kikilalanin natin ang lehitimong mga ulat at magsisikap na patunayan at lunasan ang napatunayang mga isyu.
- Mabuting pananampalataya: Pakisuyong kumilos nang may mabuting pananampalataya, iwasan ang mga paglabag sa pribadong buhay at ang pagkabuwag ng paglilingkod, at huwag ma - access o baguhin ang impormasyon na hindi sa iyo.
- Identsang Pagsisiwalat: Bigyan kami ng isang makatuwirang bintana upang lunasan ito bago ang anumang pagsisiwalat sa publiko.
15Mga kahilingan sa Audit & Dokumentasyon
Upang hilingin ang amingDPA, dokumentasyong panseguridad, mga detalyeng sub-processor, mga kumpletong mga tanungan na panseguridad o iba pang mga sumusunod na materyal, pakikipag-ugnayan [email protected] (o [email protected] para sa mga tanong na panseguridad-specific).
kaugnay na mga yaman: Sentro ng Pagtitiwala · Katiwasayan · Pagproseso ng Data sa Addernum · Pribadong Patakaran · Patakaran ng Cookie · Pagsang - ayon.
16Makipag - ugnayan
Para sa pagsunod, ang pribadong buhay at data-protection na mga bagay, ay direktang umaabot sa tamang koponan:
- Kapani - paniwala:
[email protected] - Seguridad & Mahinang mga ulat:
[email protected] - Opisyal ng Proteksiyon ng Data:
[email protected]
OpsIQay pinapatakbo ng Nabtech Digitalnet Limited — www.nabtech.co.
Ang dokumentong ito ay inilaan para sa transparensiya at hindi ito bumubuo ng legal na payo.