رعایت قوانین — OpsIQ
این مقاله بهطور خودکار ترجمه شده است.
رعایت قوانین — OpsIQ
OpsIQ به حفاظت از دادهها، امنیت، حاکمیت هوش مصنوعی و آمادگی برای رعایت قوانین متعهد است. رویکرد ما اطمینان از رعایت قوانینی است که قابل تأیید باشد، با تمرکز بر امنیت از طراحی، همراستایی حریم خصوصی و هوش مصنوعی تحت نظارت. ما یک نقشه راه صادقانه در مورد وضعیت رعایت قوانین خود حفظ میکنیم.
حوزههای کلیدی رعایت قوانین:
- رویکرد ما به رعایت قوانین: حریم خصوصی و امنیت جزء جداییناپذیر محصول ما هستند. ما در حال حاضر با GDPR، UK GDPR و CCPA/CPRA همراستا هستیم و پیشرفت خود را در مورد گواهینامههایی مانند SOC 2 Type II و ISO/IEC 27001 بهطور شفاف ارتباط میدهیم.
- GDPR و UK GDPR: OpsIQ بهطور کامل با GDPR و UK GDPR همراستا است و اطمینان حاصل میکند که دادههای شخصی را بهطور مسئولانه و مطابق با این مقررات مدیریت میکند.
- CCPA / CPRA: برای ساکنان کالیفرنیا، OpsIQ بهعنوان یک ارائهدهنده خدمات عمل میکند و اطلاعات شخصی را صرفاً برای اهداف تجاری پردازش کرده و از درخواستهای حقوق مصرفکننده حمایت میکند.
- ePrivacy و کوکیها: ما یک الحاقیه پردازش داده (DPA) ارائه میدهیم که شامل بندهای قراردادی استاندارد اتحادیه اروپا (SCCs) و الحاقیه انتقال داده بینالمللی بریتانیا (IDTA) است.
- برنامه امنیتی: تدابیر امنیتی ما شامل رمزگذاری AES-256، TLS 1.3 برای دادههای در حال انتقال، کنترل دسترسی مبتنی بر نقش (RBAC)، احراز هویت دو مرحلهای (2FA) و ثبت جامع لاگهای حسابرسی است.
- هوش مصنوعی مسئول و تحت نظارت: ما مدلهای هوش مصنوعی را بر روی دادههای مشتری آموزش نمیدهیم و به مشتریان اجازه میدهیم تا ارائهدهنده هوش مصنوعی خود را انتخاب کنند در حالی که نظارت انسانی برای اقدامات مهم را تضمین میکنیم.
- محل اقامت و نگهداری دادهها: مشتریان میتوانند تنظیمات محل اقامت و نگهداری دادهها را کنترل کنند، با گزینههایی برای میزبانی در اتحادیه اروپا و راهحلهای خودمیزبان.
- زیرپردازشگران: ما تعداد محدودی از زیرپردازشگران تأیید شده را به کار میگیریم و اطمینان حاصل میکنیم که آنها به استانداردهای حفاظت از دادهها که معادل استانداردهای ما هستند، پایبند باشند.
- پاسخ به نقض و اطلاعرسانی: ما رویههایی برای شناسایی و پاسخ به حوادث امنیتی ایجاد کردهایم و اطمینان حاصل میکنیم که به مشتریان آسیبدیده بهموقع اطلاعرسانی شود.
- وضعیت انطباق خودمیزبان: مشتریانی که از گزینه خودمیزبان ما استفاده میکنند، کنترل کامل بر زیرساخت و انطباق دادههای خود دارند.
- دسترسپذیری: ما به دنبال انطباق با استانداردهای WCAG 2.1 AA هستیم و بهطور مداوم دسترسپذیری را بهبود میبخشیم.
- گواهینامهها و نقشه راه: ما با GDPR، UK GDPR و CCPA/CPRA امروز همراستا هستیم و گواهینامههای SOC 2 Type II و ISO 27001 در حال پیشرفت هستند.
- افشای آسیبپذیری: ما گزارشدهی آسیبپذیریهای امنیتی را تشویق میکنیم و به افشای هماهنگ و با حسن نیت متعهد هستیم.
برای اطلاعات دقیقتر، از جمله درخواستهای مستندات، لطفاً به مرکز اعتماد ما مراجعه کنید یا مستقیماً با ما تماس بگیرید.
آیا این مقاله مفید بود؟
بحث
در حال بارگذاری بحث…
برای پیوستن به بحث وارد شوید.