合規性 — OpsIQ
此文章是自動翻譯的。
合規性 — OpsIQ
OpsIQ 致力於數據保護、安全性、人工智慧治理和法規準備。我們的方法確保可驗證的合規性,專注於設計安全、隱私對齊和受管控的人工智慧。我們保持對我們合規狀態的誠實路線圖。
主要合規領域:
- 我們的合規方法:隱私和安全是我們產品的核心。我們目前與 GDPR、英國 GDPR 和 CCPA/CPRA 對齊,並透明地溝通我們在 SOC 2 Type II 和 ISO/IEC 27001 等認證上的進展。
- GDPR 和英國 GDPR:OpsIQ 完全符合 GDPR 和英國 GDPR,確保我們負責任地處理個人數據並遵守這些法規。
- CCPA / CPRA:對於加州居民,OpsIQ 作為服務提供者,僅為商業目的處理個人信息並支持消費者權利請求。
- 電子隱私與 Cookies:我們提供包含歐盟標準合同條款 (SCCs) 和英國國際數據轉移附錄 (IDTA) 的數據處理附錄 (DPA)。
- 安全計劃:我們的安全措施包括 AES-256 加密、數據傳輸中的 TLS 1.3、基於角色的訪問控制 (RBAC)、雙因素身份驗證 (2FA) 和全面的審計日誌。
- 負責任與受管控的人工智慧:我們不會在客戶數據上訓練人工智慧模型,允許客戶選擇他們的人工智慧提供者,同時確保對重要行動的人類監督。
- 數據居住地與保留:客戶可以控制數據居住地和保留設置,提供歐盟託管和自託管解決方案的選項。
- 子處理者:我們僱用有限數量的經過審核的子處理者,確保他們遵守與我們相當的數據保護標準。
- 違規響應與通知:我們已建立檢測和響應安全事件的程序,確保及時通知受影響的客戶。
- 自託管合規狀態:使用我們自託管選項的客戶對其基礎設施和數據合規性擁有完全控制權。
- 可及性:我們努力遵守 WCAG 2.1 AA 標準並持續改善可及性。
- 認證與路線圖:我們今天與 GDPR、英國 GDPR 和 CCPA/CPRA 對齊,並在進行 SOC 2 Type II 和 ISO 27001 認證。
- 漏洞披露:我們鼓勵報告安全漏洞並承諾善意、協調的披露。
如需更詳細的信息,包括文檔請求,請訪問我們的信任中心或直接聯繫我們。
這篇文章有幫助嗎?
討論
正在加載討論…
登入以參加討論。