המונחים
כיצדOpsIQגישה להגנה על נתונים, אבטחה, ממשל AI ומוכנות רגולטורית - וכיצד לבקש את המסמכים שהצוות שלך צריך.אנחנו אומרים לך בדיוק מה אנחנו מתואמים היום ומה עוד על מפת הדרכים.
אבטחה על ידי עיצוב
AES-256, TLS 1.3HMAC-SHA256 Webhooks, בידוד מוגבר, RBAC, 2FA, OIDCSSOיומני ביקורת.
פרטיות תואמים
GDPRבריטניהGDPRוCCPA/ CPRA יישר היום, עםDPASCCs והאיחוד האירופי תושבות זמין.
AI
אין הכשרה בנתונים שלך, אתה בוחר את הספק, ואת שער הפעולות הניתנות לאישור אנושי.
מפת הדרכים הכנות
SOC 2סוג 2 וISO 27001הם מתקדמים - המסומנים בבירור, מעולם לא טענו לפני שהם מרוויחים.
ציות באנגלית קבוע OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1הגישה שלנו לציית
OpsIQמופעל על ידי Nabtech Digitalnet Limited, נבנה כך הפרטיות והאבטחה הם חלק מהמוצר, לא לאחריות.כשכבת הפעלה של AI מטפלת בצ'אט, כרטיס, CRM, ניתוח, מבצעים, סקרים, הסכמה ופעולות AI מטעמנו, אנו מחזיקים עצמנו לסטנדרטים שהלקוחות שלנו אחראים עליהם.
הפילוסופיה שלנו פשוטה: רק מה שנכון. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are התקדמותלעולם לא נציג אותם כפי שהם מושגים לפני שהם. מרכז האמון, אבטחה דף, מדיניות הפרטיות ו עיבוד נתונים Addendum.
2GDPRבריטניה ובריטניהGDPR
OpsIQנועד לתמוך בציות לאיחוד האירופיGDPRבריטניהGDPRעבור נתוני משתמשי הקצה של הלקוחות שלנו,OpsIQמתנהג כמו מעבד נתונים הלקוח הוא בקר.
- תפקידים: הלקוח (בקר) מחליט את המטרות והאמצעי לעיבוד;OpsIQ(מעבד) פועל על הוראות מתועדות באמצעות עיבוד נתונים Addendumעבור אתר האינטרנט שלנו ונתוני החשבון שאנו פועלים כבקר, כפי שתואר ב- מדיניות הפרטיות.
- בסיסים חוקיים: הבקר קובע את הבסיס החוקי של נתוני משתמשי הקצה; עבור פעולות הבקר שלנו אנו מסתמכים על החוזה, חובה משפטית, אינטרס לגיטימי והסכמה.
- זכויות נושא נתונים (DSARs): הפלטפורמה מספקת יצוא עצמי ומחיקה, כך שלקוחות יכולים למלא גישה, תיקון, מחיקה ובקשות לזמינות עבור משתמשי הקצה שלהם.
- העברות בינלאומיות: אנו מסתמכים על סעיפים חוזיים סטנדרטיים של האיחוד האירופי (SCCs) ו- UK International Data Transfer Addendum - ראו DPA - עם נתונים אירופיים / בריטניה, אשר אירחו באזורי האיחוד האירופי כברירת מחדל.
3CCPACPRA
לקבלת מידע אישי של תושבי קליפורניה מעובד בשם הלקוח,OpsIQמתנהג כמו ספק שירות מתחת לCCPAכפי שתוקן על ידי ה-CPRA.We:
- כן לא למכור ועושה לא לשתף מידע אישי כפי שמונחים אלה מוגדרים תחתCCPA/ CPRA;
- לעבד מידע אישי רק לצורך העסקי המוגבל של מתן השירותים;
- תמיכה בבקשות זכויות הצרכן - לדעת, למחוק, לתקן ולבטל - באמצעות כלי הייצוא וההפצה של הפלטפורמה.
תנאי הספק הרלוונטיים נקבעים ב עיבוד נתונים Addendum.
4פרטיות ועוגיות
OpsIQתומך בציות להנחיות ePrivacy ודרישות בולטות של עוגייה שלנו.המוצר ה-cookie שלנו לאכוף את אפשרויות המבקרים בשכבה הנתוניםכאשר ניתוח יורד, לכידת עוצרת באמת ולא רק מסתירה דגל.
- קטגוריות גרנוריות: מנהלי מערכת מגדירים קטגוריות עוגיות ומה מטופלים כנדרש.
- אכיפה אמיתית: קטגוריות נמוכות מתחלפות מהמלכודת המקבילה, עד הסוף.
- שיתוף קבוצתי: ניתן לשתף הסכמה בין משפחה מוגדרת של תחומים עבור סוכנויות ומפעילים רב-מותג.
ראה מדיניות Cookie וה הסכמה סקירה על איך זה עובד בפועל.
5עיבוד נתונים ו-SCCs
שלנו עיבוד נתונים Addendum שולט איךOpsIQמעבדים נתונים אישיים בשמך, הוא משולב בהסכם, ומקביל חתום זמין על פי בקשה.
- סעיפים חוזיים סטנדרטיים: האיחוד האירופי SCCs ו- UK International Data Transfer Addendum (IDTA) מכסה העברות של נתונים אישיים האיחוד האירופי/בריטניה למדינות שלישיות.
- הוראות מסמכים: OpsIQמעבדים נתונים אישיים רק על ההוראות המתועדות של הבקר.
- נספחים: The theDPAסיפוחים מתארים את קטגוריות הנתונים, מטרות העיבוד, אמצעי האבטחה ואת רשימת המעבדים הסמכותי עם אזורים.
6תוכנית אבטחה
תוכנית האבטחה שלנו מכסה את האמצעים הטכניים והארגוניים שמגנים על נתוני הלקוחות:
- הצפנה: AES-256במנוחה,TLS 1.3במעבר.
- יושרה Webhook: HMAC-SHA256 חתימות על כל משלוח Webhook.
- בידוד Tenant: בידוד נתונים אינטנסיבי, עם מפתחות הצפנה מוגברת על פלטפורמת הענן.
- בקרת גישה: בקרת גישה מבוססת תפקידים (RBAC) עם ממשל לפחות פריבילקה.
- הכרה: אימות שני (FA) ו- OIDC יחיד סימן (on)SSO◄ מנעול בלתי חוקיIPחסימת נגד ניסיונות כוח-מוח.
- היגיינה סודית: סודות ותצורה המתקיימים מחוץ לשורש האינטרנט.
- ביקורת: יומני ביקורת של פעולות אבטחה רלוונטיות.
- SDLC מאובטח: אבטחה שנחשבת באמצעות עיצוב, סקירת קוד ושחרור, עם היגיינה תלותית והפעלה מחדש של בעיות מזוהות.
פרטים מלאים הם מרכז האמון על אבטחה דף.
7אחראי ולשלוט ב-AI
OpsIQלוקח גישה מכוונת, נשלטת ל-AI:
- אין אימון על הנתונים שלך: אנחנו עושים לא להכשיר מודלים של AI על נתונים של לקוח או למשתמש קצה.
- אתה בוחר את המודל והספק: ההפרעה של בינה מלאכותית מועברת לספק שאתה בוחר (Anthropic, OpenAI, Geminiגרוק, או מודל עוין עצמי, נושא רק את ההקשר החי הנדרש כדי להגיב.
- אישור פעולה: ה אמון דיאל מאפשר לך לדרוש אישור אנושי לפני ש-AI נוקט פעולות בלתי אפשריות, כך שלא יקרה שום דבר משמעותי.
- פיקוח אנושי: תפוקה מלאכותית עשויה להיות לא מדויקת או לא שלמה ואינה מוצדקת; אדם יכול לסקור אותה ולכבוש אותה לפני שהיא תלויה בהחלטות חשובות.
8תושבות נתונים & שמירה
תושבות עבור לקוחות ענן, נתונים האיחוד האירופי / בריטניה ניתן לארח באזורי האיחוד האירופי כברירת מחדל.OpsIQעל התשתית שלהם ולכן לשלוט תושבות נתונים לחלוטין.
תשומת הלב היא שליטה על הלקוח. רמת עבודה המונחים: control שולט כמה זמן נשמרים יומני מידע למשתמש הקצה, עם ירושה Per-area; ערך של אפס פירושו "לחיות לנצח" איפה הלקוח דורש את זה.
- נתונים פעילים: נשמרים בהגדרות השימור שלך; המחיקה נשמרת על ידי טיהור אוטומטי.
- גיבויים: סיבוב על מחזור (בדרך כלל)30ימים); מחיקה מתפשטת בתוך החלון ולא משוחזרים לאחר מכן.
- פוסט-טווח: A A A A30חלון היצוא של יום, ולאחר מכן מחיקת נתונים פעילים וטיהור מגיבויים על מחזור הגלגול (ראו את הגלגול). DPA).
9מעבדים
אנו מעסיקים קבוצה קטנה וחוסמת של מעבדים - תשתיות ענן, תשלומים, מינוף בינה מלאכותית, העברת דואר אלקטרוני ו- CDN לכל אחד, אנו שומרים על תנאי הגנת נתונים לא פחות מהגנתנו מאשר שלנו.DPAאנחנו אחראים ללקוחות על הביצועים שלהם.
לקוחות מקבלים הודעה מוקדמת על שינויים מהותיים ברשימת המעבדים ועשויים להתנגד לעילה להגנה על נתונים סבירה. מדיניות הפרטיות וב DPA סיפוחים
10תגובה והודעה
אנו שומרים על נהלים לאיתור, להכיל ולהגיב למקרי אבטחה.במקרה של הפרת נתונים אישית המשפיעה על נתוני הלקוח,OpsIQיודיע ללקוח המושפע ללא עיכוב לספק את המידע הדרוש כדי לתמוך במחויבויות ההודעות של הלקוח לרשויות ולנושאים נתונים.התהליך המלא מתואר ב- DPA.
שמור על קשר האבטחה הנוכחי של החשבון שלך כך הודעות מגיעות לאנשים הנכונים. You יכול להגיע לצוות שלנו ב- [email protected].
11יציבה אישית
הערכה עצמיתOpsIQמעבירה את תנוחת הציות כלפי הלקוח: אתה שולט בתשתיות ובהנתוניםלעתים קרובות זה מתאים הנכון עבור צוותים עם תושבות קפדנית, שמירה או דרישות אוויר.
- תושבות: נתונים חיים בכל מקום שבו אתה מפיץOpsIQ- אתה מחליט.
- זהירות: הגדרת שימור המאסטר וירושה Per-area לרוץ על התשתית שלך תחת השליטה שלך.
- שליטה מלאכותית: אתה בוחר את המודל / התומך ועשוי תכונות בלתי ניתנות להפרדה כגון AI אוטומטי פעולה שבו ההתחייבויות שלך דורשות זאת.
- ערש אחריות: אתה אחראי על הביטחון והציות של הסביבה שאתה פועל; אנו מספקים את ההנחיות של התוכנה והאבטחה.
בדוק את ההתחייבויות הספציפיות שלך עם יועץ לפני הפריסה.
12נגישות
אנחנו שואפים לעשותOpsIQממשקים הניתנים על ידי כולם והמטרה תואמות את הנחיות נגישות התוכן באינטרנט (WCAG)2.1AA) כמטרה מתמשכת, הטובה ביותר לטיפוח היא תחום של שיפור מתמשך; אם נתקלת במחסום, מגע [email protected] ואנחנו נפעל כדי לטפל בזה.
13הסמכת & Roadmap
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| מסגרת | סטטוס |
|---|---|
| האיחוד האירופיGDPR | אל-מאיר תמיכה היום |
| בריטניה בריטניהGDPR | אל-מאיר תמיכה היום |
| CCPACPRA | אל-מאיר המונחים: service ProviderDPA |
| פרטיות / קובצי Cookie | אל-מאיר • אכיפה מבוססת |
| אתר האינטרנט הרשמי של UKID | אל-מאיר - משולב בDPA |
| SOC 2סוג II | התקדמות מפת דרכים, טרם התקיימה, לא תאריך שהובטח |
| ISO/IEC27001 | התקדמות מפת דרכים, טרם אושרו, לא תאריך שהובטח |
| WCAG2.1AA | התקדמות יעד מאמץ הטוב ביותר |
- SOC 2סוג 2: a formal SOC 2 examination is on our roadmap and התקדמות. We do not currently claim a completed SOC 2 report.
- ISO/IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is עדיין לא התקיים.
אנו נעדכן דף זה ונודיע ללקוחות כי אבני הדרך הללו מושגות - ללא תאריכים מבטיחים שאיננו יכולים להבטיח.
14גילוי Vulnerability
אנו מקדמים בברכה דיווחים על פגיעויות אבטחה חשודות.אם אתה מאמין שמצאת בעיהOpsIQבבקשה דוא"ל [email protected] עם מספיק פרטים כדי לשחזר אותו.
- הכרה: אנו נכיר בדיווחים לגיטימיים ולעבוד כדי לאמת ולעדכן בעיות שאושרו.
- אמונה טובה: אנא פעלו בתום לב, הימנעו מהפרות פרטיות ושיבושי שירות, ואל תפנו או תשנו נתונים שאינם שלכם.
- גילוי מתואמת: תן לנו חלון סביר להתמסר לפני כל גילוי פומבי.
15בקשות לביקורת ותיעוד
לבקש מאיתנוDPA, תיעוד אבטחה, פרטים תת-מעבדים, השלימו שאלון אבטחה או חומרי תאימות אחרים, יצירת קשר [email protected] (או [email protected] לשאלות ספציפיות לאבטחה).
משאבים קשורים: מרכז האמון · אבטחה · עיבוד נתונים Addendum · מדיניות הפרטיות · מדיניות Cookie · הסכמה.
16צור קשר
לקבלת ציות, פרטיות והגנת נתונים, להגיע לצוות הנכון ישירות:
- המונחים:
[email protected] - דוחות אבטחה ופגיעות:
[email protected] - קצין הגנת הנתונים:
[email protected]
OpsIQמופעל על ידי Nabtech Digitalnet Limited — www.nabtech.co.
מסמך זה מסופק לשקיפות ואינו מהווה ייעוץ משפטי.לקוחות בתעשיות מוסדרות צריכים לבחון אותו עם יועץ משלהם לפני פריסה.