अनुपालन
कैसे OpsIQ_ डेटा सुरक्षा, सुरक्षा, एआई शासन और नियामक तत्परता को दृष्टिकोण देता है - और अपनी टीम की जरूरतों को कैसे अनुरोध करता है। हम आपको बताते हैं कि हम आज किस तरह से गठबंधन कर रहे हैं और अभी भी रोडमैप पर क्या है।
डिजाइन द्वारा सुरक्षा
AES-256, TLS 1.3HMAC-SHA256 वेबहुक, प्रति किरायेदार अलगाव, RBAC, 2FA, OIDCSSOऔर ऑडिट लॉग।
गोपनीयता संरेखित
GDPR, यूकेGDPRऔरCCPA/CPRA आज संरेखित, एक साथDPAएससीसी और यूरोपीय संघ के निवास स्थान उपलब्ध हैं।
A-A-G-N-E
आपके डेटा पर कोई प्रशिक्षण नहीं है, आप प्रदाता और मानव अनुमोदन के लिए परिणामी कार्रवाई गेट का चयन करते हैं।
ईमानदार रोडमैप
SOC 2टाइप II औरISO 27001प्रगति पर हैं - स्पष्ट रूप से चिह्नित, कभी भी उन्हें अर्जित होने से पहले दावा नहीं किया जाता है।
सादा-अंग्रेजी अनुपालन। OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1अनुपालन के लिए हमारा दृष्टिकोण
OpsIQद्वारा संचालित Nabtech Digitalnet Limited, बनाया गया है ताकि गोपनीयता और सुरक्षा उत्पाद का हिस्सा हो, न कि एक बाद। एआई ऑपरेटिंग लेयर हैंडलिंग चैट, टिकटिंग, सीआरएम, एनालिटिक्स, प्रोन्नति, सर्वेक्षण, सहमति और एआई कार्यों के रूप में हमारे ग्राहकों की ओर से हम अपने ग्राहकों के मानकों को खुद को रखते हैं।
हमारा दर्शन सरल है: क्या सच है. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are प्रगतिहम कभी भी उन्हें हासिल नहीं करेंगे। ट्रस्ट सेंटर, सुरक्षा पृष्ठ, गोपनीयता नीति और डेटा प्रोसेसिंग एडेंडम.
2GDPRUK & UKGDPR
OpsIQ को EU GDPR और UK GDPR के अनुपालन को समर्थन देने के लिए डिज़ाइन किया गया है. हमारे ग्राहकों के अंत उपयोक्ता डेटा के लिए, OpsIQ एक डेटा प्रोसेसर ग्राहक है नियंत्रक.
- भूमिका: ग्राहक (नियंत्रक) प्रसंस्करण के उद्देश्यों और साधनों का फैसला करता है;OpsIQ(प्रोसेसर) दस्तावेज़ीकृत निर्देशों पर कार्य करता है डेटा प्रोसेसिंग एडेंडमहमारी वेबसाइट और खाता डेटा के लिए हम नियंत्रक के रूप में कार्य करते हैं, जैसा कि इसमें वर्णित है। गोपनीयता नीति.
- विधिवत आधार: नियंत्रक अंत उपयोगकर्ता डेटा के लिए वैध आधार निर्धारित करता है; हमारी अपनी नियंत्रक गतिविधियों के लिए हम अनुबंध, कानूनी दायित्व, वैध हित और सहमति पर भरोसा करते हैं।
- डेटा-उपज अधिकार (DSAR) : मंच स्वयं-सर्वे निर्यात और हटाने प्रदान करता है ताकि ग्राहक अपने अंतिम उपयोगकर्ताओं के लिए एक्सेस, सुधार, इरादे और पोर्टेबिलिटी अनुरोध को पूरा कर सकें।
- अंतर्राष्ट्रीय स्थानांतरण: हम यूरोपीय संघ मानक अनुबंध क्लॉज (SCC) और UK अंतर्राष्ट्रीय डाटा ट्रांसफर एडेंडम पर भरोसा करते हैं - देखें DPA — डिफ़ॉल्ट रूप से यूरोपीय संघ के क्षेत्रों में आयोजित EU/UK डेटा के साथ।
3CCPACPRA
कैलिफोर्निया निवासियों की व्यक्तिगत जानकारी के लिए ग्राहक के पक्ष में प्रक्रिया, OpsIQ एक सेवा प्रदाता सीपीआरए द्वारा संशोधित CCPA_ के तहत:
- करो नहीं बेच और करना शेयर नहीं उन शर्तों के रूप में व्यक्तिगत जानकारी के तहत परिभाषित कर रहे हैंCCPA/ CPRA;
- केवल सेवा प्रदान करने के सीमित व्यावसायिक उद्देश्य के लिए व्यक्तिगत जानकारी की प्रक्रिया;
- उपभोक्ता अधिकार अनुरोध का समर्थन — पता करने के लिए, हटाने, सही और ऑप्ट आउट — मंच के निर्यात और हटाने उपकरण के माध्यम से।
प्रासंगिक सेवा प्रदाता की शर्तें में निर्धारित की जाती हैं डेटा प्रोसेसिंग एडेंडम.
4EPrivacy & Cookies
OpsIQEPrivacy Directive और कुकी-consent आवश्यकताओं के अनुपालन का समर्थन करता है। हमारे स्वयं के कुकी-संविदा उत्पाद आगंतुक विकल्पों को लागू करता है डेटा परत परजब एनालिटिक्स में गिरावट आई है, तो वास्तव में केवल एक बैनर को छिपाने के बजाय रुक जाता है।
- दानेदार श्रेणियां: व्यवस्थापक कुकी श्रेणियों को परिभाषित करते हैं और क्या सख्ती से आवश्यक माना जाता है।
- वास्तविक प्रवर्तन: गिरावट हुई श्रेणियां संबंधित कैप्चर को बंद कर देती हैं, अंत तक समाप्त होती हैं।
- समूह-घरेलू साझा करना: सहमति को एजेंसियों और बहु-ब्रांड ऑपरेटरों के लिए डोमेन के एक परिभाषित परिवार में साझा किया जा सकता है।
देखें कुकी नीति और सहमति इस बात का अवलोकन कैसे करें कि यह व्यवहार में कैसे काम करता है।
5डेटा प्रोसेसिंग और एससीसी
हमारा डेटा प्रोसेसिंग एडेंडम यह नियंत्रित करता है कि कैसे OpsIQ व्यक्तिगत डेटा को आपकी ओर से संसाधित करता है। यह समझौते में शामिल है, और एक हस्ताक्षरित समकक्ष अनुरोध पर उपलब्ध है।
- मानक अनुबंधित क्लॉज: यूरोपीय संघ SCCs और UK अंतर्राष्ट्रीय डाटा ट्रांसफर एडेंडम (IDTA) यूरोपीय संघ/UK व्यक्तिगत डेटा के तीसरे देशों में स्थानांतरण को कवर करता है।
- दस्तावेज निर्देश: OpsIQ व्यक्तिगत डेटा को केवल नियंत्रक के दस्तावेजीकृत निर्देशों पर प्रक्रिया करता है।
- Anexe: DPA अनुसूचियां डेटा की श्रेणियों, प्रसंस्करण उद्देश्यों, सुरक्षा उपायों और क्षेत्रों के साथ प्रामाणिक उप-प्रसंस्करण सूची का वर्णन करती हैं।
6सुरक्षा कार्यक्रम
हमारे सुरक्षा कार्यक्रम में तकनीकी और संगठनात्मक उपायों को शामिल किया गया है जो ग्राहक डेटा की रक्षा करते हैं:
- एन्क्रिप्शन: AES-256आराम से,TLS 1.3पारगमन में
- Webhook अखंडता: हर वेबहुक डिलीवरी पर HMAC-SHA256 हस्ताक्षर।
- किरायेदार अलगाव: प्रति-tenant डेटा अलगाव, क्लाउड प्लेटफॉर्म पर प्रति-tenant एन्क्रिप्शन कुंजी के साथ।
- अभिगम नियंत्रण: कम से कम प्रवीण प्रशासन के साथ भूमिका आधारित अभिगम नियंत्रण (आरबीएसी)।
- प्रमाणीकरण: दो-कारक प्रमाणीकरण (2FA) और OIDC एकल साइन-ऑन (SSO); असफल लॉगइन लक और IP ब्लॉक ब्रूट-फोर्स प्रयासों के खिलाफ.
- गुप्त स्वच्छता: गुप्त और विन्यास वेब रूट के बाहर आयोजित किया गया।
- ऑडिट लॉगिंग: सुरक्षा-रिलीवेंट संचालन के प्रति-एक्शन ऑडिट लॉग।
- सुरक्षित SDLC: सुरक्षा डिजाइन, कोड समीक्षा और रिलीज के माध्यम से माना जाता है, निर्भरता स्वच्छता और पहचाने गए मुद्दों का उपचार।
पूर्ण विवरण में हैं ट्रस्ट सेंटर और पर सुरक्षा पृष्ठ
7जिम्मेदार और शासित AI
OpsIQ_______________________________________________________________________________________________________________________________________
- आपके डेटा पर कोई प्रशिक्षण नहीं: हम करते हैं नहीं ग्राहक या एंड-यूज़र डेटा पर AI मॉडल को प्रशिक्षित करें।
- आप मॉडल और प्रदाता का चयन करते हैं: एआई निष्कर्षण आप द्वारा चुने गए प्रदाता (Anthropic, OpenAI, Gemini, ग्रोक, या एक स्व-होस्ट मॉडल) को आगे भेजा जाता है, जो केवल प्रतिक्रिया के लिए आवश्यक लाइव संदर्भ को लेता है।
- कार्रवाई अनुमोदन गेट: यह ट्रस्ट डायल आपको एआई के परिणामी कार्यों को करने से पहले मानव अनुमोदन की आवश्यकता होती है, इसलिए कुछ भी महत्वपूर्ण नहीं होता है।
- मानव दृष्टि: एआई आउटपुट गलत या अधूरी हो सकता है और इसकी गारंटी नहीं है; एक व्यक्ति महत्वपूर्ण निर्णयों के लिए भरोसा करने से पहले इसकी समीक्षा और ओवरराइड कर सकता है।
8डेटा रेजीडेंसी और रिटेंशन
निवास क्लाउड ग्राहकों के लिए, यूरोपीय संघ/यूके डेटा को डिफ़ॉल्ट रूप से यूरोपीय संघ के क्षेत्रों में होस्ट किया जा सकता है। स्व-होस्टेड ग्राहक अपने स्वयं के बुनियादी ढांचे पर OpsIQ चलाते हैं और इसलिए पूरी तरह से डेटा निवास को नियंत्रित करते हैं।
प्रतिधारण ग्राहक नियंत्रित है। एक कार्यक्षेत्र स्तर मास्टर रिटेंशन सेटिंग यह नियंत्रित करता है कि कितने लंबे लॉग और अंतिम उपयोगकर्ता डेटा को प्रति-क्षेत्र विरासत के साथ रखा जाता है; मूल्य का शून्य मतलब "keep हमेशा के लिए" जहां ग्राहक को इसकी आवश्यकता होती है।
- सक्रिय डेटा: अपनी अवधारण सेटिंग के अनुसार बनाए रखा; हटाने स्वचालित पर्ज द्वारा सम्मानित किया जाता है।
- बैकअप: एक चक्र पर घुमाया (आमतौर पर)30दिनों में, उस विंडो के भीतर हटाने और बाद में बहाल नहीं किया जाता है।
- पोस्ट-टर्मिनेशन: A 30-day निर्यात विंडो, फिर सक्रिय डेटा को हटा दें और रोलिंग चक्र पर बैकअप से हटा दें (देखें) DPA).
9उप-प्रसाधक
हम उप-प्रोसेसरों के एक छोटे से, vetted सेट को संलग्न करते हैं - क्लाउड इन्फ्रास्ट्रक्चर, भुगतान, एआई इन्फेरेशन, ईमेल डिलीवरी और CDN। प्रत्येक के लिए, हम अपने स्वयं के DPA की तुलना में डेटा-सुरक्षा शर्तों को कम सुरक्षात्मक बनाए रखते हैं, और हम ग्राहकों के लिए उनके प्रदर्शन के लिए जिम्मेदार रहते हैं।
ग्राहकों को उप-प्रोसेसर सूची में सामग्री परिवर्तन की पूर्व सूचना प्राप्त होती है और उचित डेटा संरक्षण आधार पर आपत्ति कर सकती है। क्षेत्रों सहित आधिकारिक सूची, प्रकाशित की जाती है, जिसमें शामिल हैं। गोपनीयता नीति और in DPA Annexes.
10प्रतिक्रिया और अधिसूचना
हम सुरक्षा घटनाओं को पता लगाने, नियंत्रित करने और जवाब देने के लिए प्रक्रियाओं को बनाए रखते हैं. ग्राहक डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन के मामले में, OpsIQ प्रभावित ग्राहक को सूचित करेगा बिना किसी देरी के और सूचना प्रदान करने के लिए ग्राहक की अपनी अधिसूचना दायित्वों को अधिकारियों और डेटा विषयों का समर्थन करने के लिए आवश्यक है। पूरी प्रक्रिया को वर्णित किया गया है DPA.
अपने खाते की सुरक्षा संपर्क चालू रखें ताकि सूचनाएं सही लोगों तक पहुंच सकें। [email protected].
11स्व-होस्टेड अनुपालन मुद्रा
Self-Hosted OpsIQ ग्राहक की ओर अनुपालन मुद्रा को बदल देता है: आप बुनियादी ढांचे और डेटा को नियंत्रित करते हैंयह अक्सर सख्त निवास, अवधारण या वायु-गैप आवश्यकताओं के साथ टीमों के लिए सही फिट होता है।
- निवास: जहाँ भी आप तैनात करते हैं, वहां डेटा रहता है OpsIQ — आप तय करते हैं।
- ध्यान दें: मास्टर रिटेंशन सेटिंग और प्रति क्षेत्र विरासत आपके नियंत्रण के तहत अपने बुनियादी ढांचे पर चल रही है।
- एआई नियंत्रण: आप मॉडल / प्रदाता का चयन करते हैं और एआई ऑटो-एक्शन जैसे सुविधाओं को निष्क्रिय कर सकते हैं जहां आपके दायित्वों को इसकी आवश्यकता होती है।
- दायित्व की सीमा: आप अपने द्वारा संचालित पर्यावरण की सुरक्षा और अनुपालन के लिए जिम्मेदार हैं; हम सॉफ्टवेयर और सुरक्षा मार्गदर्शन प्रदान करते हैं।
तैनाती से पहले परामर्श के साथ अपने विशिष्ट दायित्वों की समीक्षा करें।
12अभिगम्यता
हम बनाना चाहते हैंOpsIQइंटरफेस हर किसी के द्वारा उपयोग करने योग्य और वेब सामग्री अभिगम्यता दिशानिर्देश (WCAG) के साथ लक्ष्य अनुरूपता2.1AA) एक चल रहा, सबसे अच्छा प्रयास लक्ष्य के रूप में। पहुँच निरंतर सुधार का एक क्षेत्र है; यदि आप एक बाधा का सामना करते हैं, तो संपर्क करें [email protected] और हम इसे संबोधित करने के लिए काम करेंगे।
13प्रमाणपत्र और रोडमैप
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| रूपरेखा | स्थिति |
|---|---|
| यूरोपीय संघGDPR | संरेखित — आज समर्थित |
| यूके GDPR | संरेखित — आज समर्थित |
| CCPACPRA | संरेखित - सेवा प्रदाता की शर्तेंDPA |
| EPrivacy / कुकीज़ | संरेखित - अंतर्निहित सहमति प्रवर्तन |
| SCC/UK IDTA | संरेखित - DPA_______________________________________________________________ |
| SOC 2टाइप II | प्रगति में - रोडमैप; अभी तक आयोजित नहीं, कोई तारीख वादा नहीं |
| आईएसओ / आईईसी 27001_ | प्रगति में - रोडमैप; अभी तक प्रमाणित नहीं है, कोई तारीख वादा नहीं |
| WCAG 2.1AA | प्रगति में - चल रहे सर्वश्रेष्ठ-effort लक्ष्य |
- SOC 2टाइप II: a formal SOC 2 examination is on our roadmap and प्रगति. We do not currently claim a completed SOC 2 report.
- आईएसओ / आईईसी 27001_: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is अभी तक नहीं.
हम इस पृष्ठ को अद्यतन करेंगे और ग्राहकों को सूचित करेंगे क्योंकि ये मील का पत्थर हासिल किए गए हैं - आशाजनक तारीखों के बिना हम गारंटी नहीं दे सकते।
14भेद्यता प्रकटीकरण
हम संदिग्ध सुरक्षा कमजोरियों की रिपोर्ट का स्वागत करते हैं. यदि आप मानते हैं कि आपने OpsIQ में एक समस्या पाई है, कृपया ईमेल करें [email protected] इसके लिए पर्याप्त विस्तार से इसे पुन: उत्पन्न करने के लिए।
- घोषणा: हम वैध रिपोर्ट स्वीकार करेंगे और पुष्टि की गई मुद्दों को मान्य करने और उसे फिर से ध्यान देने के लिए काम करेंगे।
- अच्छा विश्वास: कृपया अच्छे विश्वास में कार्य करें, गोपनीयता उल्लंघन और सेवा व्यवधान से बचें, और उन डेटा तक पहुंचें या संशोधित न करें जो आपकी नहीं है।
- समन्वित प्रकटीकरण: हमें किसी भी सार्वजनिक प्रकटीकरण से पहले ध्यान देने के लिए एक उचित विंडो प्रदान करें।
15लेखा परीक्षा और दस्तावेज अनुरोध
हमारे अनुरोध करने के लिए DPA, सुरक्षा दस्तावेज, उप-प्रोसेसर विवरण, पूर्ण सुरक्षा प्रश्नावली या अन्य अनुपालन सामग्री, संपर्क करें [email protected] (or) [email protected] सुरक्षा-विशिष्ट प्रश्नों के लिए)।
संबंधित संसाधन: ट्रस्ट सेंटर · सुरक्षा · डेटा प्रोसेसिंग एडेंडम · गोपनीयता नीति · कुकी नीति · सहमति.
16संपर्क
अनुपालन, गोपनीयता और डेटा संरक्षण मामलों के लिए, सीधे टीम तक पहुंचें:
- अनुपालन:
[email protected] - सुरक्षा और भेद्यता रिपोर्ट:
[email protected] - डाटा प्रोटेक्शन ऑफिसर:
[email protected]
OpsIQ__________________________________________________________________________________________ Nabtech Digitalnet Limited — www.nabtech.co.
यह दस्तावेज पारदर्शिता के लिए प्रदान किया जाता है और कानूनी सलाह नहीं देता है। विनियमित उद्योगों में ग्राहकों को तैनाती से पहले अपने स्वयं के परामर्श के साथ इसकी समीक्षा करनी चाहिए।