Megfelelés, amit megtehetsz Igazolja.
Nézze meg, mit támogat ma a OpsIQ, mi van folyamatban, hogyan irányítják az ügyfelek adatait, és a dokumentáció, amit a biztonsági vagy jogi csapat kérhet.
A biztosíték tervezett jellege
AES-256, TLS 1.3, HMAC- SHA256 webhook, perbérlő izolálása, RBAC, 2FA, OIDC SSO és könyvvizsgálati naplók.
Adatvédelem
GDPR Egyesült Királyság GDPR és CCPA/ CPRA igazított ma, a DPA, SCC-k és az EU rezidensi státusza áll rendelkezésre.
A jármű gyártója
Nincs képzés az adataidra, kiválasztod a szolgáltatót, és ennek következtében az emberi jóváhagyás kapuja.
Őszinte ütemterv
SOC 2 típus és ISO 27001 - Egyértelműen meg van jelölve, soha nem követelték, mielőtt kiérdemelték volna.
- Az angol megfelelőséget. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1A mi megközelítésünk a megfeleléshez
OpsIQA gyártó neve és címe: Nabtech Digitalnet Limited, úgy épül, hogy a magánélet és a biztonság a termék része, nem pedig egy utógondolat. Mint egy MI működő réteg kezelése chat, jegyezés, CRM, analitika, promóciók, felmérések, hozzájárulás és AI intézkedések ügyfeleink nevében, mi tartjuk magunkat a szabványok ügyfeleink felelősek.
A filozófiánk egyszerű: Mondd el, mi igaz.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are folyamatban, és mi soha nem fogja bemutatni őket, mint sikerült előtt. A mögöttes részleteket, lásd a Az Adatvédelmi központ, Biztonság oldal, Adatvédelmi irányelvek és Adatfeldolgozási kiegészítés.
2GDPR és UK GDPR
OpsIQ az EU-nak való megfelelés támogatása GDPR és az Egyesült Királyság GDPR. Ügyfeleink végfelhasználói adatai,OpsIQ úgy működik, mint adatfeldolgozó és a vevő a vezérlő.
- A következő sorok: az ügyfél (irányító) határozza meg a feldolgozási célokat és eszközöket; OpsIQ (feldolgozó) működik dokumentált utasításokat keresztül Adatfeldolgozási kiegészítés. Saját honlapunkon és fiók adatok mi jár, mint az ellenőrző, a leírásban Adatvédelmi irányelvek.
- Szörnyű bázisok: az adatkezelő határozza meg a végfelhasználó adatainak jogszerű alapját; saját adatkezelői tevékenységeinknél a szerződésekre, a jogi kötelezettségre, a jogos érdekre és a hozzájárulásra támaszkodunk.
- Adatbázisra vonatkozó jogok (DSAR): a platform önkiszolgáló exportot és törlést biztosít, hogy az ügyfelek teljesíthessék végfelhasználóik hozzáférését, helyesbítését, törlését és hordozhatóságát.
- Nemzetközi transzferek: az EU-s szerződéskötési záradékokra és az Egyesült Királyság nemzetközi adatátviteli kiegészítéseire támaszkodunk (lásd: DPA) az EU / Egyesült Királyság által alapértelmezésben az uniós régiókban tárolt adatokkal.
3CCPA / CPRA
A California rezidenseinek az ügyfél nevében feldolgozott személyes adatai tekintetében a OpsIQ Szolgáltató a CPRA által módosított CCPA alatt.
- - Igen. nem eladható és nem osztott a személyes adatok, mivel ezeket a kifejezéseket a CCPA/ CPRA határozza meg;
- A személyes adatok feldolgozása csak korlátozott üzleti céllal történik, a szolgáltatások nyújtása érdekében;
- Támogatni kell a fogyasztói jogok iránti kérelmeket (tudni, törölni, helyes és opt- out) a platform export- és törlési eszközein keresztül.
A vonatkozó Szolgáltató feltételeket a Adatfeldolgozási kiegészítés.
4ePrivacy & cookie-k
A OpsIQ támogatja az elektronikus adatvédelmi irányelv betartását és a cookie- consent követelményeket. Saját szakács- hozzájárulásunk lehetővé teszi a látogatói választásokat az adatrétegnél: ha az analitika elutasításra kerül, akkor a befogás valóban megáll, nem pedig csak egy zászlót rejteget.
- Granulátum kategóriák: Az administrs meghatározza a cookie-kategóriákat és azt, amit szigorúan szükségesnek tartanak.
- Valódi végrehajtás: a lecsökkent kategóriák kikapcsolják a megfelelő rögzítést, és véget érnek.
- Csoporttartomány megosztás: a hozzájárulás megosztható az ügynökségek és a márkás üzemeltetők számára meghatározott területcsaládon belül.
Lásd a Sütemény politika és Jóváhagyás áttekintés arról, hogy ez hogyan működik a gyakorlatban.
5Adatfeldolgozás és SCC- k
A miénk Adatfeldolgozási kiegészítés szabályozza, hogy a OpsIQ hogyan dolgozza fel a személyes adatokat az Ön nevében. A megállapodás tartalmazza, és kérésre egy aláírt ellenfél áll rendelkezésre.
- A szerződéskötésre vonatkozó standard feltételek: az EU SCCs-ok és az Egyesült Királyság nemzetközi adatátviteli függeléke (IDTA) az EU / UK személyes adatainak harmadik országokba történő továbbítására terjed ki.
- Dokumentumokkal ellátott utasítások: A OpsIQ csak az adatkezelő dokumentált utasításai alapján dolgozza fel a személyes adatokat.
- Mellékletek: a DPA mellékletek ismertetik az adatkategóriákat, a feldolgozási célokat, a biztonsági intézkedéseket és a régiókkal rendelkező hiteles subprocesszor-listát.
6Biztonsági program
Biztonsági programunk az ügyféladatok védelmét szolgáló technikai és szervezeti intézkedéseket tartalmazza:
- Titkosítás: AES-256 nyugalomban, TLS 1.3 tranzitban.
- Webhorog integritás: HMAC-SHA256 aláírások minden webhorog szállításnál.
- A bérlő elkülönítése: A bérlő adatizolálása, a bérlő kódolásával a Cloud platformon.
- Hozzáférés-ellenőrzés: Role- alapú hozzáférés ellenőrzés (RBAC) a legkisebb privilégiummal.
- Hitelesítés: kétfaktoros hitelesítés (2FA) és OIDC egypontos jelzés (SSO); defaed- login zárolás és IP Blokkolja a brutalitás elleni kísérleteket.
- Titkos higiénia: a web root-on kívül tárolt titkok és konfiguráció.
- Könyvvizsgálati naplózás: a biztonsági vonatkozású műveletek előzetes ellenőrzési naplói.
- Biztonságos SDLC: a biztonság, amelyet a tervezett, a kódfelülvizsgálat és a kibocsátás során figyelembe vesznek, valamint a megállapított kérdések eltarthatósági higiéniáját és orvoslását.
A teljes részlet a Az Adatvédelmi központ és Biztonság oldal.
7Felelős és irányítható MI
A OpsIQ szándékos, irányított megközelítést alkalmaz a MI-re:
- Nincs képzés az adataidról: Igen. nem A felhasználói vagy végfelhasználói adatok AI modelleket képeznek.
- Ön választja a modellt és a szolgáltató: Az MI inference továbbításra kerül az Ön által kiválasztott szolgáltatóhoz (Anthropic, OpenAI, Gemini, Gok vagy egy önkiszolgáló modell), amely csak a válaszadáshoz szükséges élő kontextust hordozza.
- A művelet jóváhagyása: a Megbízható tárcsázás hogy emberi jóváhagyásra van szüksége, mielőtt az MI megteszi a szükséges lépéseket, így semmi jelentős nem történik felügyelet nélkül.
- Emberi felügyelet: A mesterséges intelligencia-kimenet lehet pontatlan vagy hiányos, és nem indokolt; az ember felülvizsgálhatja és felülbírálhatja azt, mielőtt fontos döntésekre támaszkodna.
8Adatmegőrzés és -megőrzés
Lakóhely. A Cloud-ügyfelek esetében az EU / UK adatok alapértelmezés szerint az EU régióiban is kezelhetők. A Self- Hosted ügyfelek saját infrastruktúrán üzemeltetik a OpsIQ -t, így teljes mértékben ellenőrzik az adatok rezidens jellegét.
A visszatartást a vendégek ellenőrzik. A munkatér szintje a fő retenciós beállítás szabályozza, hogy mennyi ideig őrzik a naplókkal és a végfelhasználókkal kapcsolatos adatokat, a terület alatti öröklés; A nulla azt jelenti, hogy "örökké" ahol a vevő kéri.
- Aktív adatok: a retenciós beállítások között megtartva; a törléseket automatikus tisztítókkal kell betartani.
- Erősítések: forgott egy ciklus (jellemzően 30 nap); törlések szaporodnak az ablakon belül, és nem állítják vissza után.
- A felmondás időpontja: a 30 Q- napos exportablak, majd az aktív adatok törlése és a gördülő ciklus mentéseiből való törlés (lásd: DPA).
9Alprocesszorok
Egy kis, átvilágított alprocesszorokkal foglalkozunk: felhőinfrastruktúra, fizetések, AI inference, e-mail kézbesítés és CDN. Mindegyikre az adatvédelmi feltételeket nem kevésbé védjük, mint saját DPA-nk, és továbbra is felelősek vagyunk a vevőkért teljesítményükért.
Az ügyfelek előzetes értesítést kapnak az alprocesszorlista lényeges változásairól, és kifogásolhatják az adatvédelem ésszerű indokait. Adatvédelmi irányelvek és DPA mellékletek.
10A válaszadás & értesítés
Fenntartjuk az eljárásokat a biztonsági események felderítésére, az azok kezelésére és a rájuk adott válaszra. Ha a személyes adatok megsértik az ügyfél adatait, a OpsIQ értesíti az érintett ügyfelet indokolatlan késedelem nélkül A nemzeti hatóságok és az érintettek számára a személyes adatok kezelése során a személyes adatok kezelése során alkalmazott eljárások, valamint a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében az egyének védelméről szóló, 2016. április 18-i (EU) 2016 / 679 európai parlamenti és tanácsi rendelet (HL L 348., 2016.12.19., 1. o.). DPA.
Tartsa a fiók biztonsági kapcsolattartási, így értesítések eléri a megfelelő emberek. Ön elérheti csapatunk [email protected].
11Önkiszolgáló megfelelési pozíció
Self- Hosted OpsIQ átállítja a megfelelési testtartás felé az ügyfél: Te irányítod az infrastruktúrát és az adatokat.. Ez gyakran a megfelelő csapatok szigorú rezidens, megtartása vagy légrés követelmények.
- Lakóhely: adat él, ahol a OpsIQ. Te döntesz.
- Tartózkodás: a mester megőrzési beállítás és perarea öröklés fut az infrastruktúra alatt az Ön ellenőrzése alatt.
- A jármű-azonosító szám: Ön választja ki a modellt / szolgáltatót, és letilthatja az olyan funkciókat, mint az AI auto-actions, ahol a kötelezettségei megkövetelik.
- A felelősség határai: Ön felel az Ön által működtetett környezet biztonságáért és megfeleléséért; mi biztosítjuk a szoftvert és a biztonsági útmutatást.
A kiküldés előtt vizsgálja át a különleges kötelezettségeit az ügyvéddel.
12Hozzáférhetőség
Célunk, hogy OpsIQ a mindenki által használható interfészek és a cél megfelelése a Web Content Accessibility Guidelines (WCAG) 2.1 Az akadálymentesítés a folyamatos fejlődés területe; ha akadályba ütközik, lépjen kapcsolatba [email protected] És dolgozunk rajta, hogy megoldjuk.
13Tanúsítványok és ütemterv
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| Keretrendszer | Állapot |
|---|---|
| EU GDPR | Összeillesztve: ma már támogatott |
| UK GDPR | Összeillesztve: ma már támogatott |
| CCPA / CPRA | Összeillesztve: Szolgáltató kifejezések a DPA-ban |
| ePrivacy / cookie-k | Összeillesztve: beépítés a beleegyező nyilatkozat érvényesítésébe |
| SCC-k / Egyesült Királyság IDTA | Összeillesztve: a DPA-ba építve |
| SOC 2 II típus | Folyamatban: ütemterv; még nem tartott, időpont nincs megírva |
| ISO / IEC 27001 | Folyamatban: ütemterv; még nem igazolt, időpont nincs megírva |
| Hozzáférhetőségi irányelvek 2.1 AA | Folyamatban: folyamatos "best- error" célkitűzés |
- SOC 2 II típus: a formal SOC 2 examination is on our roadmap and folyamatban. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is még nem tartották.
Frissítjük ezt az oldalt, és értesítjük a fogyasztókat, mivel ezek a mérföldkövek elérhetők, ígéretes dátumok nélkül, amiket nem tudunk garantálni.
14A sebezhetőség nyilvánosságra hozatala
Üdvözöljük a feltételezett biztonsági sebezhetőségekről szóló jelentéseket. Ha úgy gondolja, hogy talált egy problémát a OpsIQ-ban, kérjük, emailezzen [email protected] Elég részletességgel, hogy reprodukáljuk.
- Nyugtázás: elismerjük a jogszerű jelentéseket, és dolgozunk a megerősített kérdések érvényesítésén és orvoslásán.
- Jóhiszeműség: Kérjük, jóhiszeműen cselekedjen, kerülje a magánélet megsértését és a szolgáltatás zavarását, és ne férjen hozzá olyan adatokhoz, illetve ne módosítsa azokat, amelyek nem az Öné.
- Koordinált közzététel: Adjon ésszerű időt, hogy helyrehozzuk a nyilvánosságra hozatalt.
15Ellenőrzési és dokumentációs kérelmek
A DPA, biztonsági dokumentáció, alprocesszor adatok, kitöltött biztonsági kérdőívek vagy egyéb megfelelési anyagok kéréséhez lépjen kapcsolatba [email protected] (vagy [email protected] biztonsági kérdések).
Kapcsolódó források: Az Adatvédelmi központ · Biztonság · Adatfeldolgozási kiegészítés · Adatvédelmi irányelvek · Sütemény politika · Jóváhagyás.
16Kapcsolat
A megfeleléssel, a magánélet védelmével és az adatvédelemmel kapcsolatos kérdések tekintetében közvetlenül a megfelelő csapathoz kell fordulni:
- Megfelelés:
[email protected] - Biztonsági és sebezhetőségi jelentések:
[email protected] - Adatvédelmi tisztviselő:
[email protected]
A OpsIQ üzemeltetése Nabtech Digitalnet Limited: www.nabtechonlineng.net.
Ez a dokumentum átláthatósági szempontból nem minősül jogi tanácsadásnak. A szabályozott iparágak ügyfeleinek a kiküldés előtt saját jogtanácsosukkal kell felülvizsgálniuk.