Megfelelés
Hogyan közelíti meg a OpsIQ az adatvédelmet, a biztonságot, a MI kormányzását és a szabályozási készséget - és hogyan kérje a csapat által igényelt dokumentációt. Pontosan azt mondjuk el, hogy mi a mai napon és mi van még az ütemtervben.
A biztosíték tervezett jellege
AES-256, TLS 1.3, HMAC- SHA256 webhook, perbérlő izolálása, RBAC, 2FA, OIDCSSOés könyvvizsgálati naplók.
Adatvédelem
GDPREgyesült KirályságGDPRésCCPA/ CPRA igazított ma, aDPA, SCC-k és az EU rezidensi státusza áll rendelkezésre.
A jármű gyártója
Nincs képzés az adataidra, kiválasztod a szolgáltatót, és ennek következtében az emberi jóváhagyás kapuja.
Őszinte ütemterv
A SOC 2 II és ISO 27001 már folyamatban van - egyértelműen megjelölve, soha nem igényelve, mielőtt kiérdemelnék.
- Az angol megfelelőséget. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1A mi megközelítésünk a megfeleléshez
OpsIQA gyártó neve és címe: Nabtech Digitalnet Limited, úgy épül, hogy a magánélet és a biztonság a termék része, nem pedig egy utógondolat. Mint egy MI működő réteg kezelése chat, jegyezés, CRM, analitika, promóciók, felmérések, hozzájárulás és AI intézkedések ügyfeleink nevében, mi tartjuk magunkat a szabványok ügyfeleink felelősek.
A filozófiánk egyszerű: Mondd el, mi igaz.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are folyamatban, és mi soha nem fogja bemutatni őket, mint sikerült előtt. A mögöttes részleteket, lásd a Az Adatvédelmi központ, Biztonság oldal, Adatvédelmi irányelvek és Adatfeldolgozási kiegészítés.
2GDPR és UK GDPR
OpsIQaz EU-nak való megfelelés támogatásaGDPRés az Egyesült KirályságGDPR. Ügyfeleink végfelhasználói adatai,OpsIQúgy működik, mint adatfeldolgozó és a vevő a vezérlő.
- A következő sorok: az ügyfél (irányító) határozza meg a feldolgozási célokat és eszközöket; OpsIQ (feldolgozó) működik dokumentált utasításokat keresztül Adatfeldolgozási kiegészítés. Saját honlapunkon és fiók adatok mi jár, mint az ellenőrző, a leírásban Adatvédelmi irányelvek.
- Szörnyű bázisok: az adatkezelő határozza meg a végfelhasználó adatainak jogszerű alapját; saját adatkezelői tevékenységeinknél a szerződésekre, a jogi kötelezettségre, a jogos érdekre és a hozzájárulásra támaszkodunk.
- Adatbázisra vonatkozó jogok (DSAR): a platform önkiszolgáló exportot és törlést biztosít, hogy az ügyfelek teljesíthessék végfelhasználóik hozzáférését, helyesbítését, törlését és hordozhatóságát.
- Nemzetközi transzferek: az EU-s szerződéskötési záradékokra és az Egyesült Királyság nemzetközi adatátviteli kiegészítéseire támaszkodunk - lásd DPA - az EU / Egyesült Királyság által alapértelmezésben az uniós régiókban tárolt adatokkal.
3CCPA / CPRA
A California rezidenseinek az ügyfél nevében feldolgozott személyes adatai tekintetében a OpsIQ Szolgáltató a CPRA által módosított CCPA alatt.
- - Igen. nem eladható és nem osztott a személyes adatok, mivel ezeket a kifejezéseket a CCPA / CPRA határozza meg;
- A személyes adatok feldolgozása csak korlátozott üzleti céllal történik, a szolgáltatások nyújtása érdekében;
- Támogatni kell a fogyasztói jogok iránti kérelmeket - hogy ismerjék, töröljék, helyesbítsék és kiiktassák - a platform export- és törlési eszközein keresztül.
A vonatkozó Szolgáltató feltételeket a Adatfeldolgozási kiegészítés.
4ePrivacy & cookie-k
A OpsIQ támogatja az elektronikus adatvédelmi irányelv betartását és a cookie- consent követelményeket. Saját szakács- hozzájárulásunk lehetővé teszi a látogatói választásokat az adatrétegnél: ha az analitika elutasításra kerül, akkor a befogás valóban megáll, nem pedig csak egy zászlót rejteget.
- Granulátum kategóriák: Az administrs meghatározza a cookie-kategóriákat és azt, amit szigorúan szükségesnek tartanak.
- Valódi végrehajtás: a lecsökkent kategóriák kikapcsolják a megfelelő rögzítést, és véget érnek.
- Csoporttartomány megosztás: a hozzájárulás megosztható az ügynökségek és a márkás üzemeltetők számára meghatározott területcsaládon belül.
Lásd a Sütemény politika és Jóváhagyás áttekintés arról, hogy ez hogyan működik a gyakorlatban.
5Adatfeldolgozás és SCC- k
A Adatfeldolgozási kiegészítés szabályozza, hogy a OpsIQ hogyan dolgozza fel a személyes adatokat az Ön nevében. A megállapodás tartalmazza, és kérésre egy aláírt ellenfél áll rendelkezésre.
- A szerződéskötésre vonatkozó standard feltételek: az EU SCCs-ok és az Egyesült Királyság nemzetközi adatátviteli függeléke (IDTA) az EU / UK személyes adatainak harmadik országokba történő továbbítására terjed ki.
- Dokumentumokkal ellátott utasítások: A OpsIQ csak az adatkezelő dokumentált utasításai alapján dolgozza fel a személyes adatokat.
- Mellékletek: aDPAmellékletek ismertetik az adatkategóriákat, a feldolgozási célokat, a biztonsági intézkedéseket és a régiókkal rendelkező hiteles subprocesszor-listát.
6Biztonsági program
Biztonsági programunk az ügyféladatok védelmét szolgáló technikai és szervezeti intézkedéseket tartalmazza:
- Titkosítás: AES-256 nyugalomban, TLS 1.3 tranzitban.
- Webhorog integritás: HMAC-SHA256 aláírások minden webhorog szállításnál.
- A bérlő elkülönítése: A bérlő adatizolálása, a bérlő kódolásával a Cloud platformon.
- Hozzáférés-ellenőrzés: Role- alapú hozzáférés ellenőrzés (RBAC) a legkisebb privilégiummal.
- Hitelesítés: kétfaktoros hitelesítés (2FA) és OIDC egypontos jelzés (SSO); defaed- login zárolás ésIPBlokkolja a brutalitás elleni kísérleteket.
- Titkos higiénia: a web root-on kívül tárolt titkok és konfiguráció.
- Könyvvizsgálati naplózás: a biztonsági vonatkozású műveletek előzetes ellenőrzési naplói.
- Biztonságos SDLC: a biztonság, amelyet a tervezett, a kódfelülvizsgálat és a kibocsátás során figyelembe vesznek, valamint a megállapított kérdések eltarthatósági higiéniáját és orvoslását.
A teljes részlet a Az Adatvédelmi központ és Biztonság oldal.
7Felelős és irányítható MI
A OpsIQ szándékos, irányított megközelítést alkalmaz a MI-re:
- Nincs képzés az adataidról: Igen. nem A felhasználói vagy végfelhasználói adatok AI modelleket képeznek.
- Ön választja a modellt és a szolgáltató: Az MI inference továbbításra kerül az Ön által kiválasztott szolgáltatóhoz (Anthropic, OpenAI, Gemini, Gok vagy egy önkiszolgáló modell), amely csak a válaszadáshoz szükséges élő kontextust hordozza.
- A művelet jóváhagyása: a Megbízható tárcsázás hogy emberi jóváhagyásra van szüksége, mielőtt az MI megteszi a szükséges lépéseket, így semmi jelentős nem történik felügyelet nélkül.
- Emberi felügyelet: A mesterséges intelligencia-kimenet lehet pontatlan vagy hiányos, és nem indokolt; az ember felülvizsgálhatja és felülbírálhatja azt, mielőtt fontos döntésekre támaszkodna.
8Adatmegőrzés és -megőrzés
Lakóhely. A Cloud-ügyfelek esetében az EU / UK adatok alapértelmezés szerint az EU régióiban is kezelhetők. A Self- Hosted ügyfelek saját infrastruktúrán üzemeltetik a OpsIQ-t, így teljes mértékben ellenőrzik az adatok rezidens jellegét.
A visszatartást a vendégek ellenőrzik. A munkatér szintje a fő retenciós beállítás szabályozza, hogy mennyi ideig őrzik a naplókkal és a végfelhasználókkal kapcsolatos adatokat, a terület alatti öröklés; A nulla azt jelenti, hogy "örökké" ahol a vevő kéri.
- Aktív adatok: a retenciós beállítások között megtartva; a törléseket automatikus tisztítókkal kell betartani.
- Erősítések: forgott egy ciklus (jellemzően 30 nap); törlések szaporodnak az ablakon belül, és nem állítják vissza után.
- A felmondás időpontja: a 30Q- napos exportablak, majd az aktív adatok törlése és a gördülő ciklus mentéseiből való törlés (lásd: DPA).
9Alprocesszorok
Mi részt vesz egy kis, ellenőrzött alprocesszorok - felhő infrastruktúra, kifizetések, AI inference, e-mail szállítás és CDN. Minden, tartunk adatvédelmi feltételek nem kevésbé védelmet, mint a saját DPA, és továbbra is felelős az ügyfelek teljesítményéért.
Az ügyfelek előzetes értesítést kapnak az alprocesszorlista lényeges változásairól, és kifogásolhatják az adatvédelem ésszerű indokait. Adatvédelmi irányelvek és DPA mellékletek.
10A válaszadás & értesítés
Fenntartjuk az eljárásokat a biztonsági események felderítésére, az azok kezelésére és a rájuk adott válaszra. Ha a személyes adatok megsértik az ügyfél adatait, a OpsIQ értesíti az érintett ügyfelet indokolatlan késedelem nélkül A nemzeti hatóságok és az érintettek számára a személyes adatok kezelése során a személyes adatok kezelése során alkalmazott eljárások, valamint a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében a személyes adatok kezelése tekintetében az egyének védelméről szóló, 2016. április 18-i (EU) 2016 / 679 európai parlamenti és tanácsi rendelet (HL L 348., 2016.12.19., 1. o.). DPA.
Tartsa a fiók biztonsági kapcsolattartási, így értesítések eléri a megfelelő emberek. Ön elérheti csapatunk [email protected].
11Önkiszolgáló megfelelési pozíció
Self- Hosted OpsIQ átállítja a megfelelési testtartás felé az ügyfél: Te irányítod az infrastruktúrát és az adatokat.. Ez gyakran a megfelelő csapatok szigorú rezidens, megtartása vagy légrés követelmények.
- Lakóhely: adat él, ahol telepíteni OpsIQ - úgy dönt.
- Tartózkodás: a mester megőrzési beállítás és perarea öröklés fut az infrastruktúra alatt az Ön ellenőrzése alatt.
- A jármű-azonosító szám: Ön választja ki a modellt / szolgáltatót, és letilthatja az olyan funkciókat, mint az AI auto-actions, ahol a kötelezettségei megkövetelik.
- A felelősség határai: Ön felel az Ön által működtetett környezet biztonságáért és megfeleléséért; mi biztosítjuk a szoftvert és a biztonsági útmutatást.
A kiküldés előtt vizsgálja át a különleges kötelezettségeit az ügyvéddel.
12Hozzáférhetőség
Célunk, hogyOpsIQa mindenki által használható interfészek és a cél megfelelése a Web Content Accessibility Guidelines (WCAG)2.1Az akadálymentesítés a folyamatos fejlődés területe; ha akadályba ütközik, lépjen kapcsolatba [email protected] És dolgozunk rajta, hogy megoldjuk.
13Tanúsítványok és ütemterv
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Keretrendszer | Állapot |
|---|---|
| EU GDPR | Összeillesztve - ma támogatták |
| UKGDPR | Összeillesztve - ma támogatták |
| CCPA / CPRA | Összeillesztve - Szolgáltató kifejezések a DPA-ban |
| ePrivacy / cookie-k | Összeillesztve - a beleegyezés érvényesítésének kiépítése |
| SCC-k / Egyesült Királyság IDTA | Összeillesztve - a DPA-ba beépítve |
| SOC 2 II típus | Folyamatban - ütemterv, még nem tartott, időpont nincs megígért |
| ISO / IEC 27001 | Folyamatban - ütemterv; még nem igazolt, dátum nem ígért |
| WCAG 2.1 AA | Folyamatban - folyamatos, a legnagyobb erőfeszítést célzó célkitűzés |
- SOC 2 II típus: a formal SOC 2 examination is on our roadmap and folyamatban. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is még nem tartották.
Frissítjük ezt az oldalt, és értesítjük a fogyasztókat, mivel ezek a mérföldkövek elérhetők - ígéretes időpontok nélkül, amelyeket nem tudunk garantálni.
14A sebezhetőség nyilvánosságra hozatala
Üdvözöljük a feltételezett biztonsági sebezhetőségekről szóló jelentéseket. Ha úgy gondolja, hogy talált egy problémát a OpsIQ-ban, kérjük, emailezzen [email protected] Elég részletességgel, hogy reprodukáljuk.
- Nyugtázás: elismerjük a jogszerű jelentéseket, és dolgozunk a megerősített kérdések érvényesítésén és orvoslásán.
- Jóhiszeműség: Kérjük, jóhiszeműen cselekedjen, kerülje a magánélet megsértését és a szolgáltatás zavarását, és ne férjen hozzá olyan adatokhoz, illetve ne módosítsa azokat, amelyek nem az Öné.
- Koordinált közzététel: Adjon ésszerű időt, hogy helyrehozzuk a nyilvánosságra hozatalt.
15Ellenőrzési és dokumentációs kérelmek
A DPA, biztonsági dokumentáció, alprocesszor adatok, kitöltött biztonsági kérdőívek vagy egyéb megfelelési anyagok kéréséhez lépjen kapcsolatba [email protected] (vagy [email protected] biztonsági kérdések).
Kapcsolódó források: Az Adatvédelmi központ · Biztonság · Adatfeldolgozási kiegészítés · Adatvédelmi irányelvek · Sütemény politika · Jóváhagyás.
16Kapcsolat
A megfeleléssel, a magánélet védelmével és az adatvédelemmel kapcsolatos kérdések tekintetében közvetlenül a megfelelő csapathoz kell fordulni:
- Megfelelés:
[email protected] - Biztonsági és sebezhetőségi jelentések:
[email protected] - Adatvédelmi tisztviselő:
[email protected]
A OpsIQ üzemeltetése Nabtech Digitalnet Limited — www.nabtech.co.
Ez a dokumentum átláthatósági szempontból nem minősül jogi tanácsadásnak. A szabályozott iparágak ügyfeleinek a kiküldés előtt saját jogtanácsosukkal kell felülvizsgálniuk.