Komplemen
BagaimanaOpsIQpendekatan perlindungan data, keamanan, pemerintahan AI dan kesiapan regulasi - dan bagaimana untuk meminta dokumentasi yang dibutuhkan tim Anda kami memberitahu Anda persis apa yang kita selaras sampai hari ini dan apa yang masih di dalam peta jalan.
Keamanan dengan desain
AES-256, TLS 1.3, HMAC-SHA256 webhooks, peritenant isolation, RBAC, 2FA, OIDCSSOdan audit log.
Dialign Privasi
GDPR, UKGDPRdanCCPA/ CPRA selaras hari ini, denganDPA, residensi SCC dan Uni Eropa tersedia.
AI Dipemerintahan
Tidak ada pelatihan pada data Anda, Anda memilih penyedia, dan tindakan konsekuensi gerbang untuk persetujuan manusia.
Peta jalan yang jujur
SOC 2Tipe II danISO 27001sedang dalam proses - jelas ditandai, tidak pernah diklaim sebelum mereka diperoleh.
Kompabilitas bahasa Inggris. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Pendekatan kami untuk kepatuhan
OpsIQ, dioperasikan oleh Nabtech Digitalnet LimitedSebagai lapisan AI menangani percakapan, ticketing, CRM, analisis, promosi, survei, persetujuan dan tindakan-tindakan pada pelanggan kita, kita memegang diri kita sendiri untuk standar pelanggan kita bertanggung jawab.
Filosofi kami sederhana: katakan saja apa yang benar. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are sedang berlangsungdan kita tidak akan pernah menyajikannya seperti yang sudah dicapai sebelumnya untuk detail yang mendasarinya, lihat Pusat Kepercayaan, Keamanan halaman, Kebijakan Privasi dan Alamat Pemrosesan Data.
2GDPR& UKGDPR
OpsIQdirancang untuk mendukung kepatuhan dengan Uni EropaGDPRdan InggrisGDPRUntuk data pengguna akhir pelanggan kami,OpsIQbertindak sebagai prosesor data dan pelanggan adalah pengontrol.
- Peran: Pelanggan (controller) memutuskan tujuan dan sarana pemrosesan.OpsIQ(prosesor) bertindak pada instruksi terdokumentasi melalui Alamat Pemrosesan DataUntuk situs web dan data akun kita sendiri, kita bertindak sebagai pengendali, seperti yang dijelaskan di Kebijakan Privasi.
- Dasar hukum: Pengontrol menentukan dasar hukum bagi data pengguna-akhir; untuk kegiatan pengontrol kita sendiri kita mengandalkan kontrak, kewajiban hukum, bunga sah dan persetujuan.
- Hak subjek data (Dsars): platform menyediakan ekspor dan penghapusan diri sehingga pelanggan dapat memenuhi akses, perbaikan, memberantas dan permintaan portabilitas bagi pengguna akhir mereka.
- Transfer internasional: Kami mengandalkan Klausul Kontraktual Standar EU (SCC) dan International Data Addendum - lihat DPA - dengan data Uni Eropa / Inggris yang diselenggarakan di daerah Uni Eropa secara baku.
3CCPA / CPRA
Untuk informasi pribadi warga California yang diproses atas nama pelanggan,OpsIQbertindak sebagai Penyedia Layanan di bawahCCPASebagai diubah oleh CPRA.
- Lakukan tidak menjual dan lakukan bukan berbagi informasi pribadi sebagai istilah didefinisikan di bawahCCPA/ CPRA;
- Proses informasi pribadi hanya untuk tujuan bisnis terbatas untuk menyediakan Layanan;
- Mendukung hak-hak konsumen meminta - untuk mengetahui, menghapus, benar dan opt-out - melalui platform ekspor dan alat penghapusan.
Istilah penyedia layanan relevan diatur dalam Alamat Pemrosesan Data.
4ePrivasi & cookies
OpsIQ mendukung kepatuhan dengan Direktif ePrivative dan cookie-commantions. di lapisan data: ketika analisis ditolak, menangkap benar-benar berhenti bukan hanya menyembunyikan spanduk.
- Kategori granular: admin mendefinisikan kategori cookie dan apa yang diperlakukan sebagai sangat diperlukan.
- Penegakan sebenarnya: kategori yang ditolak mematikan penangkapan yang sesuai, akhir untuk diakhiri.
- Berbagi domain grup: Persetujuan dapat dibagi ke seluruh keluarga domain yang ditentukan bagi lembaga dan operator multi- merek.
Lihat Kebijakan Kue dan Konsensus tinjauan untuk bagaimana ini bekerja dalam praktek.
5Pemrosesan data & SCC
Kita Alamat Pemrosesan Data mengatur bagaimana OpsIQ memproses data pribadi atas nama Anda. Digabung ke dalam perjanjian, dan counterpart ditandatangani tersedia pada permintaan.
- Klausul Kontraktual Standar: EU SCC dan Transfer Data Internasional Inggris (IDTA) transfer data pribadi Uni Eropa / UK ke negara ketiga.
- Instruksi yang telah didokumentasikan: OpsIQ proses data pribadi hanya pada perintah pengontrol yang didokumentasikan.
- Lampiran: faq
6Program keamanan
Program keamanan kami mencakup teknis dan ukuran organisasi yang melindungi data pelanggan:
- Enkripsi: AES-256Sesungguhnya kamu, pada gilirannya, akan mendapatkan kemenangan seperti para nabi terdahulu.TLS 1.3dalam perjalanan.
- Integritas Webhook: HMAC- SHA256 tanda tangan pada setiap pengiriman webhook.
- Isolasi tenant: Ada isolasi data yang terservis, dengan kunci enkripsi yang permanen di platform Cloud.
- Kontrol akses: Role- berbasis kontrol akses (RBAC) dengan administrasi least-hak istimewa.
- Otentikasi: dua-faktor otentikasi (2FA) dan OIDC single sign- on (SSO); gagal- login lockout danIPMemblokir percobaan brute- force.
- Kehician rahasia: rahasia dan konfigurasi diadakan di luar akar web.
- Pencatatan audit: per-action audit log dari operasi security- relevan.
- SDLC aman: keamanan dipertimbangkan melalui desain, tinjauan kode dan rilis, dengan kebersihan ketergantungan dan perbaikan dari isu-isu yang teridentifikasi.
Rincian lengkap berada di Pusat Kepercayaan dan pada Keamanan halaman.
7Bertanggung jawab & diatur AI
OpsIQ mengambil pendekatan yang disengaja, diatur untuk AI:
- Tidak ada pelatihan pada data Anda: kita lakukan tidak melatih model AI pada data pelanggan atau pengguna akhir.
- Anda memilih model dan penyedia: Inferensi AI diteruskan ke penyedia yang Anda pilih (Anthropic, OpenAI, Gemini, Gok, atau model yang sendiri-hosted), hanya membawa konteks hidup yang diperlukan untuk menanggapi.
- Durasi persetujuan aksi: yang Percaya Dial memungkinkan Anda membutuhkan persetujuan manusia sebelum AI mengambil tindakan konsekuensi, sehingga tidak ada yang signifikan terjadi tanpa pengawasan.
- Pengawasan manusia: Keluaran AI mungkin tidak akurat atau tidak lengkap dan tidak dijamin; manusia dapat mengulas dan menimpanya sebelum itu mengandalkan untuk keputusan penting.
8Retensi dan residensi data
Tempat tinggal. Bagi pelanggan Cloud, data Uni Eropa / Inggris dapat diselenggarakan di daerah Uni Eropa secara baku. Penumpang-Hosted dijalankanOpsIQpada infrastruktur mereka sendiri dan oleh karena itu kontrol residensi data sepenuhnya.
Retensi dikendalikan oleh pelanggan. Tingkat area kerja pengaturan pemeliharaan utama mengatur berapa lama log dan data pengguna berakhir disimpan, dengan warisan daerah per-; nilai dari nol berarti "tetap selamanya" dimana pelanggan membutuhkannya.
- Data aktif: mempertahankan setiap pengaturan penahanan Anda; penghapusan dihormati oleh pembersihan otomatis.
- Backup: diputar pada sebuah siklus (biasanya30hari); penghapusan disebarkan dalam jendela itu dan tidak dikembalikan sesudahnya.
- Penghentian posting: a30-day ekspor jendela, kemudian penghapusan data aktif dan membersihkan dari backup pada siklus bergulir (lihat DPA).
9Prosesor sub-
Kami melibatkan seperangkat sub-prosesor kecil yang telah diverifikasi — infrastruktur cloud, pembayaran, inferensi AI, pengiriman email, dan CDN. Untuk masing-masing, kami mempertahankan ketentuan perlindungan data yang tidak kurang melindungi daripada DPA kami sendiri, dan kami tetap bertanggung jawab kepada pelanggan atas kinerja mereka.
Pelanggan menerima pemberitahuan sebelumnya dari perubahan material ke daftar sub- prosesor dan mungkin objek pada alasan perlindungan data yang wajar. Daftar otoritatif, termasuk daerah, diterbitkan dengan Kebijakan Privasi dan di DPA apendiks.
10Respon breach & notifikasi
Kami menjaga prosedur untuk mendeteksi, menahan dan menanggapi insiden keamanan jika terjadi pelanggaran data pribadi mempengaruhi data pelanggan,OpsIQakan memberitahu pelanggan yang terpengaruh tanpa penundaan yang tak semestinya dan menyediakan informasi yang diperlukan untuk mendukung kewajiban pemberitahuan pelanggan sendiri kepada pihak berwenang dan data subject. Proses penuh dijelaskan dalam DPA.
Jaga kontak keamanan account Anda saat ini sehingga pemberitahuan mencapai orang yang tepat. [email protected].
11Self-host kepatuhan postur
Self--Host OpsIQ mengubah posisi kepatuhan terhadap pelanggan: Anda mengontrol infrastruktur dan dataIni sering cocok untuk tim dengan residensi yang ketat, penahanan atau ruang udara.
- Residensi: data hidup di mana pun Anda menyebarkan OpsIQ - Anda memutuskan.
- Retensi: master pengaturan retention dan warisan daerah per- dijalankan pada infrastruktur Anda di bawah kendali Anda.
- Kontrol AI: Anda memilih model / penyedia dan mungkin mematikan fitur seperti otomatis AI dimana kewajiban Anda memerlukannya.
- Batas tanggung jawab: Anda bertanggung jawab atas keamanan dan kepatuhan lingkungan yang Anda operasikan; kami menyediakan bimbingan perangkat lunak dan keamanan.
Tinjau kewajiban spesifik Anda dengan nasihat sebelum penyebaran.
12Aksesibilitas
Kami bertujuan untuk membuatOpsIQantarmuka yang dapat digunakan oleh semua orang dan target konformance dengan Akses Aksesibilitas Web (WCAG2.1AA) sebagai tujuan yang sedang berlangsung, usaha terbaik. Aksesibilitas adalah area dari peningkatan yang terus-menerus; jika Anda menghadapi penghalang, kontak [email protected] dan kami akan bekerja untuk mengatasi itu.
13Isyarat & peta jalan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Bingkai | Status |
|---|---|
| EU GDPR | Dialign - didukung hari ini |
| BritaniaGDPR | Dialign - didukung hari ini |
| CCPA / CPRA | Dialign - Istilah penyedia layanan di DPA |
| ePrivasi / cookies | Dialign - Membangun - dalam penegakan persetujuan |
| SCCs / IDTA Inggris | Dialign - Incorporated in the DPA |
| SOC 2 Tipe II | Sedang berlangsung - Peta jalan; belum diadakan, belum ada tanggal yang dijanjikan |
| ISO / IEC27001 | Sedang berlangsung - Peta jalan; belum bersertifikat, belum ada tanggal yang dijanjikan |
| WCAG 2.1 AA | Sedang berlangsung - Target terbaik yang sedang berlangsung |
- SOC 2 Tipe II: a formal SOC 2 examination is on our roadmap and sedang berlangsung. We do not currently claim a completed SOC 2 report.
- ISO / IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is belum dipegang.
Kami akan memperbarui halaman ini dan memberitahu pelanggan karena perjalanan ini tercapai - tanpa janji tanggal kita tidak bisa menjamin.
14Pengungkapan kerapuhan
Kami menerima laporan kerapuhan keamanan yang dicurigai, jika Anda percaya Anda telah menemukan masalah dalamOpsIQ, silakan email [email protected] dengan detail yang cukup bagi kita untuk mereproduksi itu.
- Pengakuan: Kami akan mengakui laporan yang sah dan bekerja untuk memvalidasi dan menegaskan masalah-masalah yang telah dikonfirmasi.
- Iman yang baik: Tolong lakukan dengan baik, hindari pelanggaran privasi dan gangguan layanan, dan jangan akses atau modifikasi data yang bukan milikmu.
- Pengungkapan koordinat: memberikan kita jendela yang masuk akal untuk memperbaiki sebelum pengungkapan publik.
15Permintaan audit & dokumentasi
Untuk meminta kamiDPA, dokumentasi keamanan, sub-prosesor rincian, quesioner keamanan selesai atau bahan kepatuhan lainnya, kontak [email protected] (atau [email protected] untuk pertanyaan secuity-specific).
Sumber daya terkait: Pusat Kepercayaan · Keamanan · Alamat Pemrosesan Data · Kebijakan Privasi · Kebijakan Kue · Konsensus.
16Kontak
Untuk kepatuhan, privasi dan dat- perlindungan, mencapai tim yang tepat secara langsung:
- Pujian:
[email protected] - Laporan & kerentanan keamanan:
[email protected] - Petugas Perlindungan Data:
[email protected]
OpsIQ dioperasikan oleh Nabtech Digitalnet Limited — www.nabtech.co.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum. Pelanggan dalam industri diatur harus mengulas dengan nasihat mereka sendiri sebelum penyebaran.