Rispetto
Come OpsIQ si avvicina alla protezione dei dati, alla sicurezza, alla governance dell'AI e alla prontezza normativa – e a come richiedere la documentazione di cui il vostro team ha bisogno.
Sicurezza per design
AES-256, TLS__1.3, HMAC-SHA256 webhooks, isolamento per tenant, RBAC, 2FA, OIDC SSO e log di audit.
Privacy allineata
GDPR, UK GDPR_ e CCPA/CPRA allineati oggi, con una residenza DPA_, SCCs e EU disponibile.
AI governato
Nessun allenamento sui tuoi dati, scegli il fornitore e le azioni conseguenti cancello per l'approvazione umana.
Streets of Hones
SOC 2 Tipo II e ISO 27001_ sono in corso — chiaramente contrassegnati, mai rivendicati prima che vengano guadagnati.
Competenza del Plain-English. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Il nostro approccio alla conformità
OpsIQ, operato da Nabtech Digitalnet Limited, è costruito in modo che la privacy e la sicurezza siano parte del prodotto, non un ripensamento. Come un AI che gestisce la chat, la biglietteria, CRM, analisi, promozioni, sondaggi, consenso e azioni AI per conto dei nostri clienti, ci teniamo agli standard per cui i nostri clienti sono responsabili.
La nostra filosofia è semplice: dire solo ciò che è vero. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are in corso, e non li presenteremo mai come si realizzano prima di loro. Per il dettaglio sottostante, vedere il nostro Centro fiduciario, Sicurezza pagina, Informativa sulla privacy e Addendum per il trattamento dei dati.
2GDPR_ & UK GDPR
OpsIQ è progettato per supportare la conformità con l'UE GDPR e il Regno Unito GDPR. Per i dati dell'utente finale dei nostri clienti, OpsIQ agisce come a processore dati e il cliente è il controller.
- Ruoli: il cliente (controller) decide le finalità e i mezzi di elaborazione; OpsIQ (processore) agisce su istruzioni documentate attraverso Addendum per il trattamento dei dati. Per i nostri dati del sito e dell'account, agiamo come controller, come descritto nel Informativa sulla privacy.
- Basi legittime: il titolare del trattamento determina la base giuridica dei dati dell'utente finale; per le nostre attività di controllo ci affidiamo a contratto, obbligo legale, legittimo interesse e consenso.
- Diritti dei dati (DSARs): la piattaforma fornisce l'esportazione e la cancellazione self-serve in modo che i clienti possano soddisfare le richieste di accesso, rettifica, cancellazione e portabilità per i loro utenti finali.
- Trasferimenti internazionali: ci affidiamo a clausole contrattuali standard dell'UE (SCC) e ad Addendum del trasferimento internazionale del Regno Unito — vedi DPA — con dati UE/UK ospitati nelle regioni dell'UE per impostazione predefinita.
3CCPA / CPRA
Per i dati personali dei residenti della California trattati per conto di un cliente, OpsIQ agisce come un Fornitore di servizi sotto la CCPA modificata dalla CPRA.
- - No. non vendere e fare non condividere i dati personali come tali termini sono definiti in base al CCPA/CPRA;
- Elaborare informazioni personali solo per lo scopo di fornire i Servizi;
- Sostenere le richieste dei diritti dei consumatori — per conoscere, eliminare, correggere e opt-out — attraverso gli strumenti di esportazione e cancellazione della piattaforma.
I termini del fornitore di servizi pertinenti sono indicati nel Addendum per il trattamento dei dati.
4Privacy & cookie
OpsIQ supporta il rispetto della direttiva ePrivacy e dei requisiti di cookie-consent. Il nostro prodotto cookie-consente applica le scelte dei visitatori allo strato di dati: quando l'analisi è rifiutata, la cattura si ferma in modo reale piuttosto che semplicemente nascondendo un banner.
- Categorie granulari: Gli amministratori definiscono le categorie dei cookie e ciò che viene trattato come strettamente necessario.
- Esecuzione reale: categorie rifiutate spegnere la cattura corrispondente, fine alla fine.
- Condivisione del dominio di gruppo: il consenso può essere condiviso attraverso una famiglia di domini definiti per le agenzie e gli operatori multi-brand.
Vedi il Informativa sui cookie e la Consenso panoramica di come funziona in pratica.
5Trattamento dei dati & SCC
Il nostro Addendum per il trattamento dei dati regola come OpsIQ tratta i dati personali per vostro conto. È incorporato nell'accordo e una controparte firmata è disponibile su richiesta.
- Clausole contrattuali standard: I CCC UE e il UK International Data Transfer Addendum (IDTA) coprono i trasferimenti di dati personali UE/UK verso paesi terzi.
- Istruzioni documentate: OpsIQ tratta i dati personali solo sulle istruzioni documentate del titolare.
- Allegati: Gli allegati DPA descrivono le categorie di dati, finalità di trattamento, misure di sicurezza e l'elenco dei sottoprocessori autorevoli con le regioni.
6Programma di sicurezza
Il nostro programma di sicurezza copre le misure tecniche e organizzative che proteggono i dati dei clienti:
- Crittografia: AES-256 a riposo, TLS___1.3 in transito.
- Integrita' del Webhook: HMAC-SHA256 firma su ogni consegna webhook.
- Isolamento inquilino: isolamento dei dati per-tenant, con chiavi di crittografia per-tenant sulla piattaforma Cloud.
- Controllo accessi: controllo di accesso basato sul ruolo (RBAC) con amministrazione meno-privilegia.
- Autenticazione: autenticazione a due fattori (2FA) e OIDC single sign-on (SSO); blocco fallito eIPbloccando contro i tentativi di forza bruta.
- Igiene segreta: segreti e configurazione tenuta al di fuori della radice del web.
- Registrazione di un Audit: log di audit per azione delle operazioni di sicurezza-rilevanti.
- SDLC sicuro: sicurezza considerata attraverso la progettazione, la revisione del codice e il rilascio, con igiene di dipendenza e la bonifica di problemi identificati.
I dettagli completi sono nel Centro fiduciario e sulla Sicurezza pagina.
7Responsabile e regolato AI
OpsIQ prende un approccio deliberato e governato all'AI:
- Nessun allenamento sui tuoi dati: noi lo facciamo non formare modelli AI sui dati del cliente o dell'utente finale.
- Scegli il modello e il fornitore: L'inferenza AI viene inoltrata al fornitore selezionato (Anthropic, OpenAI, Gemini, Grok, o un modello self-hosted), portando solo il contesto live richiesto per rispondere.
- Azione approvazione gating: il Fiducia di quadrante consente di richiedere l'approvazione umana prima che l'IA prenda azioni conseguenti, quindi nulla di significativo accade non supervisionato.
- La supervisione umana: L'uscita dell'IA può essere inaccurata o incompleta e non è giustificata; un umano può esaminarla e sovrascriverla prima che venga invocata per decisioni importanti.
8Residenza e conservazione dei dati
Residenza. Per i clienti Cloud, i dati UE/UK possono essere ospitati nelle regioni UE per impostazione predefinita. I clienti self-Hosted eseguono OpsIQ sulla propria infrastruttura e quindi controllano completamente la residenza dei dati.
La conservazione è controllata dal cliente. Un livello di spazio di lavoro impostazione di conservazione master governa come vengono conservati i registri lunghi e i dati dell'utente finale, con eredità per area; un valore di zero significa "mangiare per sempre" dove il cliente lo richiede.
- Dati attivi: conservate per le impostazioni di conservazione; le cancellazioni sono onorate da purghe automatizzate.
- Backup: ruotato su un ciclo (tipicamente 30 giorni); le delezioni si propagano all'interno di quella finestra e non vengono ripristinate successivamente.
- Post-terminazione: a 30-day finestra di esportazione, quindi la cancellazione dei dati attivi e l'eliminazione da backup sul ciclo di rotolamento (vedere il DPA).
9Sottoprocessori
Per ognuno, manteniamo i termini di protezione dei dati non meno protettivi del nostro DPA_, e restiamo responsabili per le loro prestazioni.
I clienti ricevono un preavviso di modifiche materiali all'elenco dei sottoprocessori e possono opporsi a motivi ragionevoli di protezione dei dati. Informativa sulla privacy e nel DPA Allegati.
10Risposta e notifica di Breach
Manuteniamo le procedure per rilevare, contenere e rispondere a incidenti di sicurezza. In caso di violazione dei dati personali che riguardano i dati del cliente, OpsIQ informerà il cliente interessato. senza indugio ritardo fornire le informazioni necessarie per sostenere gli obblighi di notifica del cliente alle autorità e agli interessati. DPA.
Tenere la corrente di contatto di sicurezza del vostro account in modo da le notifiche raggiungere le persone giuste. [email protected].
11Postura di conformità auto-consistente
Auto-Hosted OpsIQ sposta la postura di conformità verso il cliente: si controlla l'infrastruttura e i dati. Questo è spesso il giusto adatto per le squadre con rigide esigenze di residenza, ritenzione o air-gap.
- Luogo di residenza: i dati vivono ovunque si dispiega OpsIQ — si decide.
- La conservazione: l'impostazione di conservazione master e per area eredità eseguito sulla vostra infrastruttura sotto il vostro controllo.
- Controllo dell'intelligenza artificiale: si sceglie il modello / fornitore e può disabilitare funzioni come AI auto-azioni in cui i vostri obblighi lo richiedono.
- Boundary di responsabilità: Lei è responsabile della sicurezza e della conformità dell'ambiente che opera; forniamo il software e la guida di sicurezza.
Verificare i vostri obblighi specifici con il consulente prima dell'implementazione.
12Accessibilità
Vogliamo fareOpsIQinterfacce utilizzabili da tutti e conformità di destinazione con le Linee Guida per l'accessibilità dei contenuti Web (WCAG2.1AA) come obiettivo costante e di maggior sforzo. L'accessibilità è un settore di miglioramento continuo; se si incontra una barriera, contattare [email protected] e lavoreremo per affrontarlo.
13Certificazioni e roadmap
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Quadro | Stato |
|---|---|
| UEGDPR | Allineato — sostenuto oggi |
| Regno UnitoGDPR | Allineato — sostenuto oggi |
| CCPA / CPRA | Allineato — Termini del fornitore di serviziDPA |
| ePrivacy / cookie | Allineato — esecuzione del consenso integrata |
| SCCs / Regno Unito IDTA | Allineato — incorporato nelDPA |
| SOC 2Tipo II | In corso — roadmap; non ancora tenuta, nessuna data promessa |
| ISO/IEC 27001 | In corso — roadmap; non ancora certificata, nessuna data promessa |
| WCAG2.1AA | In corso — obiettivo di maggior sforzo in corso |
- SOC 2 Tipo II: a formal SOC 2 examination is on our roadmap and in corso. We do not currently claim a completed SOC 2 report.
- ISO/IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is non ancora tenuta.
Aggiorneremo questa pagina e informeremo i clienti come queste pietre miliari sono raggiunti — senza date promettenti non possiamo garantire.
14Vulnerabilità di divulgazione
Se credete di aver trovato un problema in OpsIQ, per favore e-mail [email protected] con abbastanza dettaglio per noi per riprodurlo.
- Riconoscimento: riconosceremo relazioni legittime e lavoriamo per convalidare e correggere i problemi confermati.
- Buona fede: si prega di agire in buona fede, evitare violazioni della privacy e interruzioni del servizio, e non accedere o modificare i dati che non è il vostro.
- Divulgazione coordinata: darci una finestra ragionevole per rimediare prima di qualsiasi divulgazione pubblica.
15Richiesta di verifica e documentazione
Per richiedere il nostro DPA, documentazione di sicurezza, dettagli del sottoprocessore, questionari di sicurezza completati o altri materiali di conformità, contattare [email protected] (o [email protected] per domande specifiche di sicurezza).
Risorse correlate: Centro fiduciario · Sicurezza · Addendum per il trattamento dei dati · Informativa sulla privacy · Informativa sui cookie · Consenso.
16Contatto
Per quanto riguarda la conformità, la privacy e la protezione dei dati, raggiungere direttamente il team di lavoro:
- Conformità:
[email protected] - Rapporti di sicurezza e vulnerabilità:
[email protected] - Responsabile della protezione dei dati:
[email protected]
OpsIQ è gestito da Nabtech Digitalnet Limited — www.nabtech.co.
Questo documento è fornito per la trasparenza e non costituisce una consulenza legale. I clienti nelle industrie regolamentate dovrebbero rivederlo con il proprio consiglio prima di dispiegarsi.