コンプライアンス
OpsIQ は、データ保護、セキュリティ、AIガバナンス、規制の信頼性にどのように対応するか、そして、チームのニーズを文書化する方法を説明します。今日とロードマップにまだ整列されているものについて正確にお伝えします。
設計によるセキュリティ
AES-256, TLS 1.3、HMAC-SHA256のwebhooksの1テナント分離、RBAC、2FA、OIDCSSO監査ログ。
プライバシーの整列
GDPR, UK GDPR と CCPA/CPRA は、今日揃えたものです。 DPA_, SCC および EU の居住地が利用可能です。
準拠AI
データのトレーニングは、プロバイダを選択し、人間の承認のための結果的な行動ゲートを選択します。
最寄のロードマップ
SOC 2_ 型 II と ISO 27001_ は進行中です。明確にマークされ、取得前に主張することはありません。
平原英コンプライアンス OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1コンプライアンスへの取り組み
OpsIQ、作動させて下さい Nabtech Digitalnet Limited, プライバシーとセキュリティは、製品の一部であるように構築されています, 求められたものではありません. AIの営業層として、チャットを扱う, 切符, CRM, 分析, プロモーション, アンケート, 同意し、AIは、顧客を代わって行動します, 私たちは、顧客が責任ある基準に自分自身を保持しています.
私達の哲学は簡単です: 真実は何かだけを言う. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are 進行状況、そして私達はそれらが前に達成されるようにそれらを決して示しません。 基礎的な細部については、私達の見て下さい トラストセンター, セキュリティー ページの先頭へ 個人情報保護方針 とりあえず データ処理のAddendum.
2GDPR& 英国GDPR
OpsIQEUへの準拠をサポートするために設計されていますGDPRそしてイギリスGDPR。私達の顧客のエンド ユーザーのデータのため、OpsIQとして行動する データプロセッサ そして顧客はあります コントローラー.
- 役割: 顧客(管理者)は、処理の目的と手段を決定します。 OpsIQ (プロセッサ) は、文書化された指示を通した指示に作用します。 データ処理のAddendum. 弊社独自のウェブサイトおよびアカウントデータについては、管理者として機能します。 個人情報保護方針.
- 法的な基盤: コントローラーは、エンドユーザーデータに対する適法な根拠を決定します。当社の独自のコントローラ活動のために、契約、法的義務、正当な利益および同意に依存します。
- データのサブジェクトの権利(DSAR): プラットフォームは、セルフサービスエクスポートと削除を提供しているため、エンドユーザーに対するアクセス、修正、消去、ポータビリティ要求を満たすことができます。
- 国際転送: EU標準契約条項(SCC)と英国国際データ転送アドオンに依存しています。 DPA — EU/UK のデータをデフォルトで EU 地域にホストしています。
3CCPA_/CPRA(シーブラー)
カリフォルニアの住民の個人情報は、お客様の代わりに処理されるため、 OpsIQ は、 サービスプロバイダ CPRA が変更した CCPA_ の下の部分です。
- ドキドキ 売る とりあえず シェアしない これらの条件が定義されているように個人情報CCPA/CPRA;
- サービスの提供の限られた事業目的にのみ、お客様の個人情報を処理する。
- 消費者の権利要求をサポート — プラットフォームのエクスポートと削除ツールを使用して、知らず、削除、修正、オプトアウト。
関連するサービスプロバイダの用語は、 データ処理のAddendum.
4eプライバシーポリシー
OpsIQ は、ePrivacy指令およびCookieの同意要件に対応します。独自のクッキー・コンテント製品により、訪問者の選択肢が強化されます。 データレイヤーで: 分析が拒否されたとき、単にバナーを隠すのではなく、本物的に停止します。
- 粒状カテゴリ: 管理者は、Cookieのカテゴリを定義し、厳密に必要なように扱われるものを定義します。
- 実質の執行: 対象となるカテゴリが、対応するキャプチャをオフにし、終了します。
- グループドメイン共有: 同意は、代理店およびマルチブランド事業者のドメインの定義された家族間で共有することができます。
詳細はこちら Cookie ポリシー と は コンサルティング 練習の仕組みについての概要
5データ処理とSCC
スタッフ データ処理のAddendum OpsIQ がお客様の代わりに個人データを処理する方法を管理します。これは契約に組み込まれ、署名されたカウンターパートはリクエストで利用できます。
- 標準的な契約条項: EU SCCおよび英国国際データ転送アドオン(IDTA)は、EU/UKの個人データを第三者に転送します。
- 文書化された指示: OpsIQ は、管理者の文書化された指示にのみ個人データを処理する。
- アネックス: DPA の annexe は、データ、処理目的、セキュリティ対策、および地域の権限のあるサブプロセッサーリストのカテゴリを記述します。
6セキュリティプログラム
当社のセキュリティプログラムは、顧客データを保護する技術的および組織的な対策をカバーしています。
- 暗号化: AES-256休息時、TLS 1.3トランジット。
- Webhookの完全性: HMAC-SHA256 は、あらゆる Webhook デリバリーで署名しています。
- テナントの分離: クラウドプラットフォーム上の永続的な暗号化キーで、データ分離を許容します。
- アクセス制御: 権限ベースのアクセス制御(RBAC)を、優先する管理で行います。
- 認証: 2 要素認証(2FA)と OIDC シングルサインオン (SSO); 失敗ログアウトと IP バイトバイトの試みに対するブロック。
- 秘密の衛生: ウェブルートの外で保持されている秘密と構成。
- 監査のロギング: セキュリティー関連業務の1回監査ログ。
- 安全なSDLC: 特定された問題の依存性衛生と是正と設計、コードレビュー、リリースによって考慮されるセキュリティ。
7責任と管理されたAI
OpsIQ は、AI への準拠法を審議し、これを行う。
- データのトレーニングはありません。 私達を ない 顧客やエンドユーザーデータでAIモデルをトレインします。
- モデルとプロバイダを選択します。 選択したプロバイダにAIインフェレンスが転送されます(Anthropic, OpenAI, Gemini, Grok, または自己ホスト型モデル), 応答に必要なライブコンテキストのみを運ぶ.
- 行為の承認のgating: とりあえず トラスト・ダイヤル AIが結果的な行動を取る前に、人間承認を必要とするので、監視されていない重要なことは何も起こりません。
- 人間の監督: AI出力は、不正確または不完全であり、保証されていない可能性があります。 重要な決定のために信頼される前に、人間はそれを見直し、上書きすることができます。
8データの残留と保持
在留資格 クラウド顧客の場合、EU/UKデータはデフォルトでEU地域にホストできます。セルフホストされた顧客は実行されますOpsIQ独自のインフラで、データの残留を完全に制御します。
保持は顧客制御です。 ワークスペースレベルの マスター保持の設定 ログとエンドユーザのデータを、パーエリアの継承で保持する方法を管理します。 ゼロは「永遠にキープ」を意味します お客様が要求する場所。
- 活動的なデータ: 保持設定ごとに保持される;削除は自動パージによって推奨されます。
- バックアップ: 周期で回される(典型的に)30日);削除は、そのウィンドウ内で推進し、その後に復元されません。
- ポストの終了: 30-day エクスポートウィンドウ、およびロールサイクルのバックアップからアクティブなデータとパージを削除(参照) DPA).
9サブプロセッサ
クラウドインフラ、決済、AIインフェレンス、メール配信、CDNなど、サブプロセッサーの小型で保護されたセットを組み入れています。それぞれ、データ保護用語は、独自の DPA よりも保護されず、お客様のパフォーマンスに責任を負います。
お客様が、サブプロセッサーリストに材料変更の事前通知を受け、合理的なデータ保護の場でオブジェクトをオブジェクトとして受けられます。地域を含む権威あるリストは、 個人情報保護方針 それから DPA ディレクティブ
10ブリーチ対応と通知
保安事故の検知、封入、対応の手順を整備します。お客様のデータに影響を及ぼす個人データ侵害が発生した場合は、影響を受けたお客様に対し、 OpsIQ_ が通知します。 余計な遅れなしで 顧客自身の通知義務を当局に、データ主体にサポートするために必要な情報を提供。 フルプロセスはに記載されています DPA.
口座のセキュリティ連絡先を常に保持し、通知が正しい人達に達します。当社のチームにご連絡ください。 [email protected].
11セルフホストのコンプライアンス姿勢
セルフホスト OpsIQ は、顧客に対するコンプライアンスの姿勢をシフトします。 インフラとデータを制御。これは頻繁に厳密な残余、保持または空気ギャップの条件のチームのための右の適合です。
- 在留資格: どのデータも OpsIQ をデプロイしても、決定します。
- 保持: マスター保持設定とパーエリアの継承は、管理下にあるインフラ上で実行されます。
- AI制御: モデル/provider を選択し、義務が要求するAI自動アクションなどの機能を無効にすることができます。
- 責任の境界: お客様が運用する環境のセキュリティとコンプライアンスを担当しています。ソフトウェアおよびセキュリティガイダンスを提供します。
導入前に、カウンセリングで特定の義務を見直してください。
12アクセシビリティ
つくりたいことOpsIQウェブコンテンツアクセシビリティ・ガイドライン(WCAG)とすべての人やターゲット・コンフォーマンスが使えるインターフェイス2.1AA)は、進行中の最高の努力の目標として。アクセシビリティは継続的な改善の分野です。障壁に遭遇した場合は、連絡先 [email protected] 弊社では、その旨をお伝えします。
13認定&ロードマップ
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| フレームワーク | ステータス |
|---|---|
| 欧州連合GDPR | サインイン — 対応日 |
| 英国 GDPR_ | サインイン — 対応日 |
| CCPA_/CPRA(シーブラー) | サインイン — DPA のサービスプロバイダの用語 |
| eprivacy / クッキー | サインイン — 組み込みの同意の執行 |
| SCC/イギリスIDTA | サインイン — に組み込まれた DPA |
| SOC 2 型II | 進行状況 — ロードマップ; 未開封、約束なし |
| ISO/IEC 認証取得27001 | 進行状況 — ロードマップ; 認定されていない、約束された日付なし |
| WCAG 2.1 AA の特長 | 進行状況 — 継続的なベスト・フォート・ターゲット |
- SOC 2 型II: a formal SOC 2 examination is on our roadmap and 進行状況. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001_ の alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is 未開講.
このページを更新し、これらのマイルストーンが達成されるようにお客様に通知します。ただし、保証できない日付を約束することなく、お客様に通知します。
14脆弱性の開示
疑わしいセキュリティ脆弱性の報告を歓迎します。 OpsIQ_ に問題が見つかったとお考えの方は、メールをお送りください。 [email protected] それを再現するために十分な詳細を私たちと一緒に。
- アクノレッジメント: 確認された問題を検証し、修正するために、正当なレポートと作業を認めます。
- よい信仰: 誠意をもって行動し、プライバシー侵害やサービスの中断を避け、お客様のデータにアクセスしたり変更したりしないでください。
- 調整された開示: 公開前に、合理的な窓を是正します。
15監査および文書の要求
リクエストへDPA、保証文書、副プロセッサの細部、完了された保証アンケートか他の承諾材料、接触 [email protected] (または) [email protected] セキュリティ固有の質問のため。
関連リソース: トラストセンター · セキュリティー · データ処理のAddendum · 個人情報保護方針 · Cookie ポリシー · コンサルティング.
16コンタクト
コンプライアンス、プライバシー、データ保護に関する事項については、直接チームに問い合わせてください。
- コンプライアンス:
[email protected] - セキュリティと脆弱性レポート:
[email protected] - データ保護の役員:
[email protected]
OpsIQ_ は、 Nabtech Digitalnet Limited — www.nabtech.co.
透明性のためにこの文書が提供され、法的アドバイスを構成しません。規制業界の顧客は、展開前に独自の相談でそれを見直しるべきです。