준수할 수 있습니다. 실제로 확인.
OpsIQ 가 오늘 지원되는 것을 보시려면 진행 상황을 파악하고 고객 데이터가 어떻게 관리되고 있는지, 보안 또는 법적 팀이 요청할 수 있는 문서.
보안 by 디자인
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant 고립, RBAC, 2FA, OIDC SSO 및 감사 로그.
의향사항
GDPR, 영국 GDPR 및 CCPA/CPRA는 오늘 정렬되어 DPA, SCCs 및 EU 거주 가능.
AI 개발
데이터에 대한 교육이 없다면 공급자를 선택하고, 인간 승인을 위한 긴급한 행동 문.
Honest 로드맵
SOC 2 유형 II와 ISO 27001 진행 중입니다. 명확하게 표시되어, 그들이 얻은 전에 주장하지 않습니다.
일반 영어 준수. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1준수에 대한 접근
OpsIQ, 운영 Nabtech Digitalnet Limited, 개인 정보 보호 및 보안이 제품의 일부가 아니고, 후속. AI 운영 층 처리 채팅으로, 티켓, CRM, 분석, 프로모션, 설문 조사, 동의 및 AI 행동을 대신하여 고객의 기준을 준수합니다.
우리의 철학은 간단합니다: 진실은 무엇인가. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are 진행 중, 우리는 그들이되기 전에 달성된대로 결코 그(것)들을 결코 선물하지 않을 것입니다. 그(것)들을 위해, 우리의 보기 신뢰센터, 보안 페이지, 개인정보 보호 정책 그리고 Data Processing Addendum에 대한 정보.
2GDPR & 영국 GDPR
OpsIQ 는 EU GDPR 및 영국 GDPR 와 호환을 지원하도록 설계되었습니다. 고객의 최종 사용자 데이터의 경우 OpsIQ 는 데이터 프로세서 그리고 고객은 입니다 컨트롤러.
- 역할: 고객(제어기)는 목적과 가공 수단을 결정합니다. OpsIQ (처리기)는 문서 지침에 따라 작용합니다. Data Processing Addendum에 대한 정보. 우리의 자신의 웹 사이트 및 계정 데이터를 위해 우리는 컨트롤러 역할을합니다. 개인정보 보호 정책.
- 법률적인 기초: 컨트롤러는 최종 사용자 데이터에 대한 합법적 인 기초를 결정합니다. 계약, 법적 의무, 합법적 인 관심 및 동의에 의존하는 우리의 자신의 컨트롤러 활동에 대한.
- 데이터 서브드바이저(DSARs): 플랫폼은 자체 보호 수출 및 탈수를 제공합니다. 고객은 최종 사용자의 fulfil 액세스, 정정, 지우개 및 포용성 요청을 할 수 있습니다.
- 국제 송금: 우리는 EU 표준 계약자 (SCCs) 및 영국 국제 데이터 전송 Addendum에 의존합니다 (참고하십시오 DPA) EU/UK 자료로 기본으로 EU 지역에서 호스팅.
3CCPA / CPRA(주)
캘리포니아 주민의 개인 정보는 고객 대신 처리됩니다. OpsIQ 는 서비스 제공자 CCPA 아래에서 CPRA에 의해 개정. 우리는:
- 날짜 판매되지 않음 그리고 할 공유하기 그 용어로 개인 정보는 CCPA/CPRA에 정의되어 있습니다.
- 서비스 제공의 제한적 사업 목적에 대한 개인 정보 처리;
- 플랫폼의 수출 및 탈수 도구로 소비자 권리 요청 (알고, 삭제, 수정 및 선택 해제)를 지원합니다.
관련 서비스 제공업체 약관은 Data Processing Addendum에 대한 정보.
4ePrivacy & 쿠키
OpsIQ 는 ePrivacy Directive 및 쿠키 컨소시엄 요건을 준수합니다. 당사의 자체 쿠키 컨소시엄 제품은 방문자의 선택에 따라 다릅니다. 데이터 레이어에서: 분석이 쇠퇴될 때, 실제로 배너를 숨기는 것보다는 중지합니다.
- 과립상 종류: admin는 쿠키 카테고리를 정의하고 필요한 것과 같이 처리되는 것을 정의합니다.
- 실제적인 시행: 카테고리가 해당 캡처를 차단 해제, 끝을 종료.
- 그룹 도메인 공유: 동의는 기관과 다 상표 통신수를 위한 정의된 가족의 맞은편에 공유될 수 있습니다.
5데이터 처리 및 SCC
우리 Data Processing Addendum에 대한 정보 OpsIQ 프로세스가 개인 데이터를 대신 처리하는 방법을 알려줍니다. 계약에 통합되어 서명된 카운터는 요청에 따라 제공됩니다.
- 표준 계약자: EU SCC 및 영국 국제 데이터 전송 Addendum (IDTA)는 유럽 연합 (EU) / 영국 개인 데이터의 전송을 제 3 개국에 커버합니다.
- 문서 설명: OpsIQ 는 컨트롤러의 문서화 지침에만 개인 데이터를 처리합니다.
- 별명으로: DPA annexes는 데이터, 처리 목적, 보안 조치 및 지역과의 권위있는 하위 프로세스 목록을 설명합니다.
6보안 프로그램
우리의 보안 프로그램은 고객 데이터를 보호하기 위해 기술적 및 조직 조치를 다룹니다.
- 암호화: AES-256 나머지, TLS 1.3 는 transit.
- Webhook 무결성: HMAC-SHA256 서명은 각 webhook 납품에 서명합니다.
- 연약한 고립: Cloud 플랫폼의 per-tenant 암호화 키와 더불어 per-tenant data isolation을 합니다.
- 접근 제한: 역할 기반 액세스 제어 (RBAC) 최소 개인 정보 관리.
- 인증: 2단계 인증 (2FA) 및 OIDC 단일 서명 (SSO); brute-force 시도에 대한 차단 된 IP 실패 로그 차단.
- 비밀 위생: 웹 루트 밖에서 열린 비밀과 구성.
- 감사 로깅: 보안 관련 업무에 대한 감사 로그.
- SDLC를 보호하십시오: 보안은 디자인, 코드 검토 및 출시를 통해 간주됩니다, 신뢰성 위생과 식별 된 문제의 재개.
7책임 & 지배된 AI
OpsIQ 는 정의를 가지고, AI에 대한 지배적 접근:
- 데이터에 훈련 없음: 우리는 아니다 고객 또는 최종 사용자 데이터에 AI 모델을 훈련.
- 당신은 모형과 공급자를 선택합니다: AI inference는 (Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅 모델)를 선택하여 응답해야 할 라이브 컨텍스트 만 제공합니다.
- 활동 승인 gating: 날짜 신뢰 다이얼 AI 전에 인간 승인을 필요로 할 수 있습니다. 결과적 행동이 발생하므로 중요한 것은 의심하지 않습니다.
- 인간적인 oversight: AI 산출은 inaccurate 또는 불완전하 보증되지 않을지도 모릅니다; 인간은 중요한 결정에 의존하기 전에 그것을 검토하고 과다한 할 수 있습니다.
8데이터 잔류물 및 유지
레지던시 클라우드 고객에 대한 EU / UK 데이터는 기본으로 EU 지역에서 호스팅 될 수 있습니다. 자체 호스팅 고객은 자체 인프라에서 OpsIQ 를 실행하고 따라서 데이터가 완전히 의존합니다.
Retention는 고객 통제됩니다. 작업 공간 수준 마스터 유지 설정 긴 로그와 최종 사용자 데이터가 유지되는지 여부를 판단합니다. per-area 상속; 값 0은 "keep forever"를 의미합니다. 고객이 필요로 하는 곳에.
- 활동 자료: 유지 설정 당 유지; 삭제는 자동화된 도둑에 의해 영광.
- 백업: 사이클에 회전 (일반적으로 30 일); 그 창 내에서의 입구 propagate를 삭제하고 나중에 복원되지 않습니다.
- 포스트 종료: a 30-day 수출 창, 그 후 회전 사이클에 백업에서 활성 데이터 및 퍼지 삭제 (참고하십시오. DPA).
9서브프로세서
우리는 소액, 세로 설정의 하위 프로세서에 참여합니다 : 클라우드 인프라, 지불, AI 인스퍼레이션, 이메일 배달 및 CDN. 각을 위해, 우리는 데이터 보호 조건 우리의 자신의 DPA 보다 적은 방어를 유지하고, 우리는 그들의 성능에 대한 고객에게 책임이 있습니다.
고객은 하위 프로세스 목록에 재료 변경의 사전 통지를 받고 합리적인 데이터 보호 구역에 객체를 가질 수 있습니다. 지역 포함 된 권한 목록은 다음과 같습니다. 개인정보 보호 정책 그리고 그 안에 DPA 첨부파일
10Breach 응답 및 알림
보안 사고에 대해 감지하고 포함하고 대응하는 절차를 유지합니다. 고객 데이터에 영향을 미치는 개인 데이터 침해 사건에서 OpsIQ 는 영향을 미칩니다. undue 지연 없이 고객의 개인정보를 당국 및 데이터 대상에 대한 고객의 본인의 통지 의무를 지원하기 위해 필요한 정보를 제공합니다. 전체 프로세스는 설명됩니다 DPA.
계정의 보안 연락처를 유지하므로 알림은 올바른 사람들에게 도달합니다. 팀에 도달 할 수 있습니다. [email protected].
11자기 호스팅 준수 자세
Self-Hosted OpsIQ 는 고객에게 적합한 자세를 이동시킵니다. 인프라 및 데이터를 제어. 이것은 종종 엄격한 residency, 유지 또는 공기갭 요구 사항을 가진 팀에 적합.
- 거주지: OpsIQ 를 배포하는 데이터가 살고 있습니다. 결정합니다.
- 보존: 마스터 유지 설정 및 per-area 상속은 귀하의 통제하에 인프라에서 실행됩니다.
- AI 통제: 모델/프로비더를 선택하면, 귀하의 의무가 필요한 AI 자동 반응과 같은 기능을 비활성화할 수 있습니다.
- 책임의 경계: 당신은 당신이 운영한 환경의 안전 그리고 수락을 책임집니다; 우리는 소프트웨어와 안전 지도를 제공합니다.
배포하기 전에 상담과 특정 의무를 검토하십시오.
12접근성
우리는 모든 사람들이 사용 가능한 OpsIQ 인터페이스를 만들고 웹 콘텐츠 접근성 지침 (WCAG 2.1 AA)를 지속적으로 진행하고, 최고의 노력 목표로 구성합니다. 액세스성은 지속적 개선의 영역입니다. 장벽을 극복하면 접촉 [email protected] 그리고 우리는 그것을 해결하기 위하여 일할 것입니다.
13인증 및 로드맵
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| 프레임워크 | 상태 |
|---|---|
| EU GDPR 에 | 정렬됨: 오늘 지원 |
| 한국어 GDPR | 정렬됨: 오늘 지원 |
| CCPA / CPRA(주) | 정렬됨: DPA 의 서비스 제공자 조건 |
| ePrivacy / 쿠키 | 정렬됨: 내장된 동의 시행 |
| SCCs / 영국 IDTA | 정렬됨: DPA 에 통합 |
| SOC 2 유형 II | 진행 중: 로드맵; 아직 개최되지 않은 날짜는 약속하지 않습니다. |
| ISO/IEC 27001 에 대한 자세한 정보 | 진행 중: 로드맵; 아직 인증되지 않은 날짜, 약속 없음 |
| WCAG 소개 2.1 의 GSM | 진행 중: 지속적인 노력 목표 |
- SOC 2 유형 II: a formal SOC 2 examination is on our roadmap and 진행 중. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is 아직 개최되지 않음.
우리는이 페이지를 업데이트하고 이러한 이정표로 고객을 통지합니다, 우리가 보장 할 수없는 예상 날짜없이.
14취약점 공개
우리는 의심의 여지없이 보안 취약점을보고 있습니다. OpsIQ 에 문제가 발견되면 이메일을 보내주십시오. [email protected] 우리를 위해 충분히 세부사항으로 그것을 reproduce.
- 감사: 우리는 합법적 인 보고서를 인정하고 검증 된 문제와 재중간을 일할 것입니다.
- 좋은 믿음: 개인정보 보호법 및 서비스 중단을 방지하고, 귀하의 개인정보를 보호하거나 수정하지 마십시오.
- 협조된 공개: 모든 공공 공개 공개가 전에 우리에게 합리적인 창을 제공합니다.
15감사 및 문서 요청
DPA, 보안 문서, 하위 프로세스 세부 사항, 완료된 보안 설문지 또는 기타 준수 자료, 연락처 [email protected] (주) [email protected] 보안 관련 질문
관련 자료: 신뢰센터 · 보안 · Data Processing Addendum에 대한 정보 · 개인정보 보호 정책 · 쿠키 정책 · 동의.
16연락처
준수, 개인 정보 보호 및 데이터 보호 문제에 대한, 직접 오른쪽 팀을 도달:
- 준수:
[email protected] - 보안 및 취약성 보고서 :
[email protected] - 자료 보호 책임자:
[email protected]
OpsIQ 는 Nabtech Digitalnet Limited: www.nabtechonlineng.net.
이 문서는 투명성에 제공되며 법적 조언을 구성하지 않습니다. 규제 산업에 대한 고객은 배포하기 전에 자신의 상담으로 검토해야합니다.