인증 및 인증
OpsIQ는 데이터 보호, 보안, AI 지배 및 규제 읽음에 접근합니다. 그리고 팀의 요구사항을 요청하는 방법. 우리는 오늘에 맞춰 정렬되는 것을 정확히 말해주고 로드맵에 여전히 있습니다.
보안 by 디자인
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant 고립, RBAC, 2FA, OIDC SSO 및 감사 로그.
의향사항
GDPR, 영국 GDPR 및 CCPA/CPRA는 오늘 정렬되어 DPA, SCCs 및 EU 거주 가능.
AI 개발
데이터에 대한 교육이 없다면 공급자를 선택하고, 인간 승인을 위한 긴급한 행동 문.
Honest 로드맵
SOC 2 Type II와 ISO 27001는 진행 중이며, 그 이전에는 명확하게 표시되지 않습니다.
일반 영어 준수. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1준수에 대한 접근
OpsIQ, 운영 Nabtech Digitalnet Limited, 개인 정보 보호 및 보안이 제품의 일부가 아니고, 후속. AI 운영 층 처리 채팅으로, 티켓, CRM, 분석, 프로모션, 설문 조사, 동의 및 AI 행동을 대신하여 고객의 기준을 준수합니다.
우리의 철학은 간단합니다: 진실은 무엇인가. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are 의논하기, 우리는 그들이되기 전에 달성된대로 결코 그(것)들을 결코 선물하지 않을 것입니다. 그(것)들을 위해, 우리의 보기 신뢰센터, - 연혁 의논문 관련 기사 의 의 Data Processing Addendum에 대한 정보.
2GDPR & 영국 GDPR
OpsIQ는 EU GDPR 및 영국 GDPR와 호환을 지원하도록 설계되었습니다. 고객의 최종 사용자 데이터의 경우 OpsIQ는 데이터 프로세서 그리고 고객은 입니다 의 특징.
- 역할: 고객(제어기)는 목적과 가공 수단을 결정합니다. OpsIQ (처리기)는 문서 지침에 따라 작용합니다. Data Processing Addendum에 대한 정보. 우리의 자신의 웹 사이트 및 계정 데이터를 위해 우리는 컨트롤러 역할을합니다. 관련 기사.
- 법률적인 기초: 컨트롤러는 최종 사용자 데이터에 대한 합법적 인 기초를 결정합니다. 계약, 법적 의무, 합법적 인 관심 및 동의에 의존하는 우리의 자신의 컨트롤러 활동에 대한.
- 데이터 서브드바이저(DSARs): 플랫폼은 자체 보호 수출 및 탈수를 제공합니다. 고객은 최종 사용자의 fulfil 액세스, 정정, 지우개 및 포용성 요청을 할 수 있습니다.
- 국제 송금: 우리는 EU 표준 계약자 (SCCs) 및 영국 국제 데이터 전송 Addendum에 의존합니다. — 참조 DPA - EU / UK 데이터가 기본으로 EU 지역에서 호스팅됩니다.
3CCPA / CPRA(주)
캘리포니아 주민의 개인 정보는 고객 대신 처리됩니다. OpsIQ는 회사 소개 CCPA 아래에서 CPRA에 의해 개정. 우리는:
- 으로 판매되지 않음 그리고 할 공유하기 그 용어로 개인 정보는 CCPA/CPRA에 정의되어 있습니다.
- 서비스 제공의 제한적 사업 목적에 대한 개인 정보 처리;
- 소비자 권리 요청을 지원 — 알고, 삭제, 정확하고 최적화 - 플랫폼의 수출 및 삭제 도구를 통해.
관련 서비스 제공업체 약관은 Data Processing Addendum에 대한 정보.
4ePrivacy & 쿠키
OpsIQ는 ePrivacy Directive 및 쿠키 컨소시엄 요건을 준수합니다. 당사의 자체 쿠키 컨소시엄 제품은 방문자의 선택에 따라 다릅니다. 데이터 레이어에서: 분석이 쇠퇴될 때, 실제로 배너를 숨기는 것보다는 중지합니다.
- 과립상 종류: admin는 쿠키 카테고리를 정의하고 필요한 것과 같이 처리되는 것을 정의합니다.
- 실제적인 시행: 카테고리가 해당 캡처를 차단 해제, 끝을 종료.
- 그룹 도메인 공유: 동의는 기관과 다 상표 통신수를 위한 정의된 가족의 맞은편에 공유될 수 있습니다.
5데이터 처리 및 SCC
제품 정보 Data Processing Addendum에 대한 정보 OpsIQ 프로세스가 개인 데이터를 대신 처리하는 방법을 알려줍니다. 계약에 통합되어 서명된 카운터는 요청에 따라 제공됩니다.
- 표준 계약자: EU SCC 및 영국 국제 데이터 전송 Addendum (IDTA)는 유럽 연합 (EU) / 영국 개인 데이터의 전송을 제 3 개국에 커버합니다.
- 문서 설명: OpsIQ는 컨트롤러의 문서화 지침에만 개인 데이터를 처리합니다.
- 별명으로: DPA annexes는 데이터, 처리 목적, 보안 조치 및 지역과의 권위있는 하위 프로세스 목록을 설명합니다.
6보안 프로그램
우리의 보안 프로그램은 고객 데이터를 보호하기 위해 기술적 및 조직 조치를 다룹니다.
- 암호화: AES-256 나머지, TLS 1.3는 transit.
- Webhook 무결성: HMAC-SHA256 서명은 각 webhook 납품에 서명합니다.
- 연약한 고립: Cloud 플랫폼의 per-tenant 암호화 키와 더불어 per-tenant data isolation을 합니다.
- 접근 제한: 역할 기반 액세스 제어 (RBAC) 최소 개인 정보 관리.
- 인증: 2단계 인증 (2FA) 및 OIDC 단일 서명 (SSO); brute-force 시도에 대한 차단 된 IP 실패 로그 차단.
- 비밀 위생: 웹 루트 밖에서 열린 비밀과 구성.
- 감사 로깅: 보안 관련 업무에 대한 감사 로그.
- SDLC를 보호하십시오: 보안은 디자인, 코드 검토 및 출시를 통해 간주됩니다, 신뢰성 위생과 식별 된 문제의 재개.
7책임 & 지배된 AI
OpsIQ는 정의를 가지고, AI에 대한 지배적 접근:
- 데이터에 훈련 없음: 우리는 뚱 베어 고객 또는 최종 사용자 데이터에 AI 모델을 훈련.
- 당신은 모형과 공급자를 선택합니다: AI inference는 (Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅 모델)를 선택하여 응답해야 할 라이브 컨텍스트 만 제공합니다.
- 활동 승인 gating: 의 의 신뢰 다이얼 AI 전에 인간 승인을 필요로 할 수 있습니다. 결과적 행동이 발생하므로 중요한 것은 의심하지 않습니다.
- 인간적인 oversight: AI 산출은 inaccurate 또는 불완전하 보증되지 않을지도 모릅니다; 인간은 중요한 결정에 의존하기 전에 그것을 검토하고 과다한 할 수 있습니다.
8데이터 잔류물 및 유지
... 클라우드 고객에 대한 EU / UK 데이터는 기본으로 EU 지역에서 호스팅 될 수 있습니다. 자체 호스팅 고객은 자체 인프라에서 OpsIQ를 실행하고 따라서 데이터가 완전히 의존합니다.
Retention는 고객 통제됩니다. 작업 공간 수준 마스터 유지 설정 긴 로그와 최종 사용자 데이터가 유지되는지 여부를 판단합니다. per-area 상속; 값 0은 "keep forever"를 의미합니다. 고객이 필요로 하는 곳에.
- 활동 자료: 유지 설정 당 유지; 삭제는 자동화된 도둑에 의해 영광.
- 백업: 사이클에 회전 (일반적으로 30 일); 그 창 내에서의 입구 propagate를 삭제하고 나중에 복원되지 않습니다.
- 포스트 종료: a 30-day 수출 창, 그 후 회전 사이클에 백업에서 활성 데이터 및 퍼지 삭제 (참고하십시오. DPA).
9서브프로세서
우리는 소액, 세로 설정의 하위 프로세서 - 클라우드 인프라, 지불, AI 인스퍼레이션, 이메일 배달 및 CDN. 각, 우리는 우리의 자신의 DPA보다 적은 보호 조건을 유지하고, 우리는 그들의 성능에 대한 고객에게 책임이 남아.
고객은 하위 프로세스 목록에 재료 변경의 사전 통지를 받고 합리적인 데이터 보호 구역에 객체를 가질 수 있습니다. 지역 포함 된 권한 목록은 다음과 같습니다. 관련 기사 그리고 그 안에 DPA 첨부파일
10Breach 응답 및 알림
보안 사고에 대해 감지하고 포함하고 대응하는 절차를 유지합니다. 고객 데이터에 영향을 미치는 개인 데이터 침해 사건에서 OpsIQ는 영향을 미칩니다. undue 지연 없이 고객의 개인정보를 당국 및 데이터 대상에 대한 고객의 본인의 통지 의무를 지원하기 위해 필요한 정보를 제공합니다. 전체 프로세스는 설명됩니다 DPA.
계정의 보안 연락처를 유지하므로 알림은 올바른 사람들에게 도달합니다. 팀에 도달 할 수 있습니다. [email protected].
11자기 호스팅 준수 자세
Self-Hosted OpsIQ는 고객에게 적합한 자세를 이동시킵니다. 인프라 및 데이터를 제어. 이것은 종종 엄격한 residency, 유지 또는 공기갭 요구 사항을 가진 팀에 적합.
- 거주지: OpsIQ를 배포하는 데이터가 살고 있습니다.
- 보존: 마스터 유지 설정 및 per-area 상속은 귀하의 통제하에 인프라에서 실행됩니다.
- AI 통제: 모델/프로비더를 선택하면, 귀하의 의무가 필요한 AI 자동 반응과 같은 기능을 비활성화할 수 있습니다.
- 책임의 경계: 당신은 당신이 운영한 환경의 안전 그리고 수락을 책임집니다; 우리는 소프트웨어와 안전 지도를 제공합니다.
배포하기 전에 상담과 특정 의무를 검토하십시오.
12의 특징
우리는 모든 사람들이 사용 가능한 OpsIQ 인터페이스를 만들고 웹 콘텐츠 접근성 지침 (WCAG 2.1 AA)를 지속적으로 진행하고, 최고의 노력 목표로 구성합니다. 액세스성은 지속적 개선의 영역입니다. 장벽을 극복하면 접촉 [email protected] 그리고 우리는 그것을 해결하기 위하여 일할 것입니다.
13인증 및 로드맵
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| 스크랩 | 상태 |
|---|---|
| EU GDPR에 | 의 특징 — 오늘 지원 |
| 한국어 GDPR | 의 특징 — 오늘 지원 |
| CCPA / CPRA(주) | 의 특징 - DPA의 서비스 제공자 용어 |
| ePrivacy / 쿠키 | 의 특징 - 내장된 동의 시행 |
| SCCs / 영국 IDTA | 의 특징 — DPA에 통합 |
| SOC 2 유형 II | 진행 중 - 로드맵; 아직 개최되지 않은 날짜, 약속 없음 |
| ISO/IEC 27001에 대한 자세한 정보 | 진행 중 - 로드맵; 아직 인증되지 않은 날짜, 약속 없음 |
| WCAG 소개2.1의 GSM | 진행 중 — 지속적인 최고의 노력 목표 |
- SOC 2 유형 II: a formal SOC 2 examination is on our roadmap and 의논하기. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is 아직 개최되지 않음.
우리는이 페이지를 업데이트하고 이러한 이정표로 고객을 통지합니다. - 우리가 보장 할 수없는 예상 날짜없이.
14취약점 공개
우리는 의심의 여지없이 보안 취약점을보고 있습니다. OpsIQ에 문제가 발견되면 이메일을 보내주십시오. [email protected] 우리를 위해 충분히 세부사항으로 그것을 reproduce.
- 감사: 우리는 합법적 인 보고서를 인정하고 검증 된 문제와 재중간을 일할 것입니다.
- 좋은 믿음: 개인정보 보호법 및 서비스 중단을 방지하고, 귀하의 개인정보를 보호하거나 수정하지 마십시오.
- 협조된 공개: 모든 공공 공개 공개가 전에 우리에게 합리적인 창을 제공합니다.
15감사 및 문서 요청
DPA, 보안 문서, 하위 프로세스 세부 사항, 완료된 보안 설문지 또는 기타 준수 자료, 연락처 [email protected] (주) [email protected] 보안 관련 질문
관련 자료: 신뢰센터 · - 연혁 · Data Processing Addendum에 대한 정보 · 관련 기사 · 쿠키 정책 · 의논하기.
16의논하기
준수, 개인 정보 보호 및 데이터 보호 문제에 대한, 직접 오른쪽 팀을 도달:
- 준수:
[email protected] - 보안 및 취약성 보고서 :
[email protected] - 자료 보호 책임자:
[email protected]
OpsIQ는 Nabtech Digitalnet Limited — www.nabtech.co.
이 문서는 투명성에 제공되며 법적 조언을 구성하지 않습니다. 규제 산업에 대한 고객은 배포하기 전에 자신의 상담으로 검토해야합니다.