Kepatuhan Anda dapat Verifikasi sebenarnya.
Kau lihat apa? OpsIQ Hari ini, apa yang masih berlangsung, bagaimana data pelanggan diatur, dan dokumentasi keamanan atau tim hukum Anda dapat meminta.
Keamanan oleh desain
AES-256, TLS 1.3, HMAC-SHA256 webhook, pengasingan per penyewa, RBAC, 2FA, OIDC SSO dan log audit.
Dijajarkan oleh bahasa Inggris
GDPR_, UK GDPR_ dan CCPA_/CPRA dijajarkan hari ini, dengan DPA_, SCCs dan EU residency tersedia.
AI yang Dikuasai oleh Pimpinan
Kau memilih penyedia, dan gerbang tindakan konsekuen untuk persetujuan manusia.
Sumber jalan yang jujur
SOC 2 Type II dan ISO 27001 Jelas ditandai, tidak pernah diklaim sebelum mereka diperoleh.
Kepatuhan Plain-Inggris. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Pendekatan kita untuk mematuhi
OpsIQ, dioperasikan oleh Nabtech Digitalnet Limited, dibangun agar privasi dan keamanan adalah bagian dari produk, bukan afterthought. sebagai lapisan operasi AI menangani chatting, tiketting, CRM, analitik, promosi, survei, persetujuan dan tindakan AI atas nama pelanggan kami, kita berpegang pada standar pelanggan kami bertanggung jawab untuk.
Filsafat kami sederhana: Hanya kata \"That\" yang benar. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are Ada kemajuanDan kita tidak akan pernah menampilkan mereka seperti yang dicapai sebelum mereka. Pusat Kepercayaan, Keamanan halaman, Kebijakan Kerahsiaan Kedahgagahan BAHWA DAN Menambah Pemprosesan Data Berusan Memproses.
2GDPR UK &GDPR
OpsIQ Hal ini dirancang untuk mendukung kepatuhan dengan UE GDPR Di Inggris GDPR Untuk data pengguna akhir pelanggan kita,OpsIQ bertindak sebagai Pemproses data berbayar Dan pelanggan adalah Pengendali.
- Peranan Tugas: Coundan (controler) memutuskan tujuan dan sarana pemrosesan; OpsIQ (pemproses) bertindak pada instruksi yang didokumentasikan melalui Menambah Pemprosesan Data Berusan MemprosesUntuk website dan data akun kita sendiri kita bertindak sebagai pengendali, seperti yang digambarkan dalam Kebijakan Kerahsiaan Kedahgagahan.
- Dasar-dasar hukum: . . . . . Pengontrol menentukan dasar yang sah untuk data pengguna akhir; untuk kegiatan pengatur kita sendiri kita mengandalkan kontrak, kewajiban hukum, bunga dan persetujuan yang sah.
- Hak Data-Subjek (DSARS): . . Platform menyediakan ekspor dan penghapusan diri sehingga pelanggan dapat memenuhi akses, restifikasi, penghapusan dan permintaan portabilitas untuk pengguna akhir mereka.
- Transfer internasional: Fundicus kita mengandalkan EU Standard Contractual Clauses (SCCCs) dan UK International Data Transfer Addendum (lihat DPA) dengan data EU/UK dituan rumah di wilayah UE secara default.
3CCPA/ CPRA
Untuk informasi pribadi penduduk California yang diproses atas nama pelanggan, OpsIQ bertindak sebagai Penyedia Layanan Di bawah CCPA Kita sama-sama dikompensasi oleh CPRA:
- Isn Tidak dijual Dan lakukan Tidak ada yang berbagi Informasi pribadi dari kalangan jar sebagai istilah-istilah tersebut didefinisikan di bawah CCPA/CPRA;
- Proses maklumat peribadi hanya untuk tujuan perniagaan terhad menyediakan perkhidmatan;
- KOMO) Mendukung permintaan hak konsumen (untuk mengetahui, menghapus, memperbaiki dan opt-out) melalui alat ekspor dan penghapusan platform.
Istilah penyedia layanan yang relevan ditetapkan dalam Menambah Pemprosesan Data Berusan Memproses.
4evavacy & cookies
OpsIQ Kopasdo mendukung kepatuhan dengan ePrivacy Directive dan cookie-consenent persyaratan produk kami sendiri content cuki memberlakukan pilihan pengunjung Füflin di lapisan dataKetika analitik ditolak, tangkaplah dengan tulus berhenti daripada hanya menyembunyikan spanduk.
- Kategori lemanes: Para admin - admin sistemal mendefinisikan kategori kue dan apa yang diperlakukan sebagai sangat diperlukan.
- Penegakan nyata: Adonan menolak kategori mematikan penangkapan yang berhubungan, berakhir hingga akhir.
- Perkongsian grup-domain: Persetujuan pemberian izin dapat dibagikan di seluruh keluarga domain yang didefinisikan untuk lembaga dan operator multi-brand.
Lihat Kebijakan Cecikut Dan Kebenaran Ditinjau dari cara kerjanya.
5Pemrosesan Data Pemrosesan Data & SCC
Kami Menambah Pemprosesan Data Berusan Memproses Dia mengatur bagaimana proses OpsIQ data pribadi atas nama Anda. dan sebuah counterpart yang ditandatangani tersedia atas permintaan.
- Kontraktual Standar Kontrak: ÍE UE SCCs dan UK International Data Transfer Addendum (IDTA) transfer cover data pribadi EU/UK ke negara ketiga.
- Instruksi dokumentasi ensif: OpsIQ Mengproses data pribadi hanya pada instruksi terdokumentasi controller.
- Lampiran: the DPA annexes describe the categories of data, processing purposes, security measures and the authoritative sub-processor list with regions.
6Program keamanan
Program keamanan kami meliputi langkah teknis dan organisasional yang melindungi data pelanggan:
- Enkripsi: AES-256 (Mereka beristirahat) di waktu istirahat, TLS 1.3 Di transit.
- Integritas Webhook: AZIN HMAC-SHA256 tanda tangan pada setiap pengiriman webhook.
- Pengisolasian kecil: Pengisolasi data per-tenan, dengan kunci enkripsi per-tenan pada platform Cloud.
- Kontrol akses access vin: Pengendalian akses berbasis peran (RBAC) dengan administrasi yang paling tidak memiliki hak istimewa.
- Pengesahan: Autentikasi dua-factor (2FA) dan OIDC tunggal sign-on (SSO gagal-login lockout dan IP Dia menghalangi upaya kekerasan.
- Kebersihan rahasia: rahsia dan konfigurasi disimpan di luar root web.
- Logging audit: log audit per-tindakan operasi yang berkaitan keselamatan.
- PDFC aman: Keamanan ugutan yang dipertimbangkan melalui desain, review kode dan rilis, dengan kebersihan ketergantungan dan remediasi isu-isu yang diidentifikasi.
Rincian lengkap ada di Pusat Kepercayaan Dan di Keamanan halaman.
7AI yang bertanggung jawab & diatur
OpsIQ Cara yang disengaja dan diatur untuk AI:
- Tak ada pelatihan pada datamu: Kita lakukan tidak Model AI kereta api ugugug pada pelanggan atau data pengguna akhir.
- Anda memilih model dan penyedianya: Ketakpedulian AI diteruskan ke penyedia yang anda pilih (Anthropic, OpenAI, Gemini, Grok, atau model yang dihost sendiri), hanya membawa konteks hidup yang diperlukan untuk merespon.
- Tindakan persetujuan penggemaan: yang Dial Kepercayaan Kau harus mendapat persetujuan manusia sebelum AI mengambil tindakan konsekuen, jadi tak ada yang terjadi tanpa pengawasan.
- Pengawasan manusia: Keluaran AI ÁA mungkin tidak akurat atau tidak lengkap dan tidak dijamin; manusia dapat meninjau dan membatalkannya sebelum diandalkan untuk keputusan penting.
8Retensi & keretensi Data OFN
Ketahanan. Untuk pelanggan Cloud, data EU/UK dapat di-host di wilayah UE secara default. Pelanggan berstatus Self-Hosted dijalankan OpsIQ Karena itu, mereka bisa mengendalikan data residensi.
Retensi Keganasan adalah pelanggan dikendalikan. Contoh-tingkatan-ruang kerja . Pengaturan retensi master gunjing mengatur berapa lama log dan data pengguna akhir disimpan, dengan warisan per-area; nilai dari Sifar bermakna "kekal selamanya" Di mana pelanggan memerlukannya.
- Data aktif: Disimpan selama pengaturan retensi Anda; penghapusan dihormati oleh pembersihan otomatis.
- Sandar: Kilauan yang diputar pada suatu siklus (biasanya 30 Hari-hari); penghapusan propagasi dalam jendela itu dan tidak dipulihkan setelah itu.
- Pasca-terminasi: Sebuah jendela ekspor 30-hari, kemudian pemadaman data aktif dan pembersihan dari backup pada siklus penggulungan (lihat DPA).
9Sub-prosesor
Kami melakukan sedikit, divetifed set sub-prosesor: infrastruktur awan, pembayaran, inferensi AI, pengiriman email dan CDN. Untuk masing-masing, kami mempertahankan istilah perlindungan data tidak kurang protektif dari DPA kami sendiri, dan kami tetap bertanggung jawab kepada pelanggan untuk kinerja mereka.
Pelanggan menerima pemberitahuan sebelumnya tentang perubahan material ke daftar sub-prosesor dan mungkin objek pada alasan perlindungan data yang wajar Daftar otoritatif, termasuk wilayah, diterbitkan dengan Kebijakan Kerahsiaan Kedahgagahan Dan di dalam DPA Annexes.
10Respons Breach & pemberitahuan
Kami menjaga prosedur untuk mendeteksi, berisi dan merespon insiden keamanan OpsIQ Nominal akan memberitahu pelanggan yang terpengaruh Tidak terlambat tanpa penundaan Dan memberikan informasi yang dibutuhkan untuk mendukung kewajiban notifikasi pelanggan sendiri kepada pihak berwenang dan subjek data proses penuh dijelaskan dalam DPA.
Tetap jaga kontak keamanan akunmu, jadi pemberitahuannya mencapai orang yang tepat. [email protected].
11Kepatuhan diri sendiri yang ditunjang postur
OpsIQ _Ditahan Sendiri menggeser postur kepatuhan terhadap pelanggan: Anda technacy mengontrol infrastruktur dan dataIni sering kali cocok untuk tim dengan persyaratan keresidenan, retensi atau udara-gas.
- Ketahanan: Data data tinggal di mana pun Anda menyebarkan OpsIQ Kau yang putuskan.
- Retensi Whansi: Ketergantungan master retensi pengaturan dan per-area warisan dijalankan pada infrastruktur Anda di bawah kontrol Anda.
- AI kontrol: Anda memilih model/pemprovider dan dapat menonaktifkan fitur seperti AI auto-actions di mana kewajiban Anda membutuhkannya.
- Batas tanggung jawab: Anda bertanggung jawab untuk keamanan dan kepatuhan lingkungan yang Anda beroperasi; kami menyediakan perangkat lunak dan bimbingan keamanan.
Tinjau kewajiban spesifik Anda dengan nasihat sebelum penyebaran.
12Kebolehcapaian Kependudukan
Kami bertujuan untuk membuat OpsIQ Antarmuka jaringan antarmuka pengguna Internet dapat digunakan oleh semua orang dan target sesuai dengan Panduan Aksesibilitas Konten Web (WCAG 2.1 AA) sebagai tujuan bertahan, terbaik. Aksesibilitas adalah area perbaikan yang berkesinambungan; jika Anda menghadapi penghalang, kontak [email protected] Dan kami akan bekerja untuk mengatasinya.
13Sertifikasi & peta jalan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| BAYK | Status |
|---|---|
| EUC GDPR | Dijajarkan: didukung hari ini |
| UK GDPR | Dijajarkan: didukung hari ini |
| CCPA/ CPRA | Dijajarkan:Persyaratan Penyedia Layanan dalam DPA |
| evavacy / cookies | DijajarkanPenegakan persetujuan bawaan |
| SCC / UK IDTA | DijajarkanTergabung dalam DPA_ |
| SOC 2Type II | Ada perkembangan¡ roadmap; belum diadakan, tidak ada tanggal yang dijanjikan |
| _ZO/IEC 27001_ | Ada perkembanganroadmap; belum disertifikasi, tidak ada tanggal yang dijanjikan |
| WCAG 2.1 AA | Ada perkembanganTarget terbaik bertahan hidup |
- SOC 2Type II: a formal SOC 2 examination is on our roadmap and Ada kemajuan. We do not currently claim a completed SOC 2 report.
- _ZO/IEC 27001_: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is belum dipegang.
Kami akan memperbarui halaman ini dan memberitahu pelanggan sebagai tonggak sejarah ini dicapai, tanpa tanggal menjanjikan kita tidak bisa menjamin.
14Pengungkapan kemungkinan Vulnerable
Kami menerima laporan dari tersangka keamanan kerentanan. Jika Anda percaya Anda telah menemukan masalah di OpsIQ_, silakan email [email protected] Dia telah cukup detail untuk kita untuk mereproduksinya.
- Akuisisi: Kita akan mengakui laporan yang sah dan bekerja untuk mengesahkan dan mengalih-alihkan masalah yang dikonfirmasi.
- Iman yang baik: ifex mohon bertindak dengan itikad baik, hindari pelanggaran privasi dan gangguan layanan, dan jangan mengakses atau memodifikasi data yang bukan milik Anda.
- Pengungkapan kordinat: Kau memberi kami kesempatan untuk segera kembali sebelum ada pengungkapan publik.
15Permintaan & dokumentasi audit
Untuk meminta DPA, dokumentasi keamanan, rincian sub-prosesor, pemeriksaan keamanan yang selesai atau bahan kepatuhan lainnya, kontak [email protected] dargen (atau [email protected] OFG untuk pertanyaan spesifik keamanan).
Sumber daya yang berkaitan: Pusat Kepercayaan · Keamanan · Menambah Pemprosesan Data Berusan Memproses · Kebijakan Kerahsiaan Kedahgagahan · Kebijakan Cecikut · Kebenaran.
16Kenalan
Untuk kepatuhan, privasi dan masalah perlindungan data, mencapai tim yang tepat secara langsung:
- Kepatuhan:
[email protected] - Laporan keamanan dan kerentanan:
[email protected] - Petugas Perlindungan Data:
[email protected]
OpsIQ UDUDO dioperasikan oleh Nabtech Digitalnet Limited: www.nabtechonlineng.net.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum pelanggan dalam industri yang diatur harus meninjaunya dengan nasihat mereka sendiri sebelum penyebaran.