Kepatuhan
BagaimanaOpsIQKesiapan mengatur dan pengaturan AI — dan bagaimana meminta dokumentasi yang dibutuhkan tim Anda.
Keamanan oleh desain
AES-256, TLS 1.3, HMAC-SHA256 webhook, pengasingan per penyewa, RBAC, 2FA, OIDC SSO dan log audit.
Dijajarkan oleh bahasa Inggris
GDPR_, UK GDPR_ dan CCPA_/CPRA dijajarkan hari ini, dengan DPA_, SCCs dan EU residency tersedia.
AI yang Dikuasai oleh Pimpinan
Kau memilih penyedia, dan gerbang tindakan konsekuen untuk persetujuan manusia.
Sumber jalan yang jujur
SOC 2_ Tipe II dan ISO 27001_ sedang berlangsung — ditandai dengan jelas, tidak pernah diklaim sebelum mereka diperoleh.
Kepatuhan Plain-Inggris. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Pendekatan kita untuk mematuhi
OpsIQ, dioperasikan oleh Nabtech Digitalnet Limited, dibangun agar privasi dan keamanan adalah bagian dari produk, bukan afterthought. sebagai lapisan operasi AI menangani chatting, tiketting, CRM, analitik, promosi, survei, persetujuan dan tindakan AI atas nama pelanggan kami, kita berpegang pada standar pelanggan kami bertanggung jawab untuk.
Filsafat kami sederhana: Hanya kata \"That\" yang benar. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are Ada kemajuanDan kita tidak akan pernah menampilkan mereka seperti yang dicapai sebelum mereka. Pusat Kepercayaan, Keamanan halaman, Kebijakan Kerahsiaan Kedahgagahan BAHWA DAN Menambah Pemprosesan Data Berusan Memproses.
2GDPR_ & UK GDPR__
OpsIQ___didesain untuk mendukung kepatuhan dengan UE GDPR_ dan UKGDPR__. Untuk data pengguna akhir pelanggan kami, OpsIQ__ bertindak sebagai Pemproses data berbayar Dan pelanggan adalah Pengendali.
- Peranan Tugas: Coundan (controler) memutuskan tujuan dan sarana pemrosesan; OpsIQ (pemproses) bertindak pada instruksi yang didokumentasikan melalui Menambah Pemprosesan Data Berusan MemprosesUntuk website dan data akun kita sendiri kita bertindak sebagai pengendali, seperti yang digambarkan dalam Kebijakan Kerahsiaan Kedahgagahan.
- Dasar-dasar hukum: . . . . . Pengontrol menentukan dasar yang sah untuk data pengguna akhir; untuk kegiatan pengatur kita sendiri kita mengandalkan kontrak, kewajiban hukum, bunga dan persetujuan yang sah.
- Hak Data-Subjek (DSARS): . . Platform menyediakan ekspor dan penghapusan diri sehingga pelanggan dapat memenuhi akses, restifikasi, penghapusan dan permintaan portabilitas untuk pengguna akhir mereka.
- Transfer internasional: Kita mengandalkan EU Standard Contractual Clauses (SCCCs) dan UK International Data Transfer Addendum — lihat DPA İzı dengan data EU/UK yang dituanrumahi di wilayah UE secara default.
3CCPA/ CPRA
Untuk informasi pribadi penduduk California yang diproses atas nama pelanggan, OpsIQ_ bertindak sebagai Penyedia Layanan Di bawah CCPA_____ seperti yang ditamatkan oleh CPRA.
- KAN Tidak dijual Dan lakukan Tidak ada yang berbagi Informasi pribadi dari kalangan jar sebagai istilah-istilah tersebut didefinisikan di bawah CCPA/CPRA;
- Proses maklumat peribadi hanya untuk tujuan perniagaan terhad menyediakan perkhidmatan;
- merekomendasikan permintaan hak konsumen — untuk mengetahui, menghapus, memperbaiki dan memilih - melalui alat ekspor dan penghapusan platform.
Istilah penyedia layanan yang relevan ditetapkan dalam Menambah Pemprosesan Data Berusan Memproses.
4evavacy & cookies
OpsIQ___ mendukung kepatuhan dengan Direktif ePrivacy dan persyaratan cookie-content. produk cookie-content sendiri memberlakukan pilihan pengunjung Füflin di lapisan dataKetika analitik ditolak, tangkaplah dengan tulus berhenti daripada hanya menyembunyikan spanduk.
- Kategori lemanes: Para admin - admin sistemal mendefinisikan kategori kue dan apa yang diperlakukan sebagai sangat diperlukan.
- Penegakan nyata: Adonan menolak kategori mematikan penangkapan yang berhubungan, berakhir hingga akhir.
- Perkongsian grup-domain: Persetujuan pemberian izin dapat dibagikan di seluruh keluarga domain yang didefinisikan untuk lembaga dan operator multi-brand.
Lihat Kebijakan Cecikut Dan Perancis Ditinjau dari cara kerjanya.
5Pemrosesan Data Pemrosesan Data & SCC
Kami Menambah Pemprosesan Data Berusan Memproses Dia mengatur bagaimana proses OpsIQdata pribadi atas nama Anda. dan sebuah counterpart yang ditandatangani tersedia atas permintaan.
- Kontraktual Standar Kontrak: ÍE UE SCCs dan UK International Data Transfer Addendum (IDTA) transfer cover data pribadi EU/UK ke negara ketiga.
- Instruksi dokumentasi ensif: OpsIQMengproses data pribadi hanya pada instruksi terdokumentasi controller.
- Lampiran: ♪ ♪ ♪ theDPAAnnexes antazens menggambarkan kategori data, tujuan pemrosesan, langkah keamanan dan daftar sub-prosesor berwith dengan wilayah.
6Program keamanan
Program keamanan kami meliputi langkah teknis dan organisasional yang melindungi data pelanggan:
- Enkripsi: AES-256(Mereka beristirahat) di waktu istirahat,TLS 1.3Di transit.
- Integritas Webhook: AZIN HMAC-SHA256 tanda tangan pada setiap pengiriman webhook.
- Pengisolasian kecil: Pengisolasi data per-tenan, dengan kunci enkripsi per-tenan pada platform Cloud.
- Kontrol akses access vin: Pengendalian akses berbasis peran (RBAC) dengan administrasi yang paling tidak memiliki hak istimewa.
- Pengesahan: Autentikasi dua-factor (2FA) dan OIDC tunggal sign-on (SSOgagal-login lockout danIPDia menghalangi upaya kekerasan.
- Kebersihan rahasia: rahsia dan konfigurasi disimpan di luar root web.
- Logging audit: log audit per-tindakan operasi yang berkaitan keselamatan.
- PDFC aman: Keamanan ugutan yang dipertimbangkan melalui desain, review kode dan rilis, dengan kebersihan ketergantungan dan remediasi isu-isu yang diidentifikasi.
Rincian lengkap ada di Pusat Kepercayaan Dan di Keamanan halaman.
7AI yang bertanggung jawab & diatur
OpsIQCara yang disengaja dan diatur untuk AI:
- Tak ada pelatihan pada datamu: Kita lakukan tidak Model AI kereta api ugugug pada pelanggan atau data pengguna akhir.
- Anda memilih model dan penyedianya: Ketakpedulian AI diteruskan ke penyedia yang anda pilih (Anthropic, OpenAI, Gemini, Grok, atau model yang dihost sendiri), hanya membawa konteks hidup yang diperlukan untuk merespon.
- Tindakan persetujuan penggemaan: BAHASA Dial Kepercayaan Kau harus mendapat persetujuan manusia sebelum AI mengambil tindakan konsekuen, jadi tak ada yang terjadi tanpa pengawasan.
- Pengawasan manusia: Keluaran AI ÁA mungkin tidak akurat atau tidak lengkap dan tidak dijamin; manusia dapat meninjau dan membatalkannya sebelum diandalkan untuk keputusan penting.
8Retensi & keretensi Data OFN
Ketahanan. Untuk pelanggan Cloud, data EU/UK dapat dihosting di wilayah UE secara default pelanggan yang berstatus Self-Hosted menjalankan OpsIQ_ pada infrastruktur mereka sendiri dan karenanya mengontrol kependudukan data sepenuhnya.
Retensi Keganasan adalah pelanggan dikendalikan. Contoh-tingkatan-ruang kerja . Pengaturan retensi master gunjing mengatur berapa lama log dan data pengguna akhir disimpan, dengan warisan per-area; nilai dari Sifar bermakna "kekal selamanya" Di mana pelanggan memerlukannya.
- Data aktif: Disimpan selama pengaturan retensi Anda; penghapusan dihormati oleh pembersihan otomatis.
- Sandar: formifak diputar pada suatu siklus (biasanya 30__ hari); menghapus propagasi dalam jendela tersebut dan tidak dipulihkan sesudahnya.
- Pasca-terminasi: Sebuah jendela ekspor 30-hari, kemudian pemadaman data aktif dan pembersihan dari backup pada siklus penggulungan (lihat DPA).
9Sub-prosesor
Kami melakukan sedikit, yang diverifikasi sub-prosesor — infrastruktur awan, pembayaran, inferensi AI, pengiriman email dan CDN. Untuk masing-masing, kami mempertahankan istilah perlindungan data tidak kurang protektif dari DPA kami sendiri, dan kami tetap bertanggung jawab kepada pelanggan untuk kinerja mereka.
Pelanggan menerima pemberitahuan sebelumnya tentang perubahan material ke daftar sub-prosesor dan mungkin objek pada alasan perlindungan data yang wajar Daftar otoritatif, termasuk wilayah, diterbitkan dengan Kebijakan Kerahsiaan Kedahgagahan Dan di dalam DPA Annexes.
10Respons Breach & pemberitahuan
Kami menjaga prosedur untuk mendeteksi, berisi dan merespon insiden keamanan. jika terjadi pelanggaran data pribadi yang mempengaruhi data pelanggan, OpsIQ_ akan memberitahu pelanggan yang terkena dampak Tidak terlambat tanpa penundaan Dan memberikan informasi yang dibutuhkan untuk mendukung kewajiban notifikasi pelanggan sendiri kepada pihak berwenang dan subjek data proses penuh dijelaskan dalam DPA.
Tetap jaga kontak keamanan akunmu, jadi pemberitahuannya mencapai orang yang tepat. [email protected].
11Kepatuhan diri sendiri yang ditunjang postur
OpsIQ_ yang disangga dengan sikap pasrah terhadap pelanggan: Anda technacy mengontrol infrastruktur dan dataIni sering kali cocok untuk tim dengan persyaratan keresidenan, retensi atau udara-gas.
- Ketahanan: Data yang Anda sebarkan ke mana pun Anda menyebarkan OpsIQ_ — Anda yang memutuskan.
- Retensi Whansi: Ketergantungan master retensi pengaturan dan per-area warisan dijalankan pada infrastruktur Anda di bawah kontrol Anda.
- AI kontrol: Anda memilih model/pemprovider dan dapat menonaktifkan fitur seperti AI auto-actions di mana kewajiban Anda membutuhkannya.
- Batas tanggung jawab: Anda bertanggung jawab untuk keamanan dan kepatuhan lingkungan yang Anda beroperasi; kami menyediakan perangkat lunak dan bimbingan keamanan.
Tinjau kewajiban spesifik Anda dengan nasihat sebelum penyebaran.
12Kebolehcapaian Kependudukan
Kami bertujuan untuk membuat antarmuka OpsIQ_ yang dapat digunakan oleh semua orang dan target sesuai dengan Web Content Accessicity Guidelines (WCAG 2.1___AAA) sebagai tujuan yang berkelanjutan, terbaik-effort. Aksesibilitas adalah area perbaikan yang berkesinambungan; jika Anda menghadapi penghalang, kontak [email protected] Dan kami akan bekerja untuk mengatasinya.
13Sertifikasi & peta jalan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| BAYK | Status |
|---|---|
| EUCGDPR | Dijajarkan Hari ini, nama yang didukung oleh nama - nama yang sekarang |
| UKGDPR | Dijajarkan Hari ini, nama yang didukung oleh nama - nama yang sekarang |
| CCPA/ CPRA | Dijajarkan Pembekal Layanan dalam DPA_ |
| evavacy / cookies | Dijajarkan - Penegakan persetujuan yang terbina |
| SCC / UK IDTA | Dijajarkan - Digabungkan dalam DPA__ |
| SOC 2Type II | Ada perkembangan roadmap — roadmap; belum diadakan, tidak ada tanggal yang dijanjikan |
| _ZO/IEC 27001_ | Ada perkembangan roadmap — roadmap; belum bersertifikat, tidak ada tanggal yang dijanjikan |
| WCAG 2.1AA | Ada perkembangan effort target terbaik yang sedang berlangsung |
- SOC 2Type II: a formal SOC 2 examination is on our roadmap and Ada kemajuan. We do not currently claim a completed SOC 2 report.
- _ZO/IEC 27001_: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is belum dipegang.
Kami akan memperbarui halaman ini dan memberitahukan kepada pelanggan bahwa tonggak - tonggak sejarah ini dicapai — tanpa tanggal yang menjanjikan, kami tidak dapat menjaminnya.
14Pengungkapan kemungkinan Vulnerable
Kami menerima laporan dari tersangka keamanan kerentanan. Jika Anda percaya Anda telah menemukan masalah di OpsIQ_, silakan email [email protected] Dia telah cukup detail untuk kita untuk mereproduksinya.
- Akuisisi: Kita akan mengakui laporan yang sah dan bekerja untuk mengesahkan dan mengalih-alihkan masalah yang dikonfirmasi.
- Iman yang baik: ifex mohon bertindak dengan itikad baik, hindari pelanggaran privasi dan gangguan layanan, dan jangan mengakses atau memodifikasi data yang bukan milik Anda.
- Pengungkapan kordinat: Kau memberi kami kesempatan untuk segera kembali sebelum ada pengungkapan publik.
15Permintaan & dokumentasi audit
Untuk meminta DPA, dokumentasi keamanan, rincian sub-prosesor, pemeriksaan keamanan yang selesai atau bahan kepatuhan lainnya, kontak [email protected] dargen (atau [email protected] OFG untuk pertanyaan spesifik keamanan).
Sumber daya yang berkaitan: Pusat Kepercayaan · Keamanan · Menambah Pemprosesan Data Berusan Memproses · Kebijakan Kerahsiaan Kedahgagahan · Kebijakan Cecikut · Perancis.
16Kenalan
Untuk kepatuhan, privasi dan masalah perlindungan data, mencapai tim yang tepat secara langsung:
- Kepatuhan:
[email protected] - Laporan keamanan dan kerentanan:
[email protected] - Petugas Perlindungan Data:
[email protected]
OpsIQUDUDO dioperasikan oleh Nabtech Digitalnet Limited — www.nabtech.co.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum pelanggan dalam industri yang diatur harus meninjaunya dengan nasihat mereka sendiri sebelum penyebaran.