Naleving kunt u Ik kan het echt controleren.
Zien wat OpsIQ ondersteunt vandaag, wat er nog gaande is, hoe klantgegevens worden beheerd en de documentatie die uw veiligheid of juridisch team kan aanvragen.
Beveiliging door ontwerp
AES-256, TLS 1.3, HMAC- Sha256 webhooks, per-tenant isolatie, RBAC, 2FA,OIDC SSO en auditlogboeken.
Privacy op één lijn
GDPR, UK GDPR en CCPA/CPRA vandaag uitgelijnd, met een DPA, SCC's en EU-residentie beschikbaar.
Gegoverned AI
Geen training op uw gegevens, u kiest de provider, en gevolgacties poort voor menselijke goedkeuring.
Eerlijke routekaart
SOC 2 Type II en ISO 27001 Ze zijn duidelijk gemarkeerd, nooit geclaimd voordat ze verdiend worden.
Gewoon Engels. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Onze aanpak van naleving
OpsIQ_, geëxploiteerd door Nabtech Digitalnet Limited_, is gebouwd zodat privacy en veiligheid deel uitmaken van het product, geen nadacht. Als een AI-besturingslaag behandeling chat, ticketing, CRM, analyses, promoties, enquêtes, toestemming en AI acties namens onze klanten, houden wij ons aan de normen waar onze klanten voor verantwoordelijk zijn.
Onze filosofie is simpel: Zeg alleen wat waar is.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are lopende, en we zullen ze nooit presenteren zoals bereikt voordat ze zijn. Voor het onderliggende detail, zie onze Vertrouwenscentrum, Beveiliging blz. Privacybeleid en Addendum voor gegevensverwerking.
2GDPR & het VK GDPR
OpsIQ_ is ontworpen om de naleving van de EU GDPR en het Verenigd Koninkrijk GDPR te ondersteunen. Voor de eindgebruikersgegevens van onze klanten, OpsIQ fungeert als een gegevensverwerker en de klant is de controlemechanisme.
- Rol: de klant (controller) besluit het doel en de middelen van verwerking; OpsIQ (processor) handelt op gedocumenteerde instructies via de Addendum voor gegevensverwerking. Voor onze eigen website en accountgegevens fungeren wij als controller, zoals beschreven in de Privacybeleid.
- Rechtmatige grondslagen: de verwerkingsverantwoordelijke bepaalt de rechtmatige basis voor eindgebruikersgegevens; voor onze eigen activiteiten van de verwerkingsverantwoordelijke vertrouwen wij op contract, wettelijke verplichting, gerechtvaardigd belang en toestemming.
- Rechten van betrokkenen (DSAR's): het platform biedt export en verwijdering op basis van eigen server zodat klanten toegangsverzoeken, verzoeken om rectificatie, verwijdering en overdraagbaarheid voor hun eindgebruikers kunnen indienen.
- Internationale overdrachten: we vertrouwen op de standaardcontractbepalingen van de EU (SCC's) en het Britse internationale dataoverdrachts Addendum (zie DPA_) met standaardgegevens van de EU/het VK in regio's van de Europese Unie.
3CCPA / CPRA
Voor de persoonlijke informatie van Californië bewoners verwerkt namens een klant, OpsIQ fungeert als een Dienstaanbieder onder de CCPA zoals gewijzigd door de CPRA. Wij:
- Doen niet verkopen en doen niet delen persoonlijke informatie zoals deze termen worden gedefinieerd onder de CCPA/CPRA;
- Persoonsgegevens verwerken uitsluitend voor het beperkte zakelijke doel van het verlenen van de Diensten;
- Ondersteuning van verzoeken om consumentenrechten (om te weten, verwijderen, corrigeren en opt-out) via de export- en verwijderingsinstrumenten van het platform.
De voorwaarden van de dienstverlener zijn uiteengezet in de Addendum voor gegevensverwerking.
4Privacy & cookies
_OpsIQ ondersteunt de naleving van de ePrivacy-richtlijn en cookie-toestemmingseisen. Ons eigen cookie-toestemmingsproduct verplicht bezoekerkeuzes op de datalaag: wanneer analytics wordt geweigerd, houdt het vangen van echte stops in plaats van alleen maar een banner te verbergen.
- Granulaire categorieën: beheerders definiëren cookiecategorieën en wat strikt noodzakelijk wordt geacht.
- Echte handhaving: de categorieën die zijn afgewezen, schakelt de overeenkomstige vangst uit, einde aan einde.
- Groepsdomein delen: toestemming kan worden gedeeld over een bepaalde familie van domeinen voor agentschappen en multibrand operators.
Zie Cookiebeleid en de Toestemming overzicht van hoe dit in de praktijk werkt.
5Gegevensverwerking en SCC's
Onze Addendum voor gegevensverwerking regeert hoe OpsIQ persoonsgegevens namens u verwerkt. Het wordt opgenomen in de overeenkomst en een ondertekende tegenhanger is beschikbaar op verzoek.
- Standaardcontractuele bepalingen: de SCC's van de EU en het Britse International Data Transfer Addendum (IDTA) omvatten overdrachten van persoonsgegevens van de EU/het VK naar derde landen.
- Gedocumenteerde instructies: OpsIQ verwerkt persoonsgegevens alleen op de gedocumenteerde instructies van de verwerkingsverantwoordelijke.
- Bijlagen: de DPA In de bijlagen worden de categorieën gegevens, verwerkingsdoeleinden, beveiligingsmaatregelen en de gezaghebbende subprocessorlijst met regio's beschreven.
6Beveiligingsprogramma
Ons beveiligingsprogramma omvat de technische en organisatorische maatregelen die klantgegevens beschermen:
- Versleuteling: AES-256 in rust, TLS 1.3 tijdens het vervoer.
- Webhook-integriteit: HMAC-SHA256 handtekeningen op elke webhook levering.
- Huurderisolatie: per-tenant data isolatie, met per-tenant encryptiesleutels op het Cloud platform.
- Toegangscontrole: rol-based access control (RBAC) met toediening van minder privilege.
- Authenticatie: tweefactorauthenticatie (2FA) enOIDCEnkelvoudig teken (SSO); foutieve login lockout enIPblokkeren tegen brute-force pogingen.
- Geheime hygiëne: geheimen en configuratie die buiten de web root staan.
- Controle van logging: per-action audit logs van beveiligingsrelevante operaties.
- Veilige SDLC: veiligheid in overweging genomen door ontwerp, codebeoordeling en vrijgave, met afhankelijkheidshygiëne en herstel van geïdentificeerde problemen.
De volledige gegevens staan in de Vertrouwenscentrum en op de Beveiliging blz.
7Verantwoordelijke & bestuurde AI
OpsIQ neemt een bewuste, geregeerde benadering van AI:
- Geen training op uw gegevens: Dat doen we. niet AI-modellen trainen op klant- of eindgebruikersgegevens.
- U kiest het model en de provider: AI-inferentie wordt doorgestuurd naar de provider die u selecteert (Anthropic, OpenAI, Gemini, Grok, of een zelf-gehost model), die alleen de levende context die nodig is om te reageren.
- Goedkeuring van de actie: de Vertrouwen laat je toestemming van de mens vragen voordat de AI gevolgacties onderneemt, zodat niets belangrijks gebeurt zonder toezicht.
- Menselijk toezicht: AI-uitvoer kan onjuist of onvolledig zijn en is niet gerechtvaardigd; een mens kan het beoordelen en overschrijven voordat het wordt vertrouwd op belangrijke beslissingen.
8Residentie en bewaring van gegevens
Woonplaats. Voor Cloud-klanten kunnen EU/UK-gegevens standaard in EU-regio's worden gehost. Zelfhulpklanten draaien OpsIQ op hun eigen infrastructuur en controleren daarom het residency van gegevens volledig.
Bewaring is klantgestuurd. Werkruimte instellingen voor het bewaren van de master bepaalt hoe lang logs en eindgebruikersgegevens worden bewaard, met per gebied erfdeel; een waarde van nul betekent "voor altijd blijven" waar de klant het nodig heeft.
- Actieve gegevens: behouden per uw retentie instellingen; verwijderingen worden gehonoreerd door automatische zuiveringen.
- Back-ups: gedraaid op een cyclus (typisch 30 dagen); deletes propageren zich in dat venster en worden daarna niet hersteld.
- Post-terminatie: a 30-dag export venster, vervolgens verwijderen van actieve gegevens en uit backups op de lopende cyclus (zie de DPA_).
9Subprocessoren
We voeren een kleine, doorgelichte set van sub-processors aan: cloud infrastructuur, betalingen, AI gevolggeving, email levering en CDN. Voor elk, handhaven we gegevensbescherming termen niet minder beschermend dan onze eigen DPA, en we blijven verantwoordelijk tegenover klanten voor hun prestaties.
Klanten ontvangen vooraf kennisgeving van materiële wijzigingen in de lijst van subprocessors en kunnen bezwaar maken op redelijke gegevensbeschermingsgronden. De gezaghebbende lijst, met inbegrip van regio's, wordt gepubliceerd bij de Privacybeleid en in de DPA_ bijlagen.
10Breekreactie & notificatie
Wij handhaven procedures om veiligheidsincidenten op te sporen, te bevatten en te reageren. In het geval van een inbreuk op persoonlijke gegevens die de klantgegevens beïnvloedt, zal OpsIQ de getroffen klant op de hoogte brengen zonder onnodige vertraging en de informatie te verstrekken die nodig is om de eigen kennisgevingsverplichtingen van de klant aan autoriteiten en betrokkenen te ondersteunen. DPA_.
Houdt de beveiligingscontacten van uw account actueel zodat meldingen de juiste mensen bereiken. U kunt ons team bereiken op [email protected].
11Zelfgehoste compliance houding
Zelfvoorzienend OpsIQ verplaatst de compliance houding naar de klant: u de infrastructuur en de gegevens beheert. Dit is vaak de juiste pasvorm voor teams met strikte residentie, retentie of lucht-gap eisen.
- Residentie: data leeft waar je ook inzet OpsIQ. U beslist.
- Bewaring: de instelling van het master retentie en per gebiedsovererving op uw infrastructuur onder uw controle.
- AI-besturing: u kiest het model/provider en kan functies zoals AI-auto-acties uitschakelen wanneer uw verplichtingen dit vereisen.
- Grenzen van verantwoordelijkheid: u bent verantwoordelijk voor de veiligheid en compliance van de omgeving die u exploiteert; wij bieden de software en beveiligingsbegeleiding.
Bekijk uw specifieke verplichtingen met de raadsman voordat u wordt ingezet.
12Toegankelijkheid
Wij streven naarOpsIQinterfaces die door iedereen bruikbaar zijn en doel conform de Web Content Accessibility Guidelines (WCAG)2.1AA) als een continu, best-forfort doel. Toegankelijkheid is een gebied van continue verbetering; als u tegen een barrière, contact [email protected] En we zullen er aan werken.
13Certificaten & routekaart
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| Kader | Status |
|---|---|
| EU GDPR | Uitgelijnd: vandaag ondersteund |
| HET VERENIGD KONINKRIJK GDPR | Uitgelijnd: vandaag ondersteund |
| CCPA / CPRA | Uitgelijnd: Service Provider termen in de DPA |
| Privacy / cookies | Uitgelijnd: ingebouwde toestemming handhaving |
| SCC's / UK IDTA | Uitgelijnd: opgenomen in de DPA |
| SOC 2 Type II | Aan de gang: routekaart; nog niet aangehouden, geen datum beloofd |
| ISO/IEC 27001 | Aan de gang: routekaart; nog niet gecertificeerd, geen datum beloofd |
| WCAG 2.1 AA | Aan de gang: continu streefdoel voor beste inspanningen |
- SOC 2 Type II: a formal SOC 2 examination is on our roadmap and lopende. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is nog niet aangehouden.
We zullen deze pagina bijwerken en klanten informeren als deze mijlpalen worden bereikt, zonder veelbelovende data kunnen we niet garanderen.
14Kwetsbaarheidsinformatie
We verwelkomen meldingen van vermoedelijke beveiligingskwetsbaarheden. Als u gelooft dat u een probleem in OpsIQ hebt gevonden, e-mail dan alstublieft [email protected] Met genoeg details om het te reproduceren.
- Bevestiging: Wij zullen legitieme verslagen en werkzaamheden erkennen om bevestigde kwesties te valideren en te herstellen.
- - Geloof me maar. Handelt u alstublieft te goeder trouw, vermijdt privacyschendingen en verstoring van de service, en geen toegang tot of wijziging van gegevens die niet van u is.
- Gecoördineerde openbaarmaking: Geef ons een redelijk kans om te remedieren voordat er publiekelijk bekend wordt gemaakt.
15Audit & documentatieverzoeken
Om onze DPA, beveiligingsdocumentatie, subprocessorgegevens, complete veiligheidsvragenlijsten of andere nalevingsmaterialen te vragen, contacteer [email protected] (of [email protected] voor beveiligingsspecifieke vragen).
Gerelateerde bronnen: Vertrouwenscentrum · Beveiliging · Addendum voor gegevensverwerking · Privacybeleid · Cookiebeleid · Toestemming.
16Contactpersoon
Voor naleving, privacy en gegevensbescherming, rechtstreeks contact opnemen met het juiste team:
- Naleving:
[email protected] - Beveiligings & kwetsbaarheidsrapporten:
[email protected] - Functionaris gegevensbescherming:
[email protected]
OpsIQ wordt geëxploiteerd door Nabtech Digitalnet Limited_: www.nabtechonlineng.net.
Dit document is bedoeld voor transparantie en vormt geen juridisch advies. Klanten in gereguleerde sectoren moeten het met hun eigen raadsman beoordelen voordat ze worden ingezet.