Naleving
Hoe OpsIQ benadert gegevensbescherming, veiligheid, AI governance en regelgeving gereedheid . . en hoe u de documentatie die uw team nodig heeft te vragen. Wij vertellen u precies wat we zijn afgestemd op vandaag en wat er nog steeds op de routekaart.
Beveiliging door ontwerp
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant isolatie, RBAC, 2FA, OIDC SSO_ en audit logs.
Privacy op één lijn
GDPR, UK GDPR en CCPA/CPRA vandaag uitgelijnd, met een DPA, SCC's en EU-residentie beschikbaar.
Gegoverned AI
Geen training op uw gegevens, u kiest de provider, en gevolgacties poort voor menselijke goedkeuring.
Eerlijke routekaart
SOC 2 Type II en ISO 27001 zijn in uitvoering .. duidelijk gemarkeerd, nooit beweerd voordat ze worden verdiend.
Gewoon Engels. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Onze aanpak van naleving
OpsIQ_, geëxploiteerd door Nabtech Digitalnet Limited_, is gebouwd zodat privacy en veiligheid deel uitmaken van het product, geen nadacht. Als een AI-besturingslaag behandeling chat, ticketing, CRM, analyses, promoties, enquêtes, toestemming en AI acties namens onze klanten, houden wij ons aan de normen waar onze klanten voor verantwoordelijk zijn.
Onze filosofie is simpel: Zeg alleen wat waar is.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are lopende, en we zullen ze nooit presenteren zoals bereikt voordat ze zijn. Voor het onderliggende detail, zie onze Vertrouwenscentrum, Beveiliging blz. Privacybeleid en Addendum voor gegevensverwerking.
2GDPR & het VK GDPR
OpsIQ_ is ontworpen om de naleving van de EU GDPR en het Verenigd Koninkrijk GDPR te ondersteunen. Voor de eindgebruikersgegevens van onze klanten, OpsIQ fungeert als een gegevensverwerker en de klant is de controlemechanisme.
- Rol: de klant (controller) besluit het doel en de middelen van verwerking; OpsIQ (processor) handelt op gedocumenteerde instructies via de Addendum voor gegevensverwerking. Voor onze eigen website en accountgegevens fungeren wij als controller, zoals beschreven in de Privacybeleid.
- Rechtmatige grondslagen: de verwerkingsverantwoordelijke bepaalt de rechtmatige basis voor eindgebruikersgegevens; voor onze eigen activiteiten van de verwerkingsverantwoordelijke vertrouwen wij op contract, wettelijke verplichting, gerechtvaardigd belang en toestemming.
- Rechten van betrokkenen (DSAR's): het platform biedt export en verwijdering op basis van eigen server zodat klanten toegangsverzoeken, verzoeken om rectificatie, verwijdering en overdraagbaarheid voor hun eindgebruikers kunnen indienen.
- Internationale overdrachten: we vertrouwen op de standaardcontractuele EU-clausules (SCC's) en de internationale gegevensoverdracht in het Verenigd Koninkrijk . DPA_ De gegevens van de EU en het VK worden standaard in de EU-regio's gehost.
3CCPA / CPRA
Voor de persoonlijke informatie van Californië bewoners verwerkt namens een klant, OpsIQ fungeert als een Dienstaanbieder onder de CCPA zoals gewijzigd door de CPRA. Wij:
- Doen niet verkopen en doen niet delen persoonlijke informatie zoals deze termen worden gedefinieerd onder de CCPA/CPRA;
- Persoonsgegevens verwerken uitsluitend voor het beperkte zakelijke doel van het verlenen van de Diensten;
- Ondersteuning van consumentenrechten verzoeken . . om te weten, verwijderen, corrigeren en opt-out . . via de export-en verwijderingsinstrumenten van het platform.
De voorwaarden van de dienstverlener zijn uiteengezet in de Addendum voor gegevensverwerking.
4Privacy & cookies
_OpsIQ ondersteunt de naleving van de ePrivacy-richtlijn en cookie-toestemmingseisen. Ons eigen cookie-toestemmingsproduct verplicht bezoekerkeuzes op de datalaag: wanneer analytics wordt geweigerd, houdt het vangen van echte stops in plaats van alleen maar een banner te verbergen.
- Granulaire categorieën: beheerders definiëren cookiecategorieën en wat strikt noodzakelijk wordt geacht.
- Echte handhaving: de categorieën die zijn afgewezen, schakelt de overeenkomstige vangst uit, einde aan einde.
- Groepsdomein delen: toestemming kan worden gedeeld over een bepaalde familie van domeinen voor agentschappen en multibrand operators.
Zie Cookiebeleid en de Toestemming overzicht van hoe dit in de praktijk werkt.
5Gegevensverwerking en SCC's
Onze Addendum voor gegevensverwerking regeert hoe OpsIQ persoonsgegevens namens u verwerkt. Het wordt opgenomen in de overeenkomst en een ondertekende tegenhanger is beschikbaar op verzoek.
- Standaardcontractuele bepalingen: de SCC's van de EU en het Britse International Data Transfer Addendum (IDTA) omvatten overdrachten van persoonsgegevens van de EU/het VK naar derde landen.
- Gedocumenteerde instructies: OpsIQ verwerkt persoonsgegevens alleen op de gedocumenteerde instructies van de verwerkingsverantwoordelijke.
- Bijlagen: de DPA_ bijlagen beschrijven de categorieën gegevens, verwerkingsdoeleinden, beveiligingsmaatregelen en de gezaghebbende subprocessorlijst met regio's.
6Beveiligingsprogramma
Ons beveiligingsprogramma omvat de technische en organisatorische maatregelen die klantgegevens beschermen:
- Versleuteling: AES-256__ in rust, TLS 1.3_ in transit.
- Webhook-integriteit: HMAC-SHA256 handtekeningen op elke webhook levering.
- Huurderisolatie: per-tenant data isolatie, met per-tenant encryptiesleutels op het Cloud platform.
- Toegangscontrole: rol-based access control (RBAC) met toediening van minder privilege.
- Authenticatie: twee-factor authenticatie (2FA) en OIDC enkele aanmeld (SSO); failed-login lockout en IP_ blokkeren tegen brute-force pogingen.
- Geheime hygiëne: geheimen en configuratie die buiten de web root staan.
- Controle van logging: per-action audit logs van beveiligingsrelevante operaties.
- Veilige SDLC: veiligheid in overweging genomen door ontwerp, codebeoordeling en vrijgave, met afhankelijkheidshygiëne en herstel van geïdentificeerde problemen.
De volledige gegevens staan in de Vertrouwenscentrum en op de Beveiliging blz.
7Verantwoordelijke & bestuurde AI
OpsIQ neemt een bewuste, geregeerde benadering van AI:
- Geen training op uw gegevens: Dat doen we. niet AI-modellen trainen op klant- of eindgebruikersgegevens.
- U kiest het model en de provider: AI-inferentie wordt doorgestuurd naar de provider die u selecteert (Anthropic, OpenAI, Gemini, Grok, of een zelf-gehost model), die alleen de levende context die nodig is om te reageren.
- Goedkeuring van de actie: de Vertrouwen laat je toestemming van de mens vragen voordat de AI gevolgacties onderneemt, zodat niets belangrijks gebeurt zonder toezicht.
- Menselijk toezicht: AI-uitvoer kan onjuist of onvolledig zijn en is niet gerechtvaardigd; een mens kan het beoordelen en overschrijven voordat het wordt vertrouwd op belangrijke beslissingen.
8Residentie en bewaring van gegevens
Woonplaats. Voor Cloud-klanten kunnen EU/UK-gegevens standaard in EU-regio's worden gehost. Zelfhulpklanten draaien OpsIQ op hun eigen infrastructuur en controleren daarom het residency van gegevens volledig.
Bewaring is klantgestuurd. Werkruimte instellingen voor het bewaren van de master bepaalt hoe lang logs en eindgebruikersgegevens worden bewaard, met per gebied erfdeel; een waarde van nul betekent "voor altijd blijven" waar de klant het nodig heeft.
- Actieve gegevens: behouden per uw retentie instellingen; verwijderingen worden gehonoreerd door automatische zuiveringen.
- Back-ups: gedraaid op een cyclus (typisch 30 dagen); deletes propageren zich in dat venster en worden daarna niet hersteld.
- Post-terminatie: a 30-dag export venster, vervolgens verwijderen van actieve gegevens en uit backups op de lopende cyclus (zie de DPA_).
9Subprocessoren
We voeren een kleine, doorgelichte set van sub-processors .. cloud infrastructuur, betalingen, AI-inferentie, e-mail levering en CDN. Voor elk, we handhaven gegevensbescherming termen niet minder beschermend dan onze eigen DPA, en we blijven verantwoordelijk voor hun prestaties.
Klanten ontvangen vooraf kennisgeving van materiële wijzigingen in de lijst van subprocessors en kunnen bezwaar maken op redelijke gegevensbeschermingsgronden. De gezaghebbende lijst, met inbegrip van regio's, wordt gepubliceerd bij de Privacybeleid en in de DPA_ bijlagen.
10Breekreactie & notificatie
Wij handhaven procedures om veiligheidsincidenten op te sporen, te bevatten en te reageren. In het geval van een inbreuk op persoonlijke gegevens die de klantgegevens beïnvloedt, zal OpsIQ de getroffen klant op de hoogte brengen zonder onnodige vertraging en de informatie te verstrekken die nodig is om de eigen kennisgevingsverplichtingen van de klant aan autoriteiten en betrokkenen te ondersteunen. DPA_.
Houdt de beveiligingscontacten van uw account actueel zodat meldingen de juiste mensen bereiken. U kunt ons team bereiken op [email protected].
11Zelfgehoste compliance houding
Zelfvoorzienend OpsIQ verplaatst de compliance houding naar de klant: u de infrastructuur en de gegevens beheert. Dit is vaak de juiste pasvorm voor teams met strikte residentie, retentie of lucht-gap eisen.
- Residentie: data leeft waar je ook inzet OpsIQ .. jij beslist.
- Bewaring: de instelling van het master retentie en per gebiedsovererving op uw infrastructuur onder uw controle.
- AI-besturing: u kiest het model/provider en kan functies zoals AI-auto-acties uitschakelen wanneer uw verplichtingen dit vereisen.
- Grenzen van verantwoordelijkheid: u bent verantwoordelijk voor de veiligheid en compliance van de omgeving die u exploiteert; wij bieden de software en beveiligingsbegeleiding.
Bekijk uw specifieke verplichtingen met de raadsman voordat u wordt ingezet.
12Toegankelijkheid
We streven ernaar om OpsIQ_ interfaces bruikbaar te maken voor iedereen en doel conform te maken met de Web Content Accessibility Guidelines (WCAG 2.1 AA) als een continu, best-forfort doel. Toegankelijkheid is een gebied van continue verbetering; als je een barrière tegenkomt, contacteer [email protected] En we zullen er aan werken.
13Certificaten & routekaart
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Kader | Status |
|---|---|
| EU GDPR | Uitgelijnd De steun van vandaag |
| HET VERENIGD KONINKRIJK GDPR | Uitgelijnd De steun van vandaag |
| CCPA / CPRA | Uitgelijnd De voorwaarden van de serviceprovider in de DPA |
| Privacy / cookies | Uitgelijnd Ingebouwde toestemming handhaving |
| SCC's / UK IDTA | Uitgelijnd Ingesloten in de DPA |
| SOC 2_ Type II | Aan de gang Routine; nog niet gehouden, geen datum beloofd |
| ISO/IEC 27001 | Aan de gang Routure; nog niet gecertificeerd, geen datum beloofd |
| WCAG 2.1_ AA | Aan de gang De huidige best-forfortdoelstelling |
- SOC 2_ Type II: a formal SOC 2 examination is on our roadmap and lopende. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is nog niet aangehouden.
We zullen deze pagina bijwerken en klanten op de hoogte stellen als deze mijlpalen zijn bereikt . . zonder veelbelovende data die we niet kunnen garanderen.
14Kwetsbaarheidsinformatie
We verwelkomen meldingen van vermoedelijke beveiligingskwetsbaarheden. Als u gelooft dat u een probleem in OpsIQ hebt gevonden, e-mail dan alstublieft [email protected] Met genoeg details om het te reproduceren.
- Bevestiging: Wij zullen legitieme verslagen en werkzaamheden erkennen om bevestigde kwesties te valideren en te herstellen.
- - Geloof me maar. Handelt u alstublieft te goeder trouw, vermijdt privacyschendingen en verstoring van de service, en geen toegang tot of wijziging van gegevens die niet van u is.
- Gecoördineerde openbaarmaking: Geef ons een redelijk kans om te remedieren voordat er publiekelijk bekend wordt gemaakt.
15Audit & documentatieverzoeken
Om onze DPA, beveiligingsdocumentatie, subprocessorgegevens, complete veiligheidsvragenlijsten of andere nalevingsmaterialen te vragen, contacteer [email protected] (of [email protected] voor beveiligingsspecifieke vragen).
Gerelateerde bronnen: Vertrouwenscentrum · Beveiliging · Addendum voor gegevensverwerking · Privacybeleid · Cookiebeleid · Toestemming.
16Contactpersoon
Voor naleving, privacy en gegevensbescherming, rechtstreeks contact opnemen met het juiste team:
- Naleving:
[email protected] - Beveiligings & kwetsbaarheidsrapporten:
[email protected] - Functionaris gegevensbescherming:
[email protected]
OpsIQ_ wordt beheerd door Nabtech Digitalnet Limited_ — www.nabtech.co.
Dit document is bedoeld voor transparantie en vormt geen juridisch advies. Klanten in gereguleerde sectoren moeten het met hun eigen raadsman beoordelen voordat ze worden ingezet.