Zgodność
Jak OpsIQ zbliża się do ochrony danych, bezpieczeństwa, zarządzania sztucznymi sztukami i gotowości regulacyjnej - i jak poprosić o dokumentację, której potrzebuje twój zespół. Mówimy dokładnie, do czego jesteśmy przyłączeni i co jest jeszcze w planie działania.
Bezpieczeństwo według projektu
AES-256, TLS 1.3, HMAC- SHA256 haki webhacks, izolacja przedzierżawcy, RBAC, 2FA, OIDC SSO i dzienniki kontroli.
Prywatność dostosowana
GDPR, UK GDPR i CCPA / CPRA zostały dziś dostosowane do DPA, SCC i pobytu w UE.
Zarządca AI
Brak szkolenia na dane, wybrać dostawcę, i następczych działań brama do akceptacji człowieka.
Uczciwy plan działania
SOC 2 Typ II i ISO 27001 są w toku - wyraźnie zaznaczone, nigdy nie twierdzone przed ich zarobionym.
Prosta zgodność z angielskim. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Nasze podejście do zgodności
OpsIQ, obsługiwane przez Nabtech Digitalnet Limited, jest zbudowany tak, że prywatność i bezpieczeństwo są częścią produktu, nie po myśli. Jako warstwa operacyjna AI obsługi czatu, biletów, CRM, analizy, promocje, ankiety, zgody i działania AI w imieniu naszych klientów, trzymamy się standardów naszych klientów są odpowiedzialne za.
Nasza filozofia jest prosta: Powiedz tylko to, co jest prawdą.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are w toku, i nigdy nie przedstawimy je jak zostały osiągnięte przed nimi. Dla podstawowych szczegółów, zobacz nasz Centrum zaufania, Bezpieczeństwo strona, Polityka prywatności oraz Dodatek do przetwarzania danych.
2GDPR i Wielka Brytania GDPR
OpsIQ jest przeznaczony do wspierania zgodności z EU GDPR i UK GDPR. Dla naszych klientów dane końcowe, OpsIQ działa jako procesor danych a klientem jest kontroler.
- Role: klient (administrator) decyduje o celach i środkach przetwarzania;OpsIQ(przetwórca) działa na podstawie udokumentowanych instrukcji za pośrednictwem Dodatek do przetwarzania danych. Dla naszej własnej strony internetowej i danych konta działamy jako kontroler, jak opisano w Polityka prywatności.
- Bazy Loughy: administrator określa podstawę prawną dla danych użytkownika końcowego; dla naszych własnych działań kontrolera polegamy na umowie, zobowiązaniu prawnym, uzasadnionym interesie i zgodzie.
- Prawa osób, których dane dotyczą (DSARs): platforma zapewnia samodzielny eksport i usuwanie, tak aby klienci mogli spełniać żądania dostępu, sprostowania, usunięcia i przenoszenia dla swoich użytkowników końcowych.
- Transfery międzynarodowe: polegamy na standardowych klauzulach umownych UE (SCC) i międzynarodowym dodatku do danych w Wielkiej Brytanii - zobacz DPA - z danymi UE / UK, które są domyślnie przechowywane w regionach UE.
3CCPA / CPRA
W przypadku danych osobowych mieszkańców Kalifornii przetwarzanych w imieniu klienta, OpsIQ działa jako Usługodawca na mocy CCPA, zmienionego przez CPRA. My:
- Zrób nie sprzedadzą i zrobić nie udział dane osobowe, jako że terminy te są zdefiniowane w CCPA / CPRA;
- przetwarzanie danych osobowych wyłącznie w celu zapewnienia usług w ograniczonym zakresie;
- Wsparcie wniosków o prawa konsumentów - aby wiedzieć, usunąć, poprawić i opt- out - za pomocą narzędzi platformy eksportu i usuwania.
Odpowiednie warunki świadczenia usług są określone w Dodatek do przetwarzania danych.
4& Cookies ePrivacy
OpsIQ wspiera zgodność z dyrektywą o prywatności i wymaganiami dotyczącymi zgody na gotowanie. Nasz własny produkt zgody na gotowanie pozwala na wybór odwiedzających w warstwie danych: kiedy analityka jest odrzucona, przechwytywanie autentycznie zatrzymuje się zamiast tylko ukrywać baner.
- Kategorie granulatu: admins definiują kategorie plików cookie i to, co jest traktowane jako bezwzględnie konieczne.
- Rzeczywiste egzekwowanie: kategorie odrzucone wyłączają odpowiednie przechwytywanie, koniec do końca.
- Dzielenie się domenami grupowymi: zgoda może być podzielona między określoną rodzinę domen dla agencji i operatorów wielomarkowych.
Patrz Polityka plików cookie oraz Zgoda przegląd sposobu, w jaki to działa w praktyce.
5Przetwarzanie danych i SCC
Nasze Dodatek do przetwarzania danych reguluje sposób przetwarzania danych osobowych w Twoim imieniu przez OpsIQ. Jest on włączony do umowy, a podpisany odpowiednik jest dostępny na życzenie.
- Standardowe klauzule umowne: SCC UE i brytyjski międzynarodowy dodatek do przekazywania danych (IDTA) obejmują przekazywanie danych osobowych UE / UK do państw trzecich.
- Instrukcje udokumentowane: OpsIQ przetwarza dane osobowe wyłącznie na podstawie udokumentowanych instrukcji kontrolera.
- Załączniki: załączniki DPA opisują kategorie danych, celów przetwarzania, środków bezpieczeństwa oraz autorytatywny wykaz podprzetwórców z regionami.
6Program bezpieczeństwa
Nasz program bezpieczeństwa obejmuje środki techniczne i organizacyjne, które chronią dane klientów:
- Szyfrowanie: AES-256 w spoczynku, TLS 1.3 w tranzycie.
- Integralność haka internetowego: HMAC- SHA256 podpisuje każdy haczyk.
- Oddzielność: izolacja danych przelokatora, z kluczami szyfrującymi przelokatora na platformie Cloud.
- Kontrola dostępu: kontrola dostępu oparta na rolach (RBAC) z administracją o najmniejszym uprzywilejowaniu.
- Uwierzytelnienie: Uwierzytelnianie dwuczynnikowe (2FA) i jednoznaczne oznaczenie OIDC (SSO); zablokowanie logowania nieskuteczne oraz blokowanie IP przed próbami siły brutalnej.
- Tajna higiena: tajemnice i konfiguracje przechowywane poza korzeniem sieci.
- Rejestrowanie audytów: dzienniki kontroli działań dotyczących operacji związanych z bezpieczeństwem.
- Bezpieczne SDLC: bezpieczeństwo rozważane poprzez projektowanie, przegląd kodów i uwolnienie, wraz z higieną zależności i rekultywacją zidentyfikowanych kwestii.
Pełne szczegóły są w Centrum zaufania oraz Bezpieczeństwo strona.
7Odpowiedzialna i zarządzana AI
OpsIQ przyjmuje celowe, regulowane podejście do AI:
- Brak szkolenia w zakresie danych: Tak. nie trenować modele AI na danych klienta lub użytkownika końcowego.
- Wybierz model i dostawcę: Wniosek o AI jest przekazywany do wybranego dostawcy (Anthropic, OpenAI, Gemini, Grok lub modelu samogospodarza), który posiada tylko kontekst live wymagany do odpowiedzi.
- Zatwierdzenie działania: do Wybierz opcję zaufania pozwala wymagać ludzkiej aprobaty zanim AI podejmie następcze działania, więc nic znaczącego nie dzieje się bez nadzoru.
- Nadzór nad ludźmi: Wyjście ptasiej grypy może być niedokładne lub niekompletne i nie jest uzasadnione; człowiek może ją przejrzeć i obejść zanim zostanie powołany do ważnych decyzji.
8Miejsce zamieszkania i zatrzymanie danych
Rezydencja. Dla klientów z chmur dane UE / UK mogą być domyślnie przechowywane w regionach UE. Klienci z siedzibą w Self- Hosted prowadzą OpsIQ na własnej infrastrukturze i dlatego kontrolują rezydencję danych w całości.
Zatrzymanie jest kontrolowane przez klienta. Poziom przestrzeni roboczej główne ustawienie retencji reguluje jak długie logi i dane użytkownika końcowego są przechowywane, z dziedziczenia obszaru; wartość zero oznacza "zachować na zawsze" gdzie klient tego potrzebuje.
- Dane aktywne: zachowane dla ustawień retencji; usunięcia są honorowane przez automatyczne czystki.
- Kopie zapasowe: rotated on a cycle (typowy 30 days); deletions propagate in that window and are not restavered afterly.
- Po zakończeniu: 30- dzień eksportu, a następnie usunięcie aktywnych danych i oczyszczenie z kopii zapasowych w cyklu toczenia (patrz DPA).
9Podprocesory
Zaangażujemy mały, sprawdzony zestaw podprocesorów - infrastruktury chmurowej, płatności, wniosków AI, dostawy e-mail i CDN. Dla każdego z nas, zachowujemy warunki ochrony danych nie mniej ochronne niż nasze własne DPA, i pozostajemy odpowiedzialni przed klientami za ich wydajność.
Klienci otrzymują uprzednie zawiadomienie o istotnych zmianach w liście podprocesorów i mogą zgłosić sprzeciw wobec uzasadnionych podstaw ochrony danych. Polityka prywatności oraz w DPA załączniki.
10Odpowiedź na awarię i powiadomienie
Utrzymujemy procedury wykrywania, przechowywania i reagowania na incydenty związane z bezpieczeństwem. W przypadku naruszenia danych osobowych wpływających na dane klienta, OpsIQ powiadomi poszkodowanego klienta bez zbędnej zwłoki i dostarczyć informacje niezbędne do wsparcia własnych obowiązków klienta w zakresie powiadamiania organów i osób, których dane dotyczą. DPA.
Utrzymuj kontakt z klientami, aby powiadomienia dotarły do odpowiednich osób. [email protected].
11Postać zgodności z wymogami w trybie self-host
Self-Hosted OpsIQ przesuwa pozycję zgodności w kierunku klienta: kontrolujesz infrastrukturę i dane. Często jest to odpowiednie dopasowanie dla zespołów o ścisłym pobytu, retencji lub szczeliny powietrza.
- Rezydencja: Dane żyją wszędzie tam, gdzie wprowadzisz OpsIQ - decydujesz.
- Zatrzymanie: Master retencji ustawienia i dziedziczenia obszaru działającego na Twojej infrastrukturze pod Twoją kontrolą.
- Kontrola ptasiej grypy: wybrać model / dostawca i może wyłączyć funkcje takie jak AI auto- działania, gdzie zobowiązania wymagają.
- Granica odpowiedzialności: jesteś odpowiedzialny za bezpieczeństwo i zgodność środowiska, które prowadzisz; zapewniamy oprogramowanie i wytyczne bezpieczeństwa.
Przed wysłaniem proszę przejrzeć swoje zobowiązania z radcą prawnym.
12Dostępność
My chcemy zrobićOpsIQinterfejsy wykorzystywane przez wszystkich i zgodność docelowa z wytycznymi dostępności treści internetowych (WCAG)2.1AA) jako stały cel, najlepszy wysiłek. Dostępność jest obszarem ciągłego doskonalenia; jeśli napotkasz barierę, kontakt [email protected] i będziemy pracować nad tym.
13Certyfikaty i plan działania
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Ramy | Stan |
|---|---|
| UE GDPR | Dopasowane - wspierany dzisiaj |
| Polska GDPR | Dopasowane - wspierany dzisiaj |
| CCPA / CPRA | Dopasowane - Warunki świadczenia usług w DPA |
| Prywatność / pliki cookie | Dopasowane - budowanie w zakresie egzekwowania zgody |
| SCC / UK IDTA | Dopasowane - włączone do DPA |
| SOC 2 typ II | Trwają prace - Plan działania; jeszcze nie został zrealizowany, brak obiecanej daty |
| ISO / IEC 27001 | Trwają prace - Plan działania; jeszcze niecertyfikowany, brak obiecanej daty |
| WCAG2.1AA | Trwają prace - stały cel "najlepszy wysiłek" |
- SOC 2 typ II: a formal SOC 2 examination is on our roadmap and w toku. We do not currently claim a completed SOC 2 report.
- ISO / IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is jeszcze nie utrzymywane.
Aktualizujemy tę stronę i powiadamiamy klientów, ponieważ te kamienie milowe są realizowane - bez obiecujących dat nie możemy zagwarantować.
14Ujawnianie informacji o podatności na zagrożenia
Jeśli uważasz, że znalazłeś problem w OpsIQ, prosimy o kontakt e-mail [email protected] z wystarczającą ilością szczegółów, żebyśmy mogli to odtworzyć.
- Potwierdzenie: będziemy uznawać uzasadnione sprawozdania i prace nad zatwierdzeniem i naprawą potwierdzonych kwestii.
- Dobra wiara: Proszę działać w dobrej wierze, unikać naruszeń prywatności i zakłóceń w obsłudze oraz nie mieć dostępu do danych, które nie są twoje.
- Skoordynowane ujawnienie: Daj nam rozsądny czas na naprawę przed ujawnieniem informacji.
15Wnioski o audyt i dokumentację
Aby zwrócić się o nasze DPA, dokumentację bezpieczeństwa, dane podprocesora, wypełnione kwestionariusze bezpieczeństwa lub inne materiały do zgodności, kontakt [email protected] (lub [email protected] w przypadku pytań dotyczących bezpieczeństwa).
Powiązane zasoby: Centrum zaufania · Bezpieczeństwo · Dodatek do przetwarzania danych · Polityka prywatności · Polityka plików cookie · Zgoda.
16Kontakt
W celu zapewnienia zgodności, prywatności i ochrony danych, należy bezpośrednio skontaktować się z właściwym zespołem:
- Zgodność:
[email protected] - Raporty bezpieczeństwa i podatności na zagrożenia:
[email protected] - Inspektor ochrony danych:
[email protected]
OpsIQ jest obsługiwany przez Nabtech Digitalnet Limited — www.nabtech.co.
Dokument ten jest przewidziany dla przejrzystości i nie stanowi porady prawnej. Klienci w branżach regulowanych powinni dokonać przeglądu go z własnej rady przed wdrożeniem.