Cumprimento
Como?OpsIQAbordamos proteção de dados, segurança, governança de IA e prontidão regulatória e como solicitar a documentação que sua equipe precisa.
Segurança por projeto
AES-256, TLS 1.3, HMAC-SHA256 webhooks , isolamento per-tenant, RBAC, 2FA, OIDCSSOe registros de auditoria.
Privacidade alinhada.
GDPR, Reino UnidoGDPReCCPAO CPRA se alinha hoje, com umDPA, SCCs e residência da UE disponíveis.
AI governada
Sem treinamento em seus dados, você escolhe o provedor, e consequentes ações portão para aprovação humana.
Roteiro honesto
SOC 2Tipo II eISO 27001estão em progresso, claramente marcados, nunca reclamados antes de serem ganhos.
-Compliance em inglês. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Nossa abordagem à conformidade
OpsIQ, operado por Nabtech Digitalnet LimitedComo uma camada de IA operando bate-papo, ticketing, CRM, análise, promoções, pesquisas, consentimento e ações de IA em nome de nossos clientes, nos mantemos de acordo com os padrões pelos quais nossos clientes são responsáveis.
Nossa filosofia é simples: Diga apenas o que é verdade. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are em andamentoPara os detalhes subjacentes, veja o nosso Centro de Confiança, Segurança. Page, Política de Privacidade e Adendo de Processamento de Dados.
2GDPR& Reino UnidoGDPR
OpsIQé projetado para apoiar o cumprimento da UEGDPRe o Reino UnidoGDPRPara os dados do usuário final de nossos clientes,OpsIQAtua como um processador de dados E o cliente é o controlador.
- Funções: O cliente (controlador) decide os propósitos e meios de processamento;OpsIQAtua com instruções documentadas através do Adendo de Processamento de DadosPara o nosso próprio site e dados de conta, atuamos como controlador, como descrito no Política de Privacidade.
- Bases legais: O controlador determina a base legal para os dados do usuário final; para nossas atividades de controle, contamos com contrato, obrigação legal, interesse legítimo e consentimento.
- Direitos de assunto de dados: A plataforma oferece auto-serve exportação e eliminação para que os clientes possam atender aos pedidos de acesso, retificação, apagamento e portabilidade para seus usuários finais.
- Transferências internacionais: Nós contamos com as cláusulas contratuais padrão da UE (CCS) e a adenda de transferência de dados do Reino Unido. DPA - com dados da UE/UK hospedados em regiões da UE por padrão.
3CCPA / CPRA
Para informações pessoais dos residentes da Califórnia processadas em nome de um cliente, OpsIQ_ age como um Prestador de serviços sob aCCPAcom as alterações do CPRA.
- Faça. Não vender. e fazer Não compartilhar. Informações pessoais como esses termos são definidos sob o CCPA/CPRA;
- Processar informações pessoais apenas para fins comerciais limitados de prestação dos Serviços;
- Apoiar pedidos de direitos do consumidor — para saber, excluir, corrigir e opt-out — através das ferramentas de exportação e eliminação da plataforma.
Os termos relevantes do provedor de serviços estão estabelecidos no Adendo de Processamento de Dados.
4Privacidade e cookies
OpsIQnosso próprio produto de cookie-consent obriga as escolhas do visitante na camada de dadosQuando a análise é desativada, capturamos genuinamente paramos em vez de apenas escondermos uma faixa.
- Categorias granulares: Os administradores definem categorias de biscoitos e o que é tratado como estritamente necessário.
- -Real-execução: Categorias decaídas desligam a captura correspondente, do fim ao fim.
- Compartilhamento de domínio do grupo: O consentimento pode ser compartilhado em uma família definida de domínios para agências e operadores multimarcas.
Veja o Política de cookies e o Autorização Uma visão geral de como isso funciona na prática.
5Processamento de dados e SCCs
Nossa. Adendo de Processamento de Dados governa comoOpsIQEle está incorporado no acordo, e uma contraparte assinada está disponível a pedido.
- Cláusulas Contratuais Normais: Os SCCs da UE e a Adenda Internacional de Transferência de Dados (IDTA) do Reino Unido cobrem transferências de dados pessoais da UE/UK para países terceiros.
- Instruções documentadas: OpsIQprocessa dados pessoais apenas nas instruções documentadas do controlador.
- Anexos: O que é?DPAAnexos descrevem as categorias de dados, fins de processamento, medidas de segurança e a lista de subprocessadores autoritários com regiões.
6Programa de segurança.
Nosso programa de segurança cobre as medidas técnicas e organizacionais que protegem os dados dos clientes:
- Criptografia: AES-256em repouso,TLS 1.3em trânsito.
- Integridade do webhook: HMAC-SHA256 assinaturas em cada entrega de webhook.
- Isolamento de inquilinos: isolamento de dados por cada inquilino, com chaves de criptografia por cada inquilino na plataforma Cloud.
- Controle de acesso: Controle de acesso baseado em papéis (RBAC) com administração menos privilegiada.
- Autenticação: autenticação de dois fatores (2FA) e OIDC single sign-on (SSO); falha no bloqueio de login e IP bloqueando contra tentativas de força bruta.
- Higiene secreta: segredos e configuração mantidos fora da raiz da web.
- Registro de auditoria: Registros de auditoria por ação de operações relevantes à segurança.
- -Secure SDLC: segurança considerada através de design, revisão de código e liberação, com dependência higiene e remediação de problemas identificados.
Os detalhes estão na lista. Centro de Confiança e sobre o Segurança. Page.
7Responsável e governada pela IA.
OpsIQtoma uma abordagem deliberada e governada da IA:
- Sem treinamento em seus dados: Nós temos. Não. Treine modelos de IA em dados de clientes ou usuários finais.
- Você escolhe o modelo e fornecedor: Inferência de IA é enviada para o provedor que você selecionar (Anthropic, OpenAI, Gemini, Grok, ou um modelo auto-hospedado), carregando apenas o contexto ao vivo necessário para responder.
- Aprovação de ação: O que é isso? Confiança em Dial Vamos exigir aprovação humana antes que a IA tome ações conseqüentes, então nada de significativo acontece sem supervisão.
- Superintendência humana: A saída de IA pode ser imprecisa ou incompleta e não é justificada, um humano pode revê-la e sobrepor-se antes que seja invocado para decisões importantes.
8Residência de dados e retenção
Residência. Para clientes em nuvem, dados da UE/UK podem ser hospedados em regiões da UE por padrão.OpsIQEm sua própria infraestrutura e, portanto, controlar a residência de dados inteiramente.
A retenção é controlada pelo cliente. Um nível de espaço de trabalho Retenção mestre de configuração governa quanto tempo os registros e dados do usuário final são mantidos, com herança por área; um valor de zero significa "mantenha-se para sempre" onde o cliente precisa.
- Dados ativos: Retidos por suas configurações de retenção, as eliminações são honradas por expurgos automatizados.
- Reforços: Rodado em um ciclo (tipicamente30dias); as deleções se propagam dentro dessa janela e não são restauradas depois.
- Pós-terminação: a30- janela de exportação do dia, em seguida, eliminação de dados ativos e purga de backups no ciclo de rolamento (ver o DPA).
9Subprocessadores.
Nós engajamos um pequeno conjunto de subprocessadores, infraestrutura de nuvem, pagamentos, inferência de IA, entrega de e-mail e CDN. Para cada um, mantemos termos de proteção de dados não menos protetores do que o nosso próprio DPA, e continuamos responsáveis para os clientes por seu desempenho.
Os clientes recebem aviso prévio de alterações materiais na lista de subprocessadores e podem se opor por motivos razoáveis de proteção de dados. Política de Privacidade e na DPA Anexos.
10Resposta de violação e notificação
No caso de uma violação de dados pessoais que afete os dados do cliente, a OpsIQ notificará o cliente afetado e tomará as medidas razoáveis para proteger os dados pessoais do cliente. Sem atraso indevido. O processo completo é descrito no artigo 19. o, n. o 1, do Regulamento (UE) n. o 1303/2013. DPA.
Mantenha o contato de segurança da sua conta atual para que as notificações cheguem às pessoas certas. [email protected].
11Auto-hospedagem postura de conformidade
Auto-AlojadoOpsIQmuda a postura de conformidade para o cliente: Você controla a infraestrutura e os dados.Este é o lugar certo para equipes com residência, retenção ou requisitos de ar-gap.
- Residência: Os dados vivem onde quer que você implanteOpsIQ- Você decide.
- Retenção: O ajuste mestre de retenção e a herança por área são executados em sua infraestrutura sob seu controle.
- Controle de IA: Você escolhe o modelo/fornecedor e pode desativar recursos como IA auto-ações onde suas obrigações exigem.
- Limite de responsabilidade: Você é responsável pela segurança e conformidade do ambiente que você opera, nós fornecemos o software e orientação de segurança.
Reveja suas obrigações específicas com o advogado antes da implantação.
12Acessibilidade
Nós queremos fazerOpsIQinterfaces utilizáveis por todos e conformidade com o Web Content Acessibilidade Diretrizes (WCAG)2.1Acessibilidade é uma área de melhoria contínua, se encontrar uma barreira, entre em contato. [email protected] E trabalharemos para resolver isso.
13Certificações e roteiro
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Quadro | Situação |
|---|---|
| UEGDPR | Alinhado - Apoiado hoje. |
| Reino UnidoGDPR | Alinhado - Apoiado hoje. |
| CCPA / CPRA | Alinhado - Os termos do provedor de serviçosDPA |
| Privacidade/cookies | Alinhado - O cumprimento de consentimento incorporado |
| SCCs / IDTA do Reino Unido | Alinhado — incorporados noDPA |
| SOC 2Tipo II | Em progresso - Roteiro, ainda não foi realizado, nenhuma data prometida |
| ISO/IEC 27001 | Em progresso - Roteiro, ainda não certificado, nenhuma data prometida |
| WCAG 2.1_ AA | Em progresso - Alvo de melhor esforço em andamento |
- SOC 2Tipo II: a formal SOC 2 examination is on our roadmap and em andamento. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is Ainda não detido..
Atualizaremos esta página e notificaremos os clientes como esses marcos são alcançados - sem datas promissoras que não podemos garantir.
14Divulgação da vulnerabilidade
Recebemos relatos de suspeitas de vulnerabilidades de segurança.OpsIQPor favor, e-mail. [email protected] com detalhes suficientes para reproduzi-lo.
- Agradecimento: Reconheceremos relatórios legítimos e trabalharemos para validar e corrigir problemas confirmados.
- Boa fé: Por favor, aja de boa fé, evite violações de privacidade e serviços interrompidos, e não acesse ou modifique dados que não são seus.
- Divulgação coordenada: Nos dê uma janela razoável para corrigir antes de qualquer divulgação pública.
15Solicitações de auditoria e documentação
Para solicitar nosso DPA_, documentação de segurança, detalhes do sub-processador, questionários de segurança concluídos ou outros materiais de conformidade, contato [email protected] (ou [email protected] para perguntas específicas de segurança).
Recursos relacionados: Centro de Confiança · Segurança. · Adendo de Processamento de Dados · Política de Privacidade · Política de cookies · Autorização.
16Contato
Para cumprir, privacidade e proteção de dados, chegue diretamente à equipe certa:
- Cumprimento:
[email protected] - Segurança e vulnerabilidade:
[email protected] - Oficial de Proteção de Dados:
[email protected]
OpsIQé operado por Nabtech Digitalnet Limited — www.nabtech.co.
Este documento é fornecido para transparência e não constitui aconselhamento legal.