Cumprimento
Como OpsIQ_ aborda proteção de dados, segurança, governança de IA e prontidão regulatória — e como solicitar a documentação que sua equipe precisa. Nós dizemos exatamente o que estamos alinhados hoje e o que ainda está no roteiro.
Segurança por projecto
AES-256, TLS 1.3, HMAC-SHA256 webhooks, isolamento por donante, RBAC, 2FA, OIDC SSO e registros de auditoria.
Alinhamento da privacidade
GDPR, Reino Unido GDPR e CCPA/CPRA alinhados hoje, com um DPA, SCCs e residência da UE disponíveis.
IA governada
Sem treinamento em seus dados, você escolhe o provedor, e consequente porta de ações para aprovação humana.
Roteiro Honesto
SOC 2 Tipo II e ISO 27001__ estão em andamento — claramente marcados, nunca reclamados antes de serem ganhos.
- Compliance em inglês. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Nossa abordagem para o cumprimento
OpsIQ, operados por Nabtech Digitalnet Limited, é construído para que a privacidade e segurança sejam parte do produto, não uma reflexão posterior. Como uma camada de IA operando lidar com bate-papo, ticketing, CRM, análise, promoções, pesquisas, consentimento e ações de IA em nome de nossos clientes, nos mantemos com os padrões pelos quais nossos clientes são responsáveis.
Nossa filosofia é simples: dizei somente o que é verdadeiro. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are em curso, e nunca os apresentaremos como conseguidos antes de eles são. Centro de Confiança, Segurança página, Política de Privacidade e Adendo de Processamento de Dados.
2GDPR_ & UK GDPR
OpsIQdestina-se a apoiar o cumprimento da UEGDPRe o Reino UnidoGDPR. Para os dados do utilizador final dos nossos clientes,OpsIQactua como uma processador de dados e o cliente é o controlador.
- Funções: O cliente (controlador) decide quais são os objectivos e meios de tratamento;OpsIQ(processador) actua sob instruções documentadas através do Adendo de Processamento de Dados. Para o nosso próprio site e dados de conta, atuamos como controlador, como descrito no Política de Privacidade.
- Bases jurídicas: o controlador determina a base legal para os dados do usuário final; para nossas próprias atividades de controlador, contamos com contrato, obrigação legal, interesse legítimo e consentimento.
- Direitos dos titulares de dados (DSAR): a plataforma oferece exportação e eliminação de auto-serve para que os clientes possam atender aos pedidos de acesso, retificação, apagamento e portabilidade para seus usuários finais.
- Transferências internacionais: contamos com as cláusulas contratuais-tipo da UE (CCS) e a adenda de transferência de dados internacional do Reino Unido — ver DPA — com dados da UE/UK hospedados em regiões da UE por defeito.
3CCPA / CPRA
Para informações pessoais dos residentes da Califórnia processadas em nome de um cliente, OpsIQ_ atua como uma Provedor de Serviços sob o CCPA_ com a redação que lhe foi dada pelo CPRA. Nós:
- Fazer não vender e fazer não compartilhar informações pessoais como esses termos são definidos sob o CCPA/CPRA;
- Processar informações pessoais apenas para fins comerciais limitados de prestação dos Serviços;
- Apoiar pedidos de direitos dos consumidores — para conhecer, eliminar, corrigir e opt-out — através das ferramentas de exportação e eliminação da plataforma.
Os termos relevantes do prestador de serviços são definidos no Adendo de Processamento de Dados.
4& Cookies de privacidade eletrônica
OpsIQ_ suporta conformidade com a Diretiva ePrivacidade e requisitos de cookie-conent. Nosso próprio produto de cookie-consent impõe escolhas de visitante na camada de dados: quando a análise é declined, captura parar genuinamente em vez de simplesmente esconder uma bandeira.
- Categorias granulares: os administradores definem categorias de cookies e o que é tratado como estritamente necessário.
- Execução efectiva: categorias declinou desligar a captura correspondente, fim a fim.
- Partilha de domínio do grupo: o consentimento pode ser compartilhado em uma família definida de domínios para agências e operadores multimarcas.
Ver o Política de Cookies e a Autorização Uma visão geral de como isso funciona na prática.
5Processamento de dados & SCCs
Nosso Adendo de Processamento de Dados regula como OpsIQ processa dados pessoais em seu nome. Está incorporado no acordo, e uma contraparte assinada está disponível mediante pedido.
- Cláusulas contratuais-tipo: Os CCE da UE e a Adenda Internacional de Transferência de Dados (AID) do Reino Unido abrangem as transferências de dados pessoais UE/UK para países terceiros.
- Instruções documentadas: OpsIQ processa dados pessoais apenas nas instruções documentadas do controlador.
- Anexos: Os anexos DPA descrevem as categorias de dados, finalidades de tratamento, medidas de segurança e a lista de subprocessadores autoritários com regiões.
6Programa de segurança
Nosso programa de segurança abrange as medidas técnicas e organizacionais que protegem os dados dos clientes:
- Criptografia: AES-256_ em repouso, TLS 1.3_ em trânsito.
- Integridade do Webhook: HMAC-SHA256 assinaturas em cada entrega webhook.
- Isolamento de inquilinos: isolamento de dados por cada um dos inquilinos, com chaves de criptografia por cada um na plataforma Cloud.
- Controlo de acesso: controlo de acesso baseado em funções (RCAC) com administração de menor privilégio.
- Autenticação: autenticação de dois fatores (2FA) e OIDC single sign-on (SSO); falha no bloqueio de login e IP_ bloqueando contra tentativas de força bruta.
- Higiene secreta: segredos e configuração mantidos fora da raiz web.
- Registo de auditoria: Registos de auditoria por acção das operações relevantes para a segurança.
- SDLC seguro: segurança considerada por meio de projeto, revisão de código e liberação, com dependência de higiene e remediação de problemas identificados.
Os detalhes completos estão na Centro de Confiança e sobre a Segurança Page.
7IA responsável e governada
OpsIQ_ toma uma abordagem deliberada e governada da IA:
- Sem treinamento em seus dados: Nós temos. não Treinar modelos de IA em dados de cliente ou usuário final.
- Você escolhe o modelo e provedor: A inferência de IA é encaminhada para o provedor que você seleciona (Anthropic, OpenAI, Gemini, Grok, ou um modelo self-hosted), carregando apenas o contexto vivo necessário para responder.
- Data de aprovação da acção: a Mostrador de Confiança que você exija aprovação humana antes que a IA tome ações conseqüentes, então nada de significativo acontece sem supervisão.
- Supervisão humana: A saída de IA pode ser imprecisa ou incompleta e não é justificada; um humano pode revê-la e sobrepor-se antes que seja invocado para decisões importantes.
8Residência e retenção de dados
Residência. Para clientes em nuvem, os dados da UE/UK podem ser hospedados nas regiões da UE por padrão. Os clientes auto-hosted executam OpsIQ em sua própria infraestrutura e, portanto, controlam inteiramente a residência de dados.
A retenção é controlada pelo cliente. Um nível de espaço de trabalho Configuração da retenção principal rege quanto tempo são mantidos os registos e os dados do utilizador final, com a herança por área; um valor de zero significa "manter-se para sempre" onde o cliente o exige.
- Dados activos: retido por suas configurações de retenção; as exclusões são honradas por purga automática.
- Cópias de segurança: girado em um ciclo (tipicamente 30 dias); as deleções propagam-se dentro dessa janela e não são restauradas depois.
- Pós-terminação: uma janela de exportação 30_-dia, então exclusão de dados ativos e purga de backups no ciclo de rolamento (ver o DPA).
9Subprocessadores
Nós engajamos um pequeno conjunto de subprocessadores controlados — infraestrutura de nuvem, pagamentos, inferência de IA, entrega de email e CDN. Para cada um, mantemos termos de proteção de dados não menos protetores do que o nosso próprio DPA, e continuamos responsáveis pelos clientes pelo seu desempenho.
Os clientes recebem aviso prévio de alterações materiais na lista de subprocessadores e podem se opor por motivos razoáveis de proteção de dados. Política de Privacidade e na DPA Anexos.
10Resposta e notificação de violação
Mantemos procedimentos para detectar, conter e responder a incidentes de segurança. Em caso de violação de dados pessoais que afetem os dados do cliente, OpsIQ_ notificará o cliente afetado sem atraso indevido e fornecer as informações necessárias para apoiar as obrigações de notificação do próprio cliente às autoridades e aos titulares dos dados. DPA.
Mantenha o contato de segurança da sua conta atual para que as notificações cheguem às pessoas certas. [email protected].
11Possibilidade de conformidade auto-hospedada
Auto-Alojado OpsIQ_ muda a postura de conformidade para o cliente: você controla a infraestrutura e os dadosEste é, muitas vezes, o ajuste certo para equipes com residência rigorosa, retenção ou ar-gap requisitos.
- Residência: os dados vivem onde quer que você implore OpsIQ — você decide.
- Retenção: a configuração de retenção mestre e herança por área executado em sua infraestrutura sob seu controle.
- Controlo de IA: você escolhe o modelo/fornecedor e pode desativar recursos como as auto-ações de IA onde suas obrigações o exigem.
- Limite da responsabilidade: você é responsável pela segurança e conformidade do ambiente que você opera; nós fornecemos o software e orientação de segurança.
Reveja suas obrigações específicas com o conselho antes da implantação.
12Acessibilidade
Pretendemos fazer OpsIQ interfaces utilizáveis por todos e conformidade de destino com as Diretrizes de Acessibilidade de Conteúdo Web (WCAG 2.1 AA) como um objetivo contínuo, o melhor esforço. Acessibilidade é uma área de melhoria contínua; se você encontrar uma barreira, contato [email protected] e trabalharemos para o resolver.
13Certificações & roteiro
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Quadro | Estado |
|---|---|
| UEGDPR | Alinhado — apoiados hoje |
| Reino Unido GDPR | Alinhado — apoiados hoje |
| CCPA / CPRA | Alinhado — Termos do prestador de serviços naDPA |
| Privacidade / cookies | Alinhado — aplicação do consentimento incorporado |
| SCCs / IDTA do Reino Unido | Alinhado — incorporados na DPA |
| SOC 2 Tipo II | Em curso — roteiro; ainda não conservado, data prometida |
| ISO/IEC 27001 | Em curso — roteiro; ainda não certificado, data prometida |
| WCAG 2.1 AA | Em curso — objectivo de melhor esforço em curso |
- SOC 2 Tipo II: a formal SOC 2 examination is on our roadmap and em curso. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is ainda não detido.
Atualizaremos esta página e notificaremos os clientes à medida que esses marcos forem alcançados – sem datas promissoras que não podemos garantir.
14Divulgação da vulnerabilidade
Nós recebemos relatórios de vulnerabilidades de segurança suspeitas. Se você acredita que encontrou um problema em OpsIQ, por favor envie um e-mail [email protected] com detalhes suficientes para reproduzi-lo.
- Agradecimento: reconheceremos relatórios legítimos e trabalharemos para validar e sanar questões confirmadas.
- Boa fé. por favor aja de boa fé, evite violações de privacidade e interrupção de serviços, e não acesse ou modifique dados que não sejam seus.
- Divulgação coordenada: dar-nos uma janela razoável para remediar antes de qualquer divulgação pública.
15Pedidos de auditoria e documentação
Para solicitar nosso DPA, documentação de segurança, detalhes do sub-processador, questionários de segurança concluídos ou outros materiais de conformidade, entre em contato [email protected] (ou [email protected] para questões específicas de segurança).
Recursos conexos: Centro de Confiança · Segurança · Adendo de Processamento de Dados · Política de Privacidade · Política de Cookies · Autorização.
16Contacto
Para questões de conformidade, privacidade e proteção de dados, chegue diretamente à equipe certa:
- Cumprimento:
[email protected] - Relatórios de segurança e vulnerabilidade:
[email protected] - Responsável pela protecção de dados:
[email protected]
OpsIQ_ é operado por Nabtech Digitalnet Limited — www.nabtech.co.
Este documento é fornecido para a transparência e não constitui aconselhamento jurídico. Clientes em indústrias regulamentadas devem revê-lo com o seu próprio conselho antes da implantação.