Respectarea puteți De fapt, verifica.
Vezi ce OpsIQ susține astăzi, ceea ce rămâne în curs de desfășurare, modul în care datele clienților sunt reglementate și documentația pe care echipa dumneavoastră de securitate sau juridică poate solicita.
Securitate prin proiectare
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant izolation, RBAC, 2FA, OIDC SSO și jurnalele de audit.
Confidențialitate aliniată
GDPR, UK GDPR şi CCPA/CPRA aliniat astăzi, cu o DPA, SCC și reședința UE disponibile.
AI
Nu te antrenezi pe datele tale, alegi furnizorul şi acţiunile consecinţelor poartă pentru aprobarea umană.
Foaie de parcurs onestă
SOC 2 Tipul II și ISO 27001 clar marcate, niciodată revendicate înainte de a fi câştigate.
Conformitate simplă-engleză. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Abordarea noastră în ceea ce priveşte respectarea normelor
OpsIQ, operat de Nabtech Digitalnet Limited, este construit astfel încât intimitatea și securitatea sunt parte a produsului, nu un gând ulterior. Ca un strat de operare AI de manipulare chat, ticketing, CRM, analize, promoții, sondaje, consimțământul și acțiunile AI în numele clienților noștri, ne ținem la standardele pe care clienții noștri sunt responsabili pentru.
Filozofia noastră e simplă: Spune doar ce e adevărat.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are în curs de desfășurarePentru detalii, vezi Centrul de încredere, Securitatea pagina; Politica de confidențialitate şi Addendumul pentru prelucrarea datelor.
2GDPR_ & UK GDPR
OpsIQ_ este conceput pentru a sprijini respectarea UE GDPR și Regatul Unit GDPR. Pentru datele utilizatorilor finali ai clienților noștri, OpsIQ acționează ca o procesor de date iar clientul este controlor.
- Roluri: clientul (controlorul) decide scopul și mijloacele de prelucrare; OpsIQ (procesor) acționează asupra instrucțiunilor documentate prin intermediul Addendumul pentru prelucrarea datelorPentru site-ul nostru web și datele de cont acţionăm ca controler, aşa cum este descris în Politica de confidențialitate.
- Baze legale: operatorul stabilește baza legală pentru datele utilizatorilor finali; pentru activitățile noastre de control ne bazăm pe contract, obligație juridică, interes legitim și consimțământul.
- Drepturile persoanelor vizate (DSR): platforma oferă servicii de export și ștergere, astfel încât clienții să poată îndeplini cererile de acces, rectificare, ștergere și portabilitate pentru utilizatorii finali.
- Transferuri internaționale: ne bazăm pe clauzele contractuale standard ale UE (CSC) și pe addendumul internațional pentru transferul de date din Regatul Unit (a se vedea DPA) cu date UE/UK găzduite în mod implicit în regiunile UE.
3CCPA / CPRA
Pentru informațiile personale ale rezidenților din California prelucrate în numele unui client, OpsIQ acționează ca o Furnizor de servicii în conformitate cu CCPA, astfel cum a fost modificat prin CPRA. Noi:
- - Da. nu vinde şi să o facem nu se împarte informații cu caracter personal, deoarece acești termeni sunt definiți în conformitate cu CCPA/CPRA;
- Procesarea de informații personale numai în scopul limitat al activității de furnizare a serviciilor;
- Sprijinirea cererilor de drepturi ale consumatorilor (să cunoască, să elimine, să corecteze și să opteze) prin intermediul instrumentelor de export și ștergere a platformei.
Termenii relevanți ai furnizorului de servicii sunt stabiliți în Addendumul pentru prelucrarea datelor.
4& Cookie-uri ePrivacy
OpsIQ susține conformitatea cu Directiva privind confidențialitatea electronică și cerințele privind conștiința prin cookie-uri la nivelul datelor: atunci când analiza este respinsă, captura se oprește cu adevărat mai degrabă decât doar ascunde un banner.
- Categoriile de dimensiuni: Administratorii definesc categoriile de cookie-uri și ceea ce este tratat ca strict necesar.
- Punerea în aplicare efectivă: categoriile refuzate opresc captura corespunzătoare, se termină.
- Împărţirea între grupuri: acordul poate fi împărtășit într-o familie definită de domenii pentru agenții și operatori multi-marcă.
Vezi Politica privind cookie-urile şi Consimțământul o prezentare generală a modului în care funcționează acest lucru în practică.
5Procesarea datelor și CCS
Al nostru Addendumul pentru prelucrarea datelor reglementează modul în care OpsIQ procesează datele cu caracter personal în numele dumneavoastră. Acesta este încorporat în acord, iar la cerere este disponibil un omolog semnat.
- Clauze contractuale standard: CSC-urile UE și addendumul internațional pentru transferul de date (IDTA) din Regatul Unit acoperă transferurile de date cu caracter personal ale UE/UK către țări terțe.
- Instrucțiuni documentate: OpsIQ procesează datele cu caracter personal numai pe instrucțiunile documentate ale operatorului.
- Anexele: anexele DPA descriu categoriile de date, scopurile prelucrării, măsurile de securitate și lista de subprocesoare autorizate cu regiuni.
6Program de securitate
Programul nostru de securitate acoperă măsurile tehnice și organizatorice care protejează datele clienților:
- Criptare: AES-256 în repaus, TLS 1.3 în tranzit.
- Integritatea webhook-ului: HMAC-SHA256 semnături pe fiecare livrare webhook.
- Izolare: izolarea datelor per-tenant, cu chei de criptare per-tenant pe platforma Cloud.
- Controlul accesului: controlul accesului bazat pe rol (RBAC) cu administrare cu cel mai puțină prioritate.
- Autentificare: autentificarea a doi factori (2FA) și o singură sign-on OIDC (SSO); blocarea de blocare a blocării și IP blocarea împotriva încercărilor de forță brută.
- Igienă secretă: secretele și configurația deținute în afara rădăcinii web.
- Registrele de audit: jurnalele de audit ale operațiunilor relevante pentru securitate.
- SDLC sigur: securitatea avută în vedere prin proiectare, revizuire și eliberare de coduri, cu igiena dependenței și remedierea problemelor identificate.
Detalii complete sunt în Centrul de încredere şi pe Securitatea pagina.
7AI responsabilă și reglementată
OpsIQ ia o abordare deliberată, guvernată a AI:
- Nu există pregătire pe datele dumneavoastră: Noi facem nu să treneze modele AI pe datele clienților sau ale utilizatorilor finali.
- Alegeţi modelul şi furnizorul: Inferința AI este transmisă furnizorului pe care îl selectați (Anthropic, OpenAI, Gemini, Grok, sau un model auto-hosted), care transportă doar contextul live necesar pentru a răspunde.
- Garaj de aprobare a acțiunii: a Increderea in formatare permite să aveți nevoie de aprobarea umană înainte ca AI să ia măsuri consecutive, astfel încât nimic semnificativ nu se întâmplă nesupravegheat.
- Supravegherea umană: Rezultatele AI pot fi incorecte sau incomplete și nu sunt justificate; un om poate revizui și o poate suprascrie înainte de a fi utilizat pentru luarea unor decizii importante.
8Rezidențiatul și reținerea datelor
Rezidenţă. Pentru clienţii Cloud, datele UE/UK pot fi găzduite în regiuni ale Uniunii Europene în mod implicit OpsIQ pe propria infrastructură și, prin urmare, să controleze în întregime reședința datelor.
Reţinerea este controlată de clienţi. Un nivel al spațiului de lucru setare retenţie master reglementează durata de păstrare a jurnalelor și a datelor utilizatorilor finali, cu moștenire pe zonă; o valoare a zero înseamnă "să rămână pentru totdeauna" unde clientul o cere.
- Date active: păstrate pe setările de păstrare; ștergerile sunt onorate prin purjări automate.
- Backup-uri: rotite pe un ciclu (în mod obișnuit 30 zile); ștergeri propagați în interiorul acelei ferestre și nu sunt restaurate ulterior.
- Post-terminare: a 30- zi fereastra de export, apoi ștergerea datelor active și purjarea de la copiile de rezervă ale ciclului de rulare (a se vedea DPA).
9Subprocesoare
Angajam un set mic de subprocesoare verificate: infrastructura cloud, plati, inferenta AI, livrare email si CDN. Pentru fiecare dintre noi mentinem termeni de protectie a datelor nu mai putin protectori decat propriile noastre DPA, si ramanem responsabili pentru performantele clientilor.
Clientii primesc o notificare prealabila de modificari materiale ale listei de subprocesor si pot obiecta pe motive rezonabile de protectie a datelor. Lista de autoritati, inclusiv regiunile, este publicata cu Politica de confidențialitate şi în DPA anexe.
10& Încalcă notificarea
Mentinem proceduri de detectare, izolare si raspundere la incidentele de securitate. In cazul unei încălcări a datelor personale care afecteaza datele clientilor, OpsIQ va notifica clientul afectat fără întârzieri nejustificate şi să furnizeze informaţiile necesare pentru a sprijini obligaţiile de notificare ale clientului faţă de autorităţi şi persoane vizate. DPA.
Menţineţi curentul de contact al contului dvs. pentru a ajunge la oamenii potriviţi. [email protected].
11Postura de conformitate auto-hosted
Auto-alimentare OpsIQ schimba pozitia de conformitate catre client: controlezi infrastructura şi datele. Aceasta este adesea potrivit pentru echipe cu cerințe stricte de rezidență, reținere sau aer-gap.
- Rezidență: datele trăiesc oriunde ați implementa OpsIQ. Tu decizi.
- Reţinere: Setarea de retenţie principală şi moştenirea pe zonă se desfăşoară pe infrastructura ta sub controlul tău.
- Controlul AI: alegeţi modelul/furnizorul şi puteţi dezactiva caracteristicile, cum ar fi acţiunile automate AI, atunci când obligaţiile dumneavoastră o cer.
- Limitele responsabilităţii: Sunteti responsabil pentru securitatea si conformitatea mediului pe care il operati; noi oferim ghidul software si de securitate.
Revizuiţi-vă obligaţiile specifice cu avocatul înainte de desfăşurare.
12Accesibilitate
Avem de gând să facem OpsIQ interfețele utilizate de toată lumea și conformitatea cu orientările privind accesibilitatea conținutului web (WCAG) 2.1 AA) ca un obiectiv în curs de desfășurare, cel mai bun efort. Accesibilitatea este o zonă de îmbunătățire continuă; dacă întâlniți o barieră, contact [email protected] şi vom lucra pentru a aborda problema.
13Certificări și foaie de parcurs
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| Cadrul | Stare |
|---|---|
| UE GDPR | Aliniată: susţinut astăzi |
| Regatul Unit GDPR | Aliniată: susţinut astăzi |
| CCPA / CPRA | Aliniată: Termeni de furnizor de servicii în DPA |
| ePrivacy / cookie-uri | Aliniată: asigurarea respectării acordului |
| CCS/ITA UK | Aliniată: încorporat în DPA |
| SOC 2 Tipul II | În curs de desfăşurare: foaie de parcurs; nu a fost încă ținută, nicio dată promisă |
| ISO/IEC27001 | În curs de desfăşurare: foaie de parcurs; necertificată încă, fără data promisă |
| WCAG2.1AA | În curs de desfăşurare: în curs de desfășurare cel mai bun obiectiv de efort |
- SOC 2 Tipul II: a formal SOC 2 examination is on our roadmap and în curs de desfășurare. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is nu a fost încă ținut.
Vom actualiza această pagină și vom notifica clienții pe măsură ce aceste etape sunt atinse, fără date promițătoare pe care nu le putem garanta.
14Prezentarea vulnerabilității
Salutăm rapoartele de vulnerabilități de securitate suspectate. Dacă credeți că ați găsit o problemă în OpsIQ, vă rugăm să trimiteți un e-mail [email protected] cu destule detalii pentru noi să-l reproducem.
- Confirmare: vom recunoaște rapoartele legitime și vom depune eforturi pentru validarea și remedierea problemelor confirmate.
- Bună-credinţă: va rugam sa actionati cu buna credinta, evitati violarea confidentialitatii si intreruperea serviciilor, si nu accesati sau modificati datele care nu sunt ale dumneavoastra.
- Dezvăluirea coordonată: să ne dea o fereastră rezonabilă pentru a remedia înainte de orice dezvăluire publică.
15Solicitări de audit și documente
Pentru a solicita DPA, documentația de securitate, detaliile subprocesorului, chestionarele de securitate completate sau alte materiale de conformitate, contact [email protected] (sau [email protected] pentru întrebări specifice securității).
Resurse conexe: Centrul de încredere · Securitatea · Addendumul pentru prelucrarea datelor · Politica de confidențialitate · Politica privind cookie-urile · Consimțământul.
16Contact
Pentru respectarea, confidențialitatea și protecția datelor, ajungeți direct la echipa potrivită:
- Conformitatea:
[email protected] - Rapoarte privind securitatea și vulnerabilitatea:
[email protected] - Responsabilul cu protecția datelor:
[email protected]
OpsIQ este acționată de Nabtech Digitalnet Limited: www.nabtechonlineng.net.
Acest document este prevăzut pentru transparență și nu constituie consiliere juridică. Clienții din industriile reglementate ar trebui să-l revizuiască cu propriul lor consilier înainte de desfășurare.