Conformitatea
Cum OpsIQ_ se apropie de protecţia datelor, securitate, guvernare AI şi pregătire de reglementare
Securitate prin proiectare
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant izolation, RBAC, 2FA, OIDC SSO și jurnalele de audit.
Confidențialitate aliniată
GDPR, UKGDPRşiCCPA/CPRA aliniat astăzi, cu oDPA, SCC și reședința UE disponibile.
AI
Nu te antrenezi pe datele tale, alegi furnizorul şi acţiunile consecinţelor poartă pentru aprobarea umană.
Foaie de parcurs onestă
SOC 2 Tip II și ISO 27001 sunt în curs de desfășurare
Conformitate simplă-engleză. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Abordarea noastră în ceea ce priveşte respectarea normelor
OpsIQ, operat de Nabtech Digitalnet Limited, este construit astfel încât intimitatea și securitatea sunt parte a produsului, nu un gând ulterior. Ca un strat de operare AI de manipulare chat, ticketing, CRM, analize, promoții, sondaje, consimțământul și acțiunile AI în numele clienților noștri, ne ținem la standardele pe care clienții noștri sunt responsabili pentru.
Filozofia noastră e simplă: Spune doar ce e adevărat.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are în curs de desfășurarePentru detalii, vezi Centrul de încredere, Securitatea pagina; Politica de confidențialitate şi Addendumul pentru prelucrarea datelor.
2GDPR_ & UK GDPR
OpsIQ_ este conceput pentru a sprijini respectarea UE GDPR și Regatul Unit GDPR. Pentru datele utilizatorilor finali ai clienților noștri, OpsIQ acționează ca o procesor de date iar clientul este controlor.
- Roluri: clientul (controlorul) decide scopul și mijloacele de prelucrare; OpsIQ (procesor) acționează asupra instrucțiunilor documentate prin intermediul Addendumul pentru prelucrarea datelorPentru site-ul nostru web și datele de cont acţionăm ca controler, aşa cum este descris în Politica de confidențialitate.
- Baze legale: operatorul stabilește baza legală pentru datele utilizatorilor finali; pentru activitățile noastre de control ne bazăm pe contract, obligație juridică, interes legitim și consimțământul.
- Drepturile persoanelor vizate (DSR): platforma oferă servicii de export și ștergere, astfel încât clienții să poată îndeplini cererile de acces, rectificare, ștergere și portabilitate pentru utilizatorii finali.
- Transferuri internaționale: ne bazăm pe clauzele contractuale standard ale UE (CSC) și pe transferul internațional de date din Regatul Unit DPA În acest context, Comisia consideră că este necesar să se stabilească dacă măsurile de ajutor sunt compatibile cu piața internă și că acestea sunt compatibile cu piața internă.
3CCPA / CPRA
Pentru informațiile personale ale rezidenților din California prelucrate în numele unui client, OpsIQ acționează ca o Furnizor de servicii în conformitate cu CCPA, astfel cum a fost modificat prin CPRA. Noi:
- - Da. nu vinde şi să o facem nu se împarte informații cu caracter personal, deoarece acești termeni sunt definiți în conformitate cu CCPA/CPRA;
- Procesarea de informații personale numai în scopul limitat al activității de furnizare a serviciilor;
- Sprijinirea drepturilor consumatorilor solicită
Termenii relevanți ai furnizorului de servicii sunt stabiliți în Addendumul pentru prelucrarea datelor.
4& Cookie-uri ePrivacy
OpsIQ_ susține conformitatea cu Directiva privind confidențialitatea și cerințele privind conţinutul cookie-urilor. Produsul nostru cookie-conţinut aplică opțiuni de vizitare la nivelul datelor: atunci când analiza este respinsă, captura se oprește cu adevărat mai degrabă decât doar ascunde un banner.
- Categoriile de dimensiuni: Administratorii definesc categoriile de cookie-uri și ceea ce este tratat ca strict necesar.
- Punerea în aplicare efectivă: categoriile refuzate opresc captura corespunzătoare, se termină.
- Împărţirea între grupuri: acordul poate fi împărtășit într-o familie definită de domenii pentru agenții și operatori multi-marcă.
Vezi Politica privind cookie-urile şi Consimțământul o prezentare generală a modului în care funcționează acest lucru în practică.
5Procesarea datelor și CCS
Al nostru Addendumul pentru prelucrarea datelor reglementează modul în care OpsIQ procesează datele cu caracter personal în numele dumneavoastră. Acesta este încorporat în acord, iar la cerere este disponibil un omolog semnat.
- Clauze contractuale standard: CSC-urile UE și addendumul internațional pentru transferul de date (IDTA) din Regatul Unit acoperă transferurile de date cu caracter personal ale UE/UK către țări terțe.
- Instrucțiuni documentate: OpsIQ procesează datele cu caracter personal numai pe instrucțiunile documentate ale operatorului.
- Anexele: anexele DPA descriu categoriile de date, scopurile prelucrării, măsurile de securitate și lista de subprocesoare autorizate cu regiuni.
6Program de securitate
Programul nostru de securitate acoperă măsurile tehnice și organizatorice care protejează datele clienților:
- Criptare: AES-256 în repaus, TLS 1.3 în tranzit.
- Integritatea webhook-ului: HMAC-SHA256 semnături pe fiecare livrare webhook.
- Izolare: izolarea datelor per-tenant, cu chei de criptare per-tenant pe platforma Cloud.
- Controlul accesului: controlul accesului bazat pe rol (RBAC) cu administrare cu cel mai puțină prioritate.
- Autentificare: autentificarea a doi factori (2FA) și o singură sign-on OIDC (SSO); blocarea de blocare a blocării și IP blocarea împotriva încercărilor de forță brută.
- Igienă secretă: secretele și configurația deținute în afara rădăcinii web.
- Registrele de audit: jurnalele de audit ale operațiunilor relevante pentru securitate.
- SDLC sigur: securitatea avută în vedere prin proiectare, revizuire și eliberare de coduri, cu igiena dependenței și remedierea problemelor identificate.
Detalii complete sunt în Centrul de încredere şi pe Securitatea pagina.
7AI responsabilă și reglementată
OpsIQ_ ia o abordare deliberată, guvernată a AI:
- Nu există pregătire pe datele dumneavoastră: Noi facem nu să treneze modele AI pe datele clienților sau ale utilizatorilor finali.
- Alegeţi modelul şi furnizorul: Inferința AI este transmisă furnizorului pe care îl selectați (Anthropic, OpenAI, Gemini, Grok, sau un model auto-hosted), care transportă doar contextul live necesar pentru a răspunde.
- Garaj de aprobare a acțiunii: a Increderea in formatare permite să aveți nevoie de aprobarea umană înainte ca AI să ia măsuri consecutive, astfel încât nimic semnificativ nu se întâmplă nesupravegheat.
- Supravegherea umană: Rezultatele AI pot fi incorecte sau incomplete și nu sunt justificate; un om poate revizui și o poate suprascrie înainte de a fi utilizat pentru luarea unor decizii importante.
8Rezidențiatul și reținerea datelor
Rezidenţă. Pentru clienții Cloud, datele UE/UK pot fi găzduite în regiunile UE în mod implicit. Clienții auto-abonați sunt executați OpsIQ_ pe propria infrastructură și, prin urmare, controlează în întregime reședința datelor.
Reţinerea este controlată de clienţi. Un nivel al spațiului de lucru setare retenţie master reglementează durata de păstrare a jurnalelor și a datelor utilizatorilor finali, cu moștenire pe zonă; o valoare a zero înseamnă "să rămână pentru totdeauna" unde clientul o cere.
- Date active: păstrate pe setările de păstrare; ștergerile sunt onorate prin purjări automate.
- Backup-uri: rotite pe un ciclu (în mod obișnuit 30 zile); ștergeri propagați în interiorul acelei ferestre și nu sunt restaurate ulterior.
- Post-terminare: a 30- zi fereastra de export, apoi ștergerea datelor active și purjarea de la copiile de rezervă ale ciclului de rulare (a se vedea DPA).
9Subprocesoare
Angajam un set mic, verificat de subprocesoare . Intermediari, plati, consultanta AI, livrare e-mail si CDN. Pentru fiecare dintre noi mentinem termeni de protectie a datelor nu mai putin protectori decat propriile noastre DPA, si ramanem responsabili pentru performantele clientilor.
Clientii primesc o notificare prealabila de modificari materiale ale listei de subprocesor si pot obiecta pe motive rezonabile de protectie a datelor. Lista de autoritati, inclusiv regiunile, este publicata cu Politica de confidențialitate şi în DPA anexe.
10& Încalcă notificarea
Mentinem proceduri de detectare, izolare si raspundere la incidentele de securitate. In cazul unei încălcări a datelor personale care afecteaza datele clientilor, OpsIQ_ va notifica clientul afectat fără întârzieri nejustificate şi să furnizeze informaţiile necesare pentru a sprijini obligaţiile de notificare ale clientului faţă de autorităţi şi persoane vizate. DPA.
Menţineţi curentul de contact al contului dvs. pentru a ajunge la oamenii potriviţi. [email protected].
11Postura de conformitate auto-hosted
Auto-Hosted OpsIQ________________________________________________________________________________________________________ controlezi infrastructura şi datele. Aceasta este adesea potrivit pentru echipe cu cerințe stricte de rezidență, reținere sau aer-gap.
- Rezidență: datele locuiește oriunde ați implementa OpsIQ_ bază decideți.
- Reţinere: Setarea de retenţie principală şi moştenirea pe zonă se desfăşoară pe infrastructura ta sub controlul tău.
- Controlul AI: alegeţi modelul/furnizorul şi puteţi dezactiva caracteristicile, cum ar fi acţiunile automate AI, atunci când obligaţiile dumneavoastră o cer.
- Limitele responsabilităţii: Sunteti responsabil pentru securitatea si conformitatea mediului pe care il operati; noi oferim ghidul software si de securitate.
Revizuiţi-vă obligaţiile specifice cu avocatul înainte de desfăşurare.
12Accesibilitate
Avem de gând să facemOpsIQinterfețele utilizate de toată lumea și conformitatea cu orientările privind accesibilitatea conținutului web (WCAG)2.1AA) ca un obiectiv în curs de desfășurare, cel mai bun efort. Accesibilitatea este o zonă de îmbunătățire continuă; dacă întâlniți o barieră, contact [email protected] şi vom lucra pentru a aborda problema.
13Certificări și foaie de parcurs
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Cadrul | Stare |
|---|---|
| UE GDPR | Aliniată bază |
| Regatul Unit GDPR | Aliniată bază |
| CCPA / CPRA | Aliniată În cazul în care se utilizează o metodă de calcul, se aplică următoarele definiții:DPA |
| ePrivacy / cookie-uri | Aliniată În cazul în care nu se aplică articolul 4 alineatul (1) litera (a) din Regulamentul (UE) nr. |
| CCS/ITA UK | Aliniată Încorporat înDPA |
| SOC 2 Tipul II | În curs de desfăşurare Nu s-a ținut încă, nu s-a promis nicio dată |
| ISO/IEC 27001 | În curs de desfăşurare bază de date; necertificată încă, nicio dată promisă |
| WCAG2.1AA | În curs de desfăşurare În prezent, obiectivul privind cele mai bune eforturi |
- SOC 2 Tipul II: a formal SOC 2 examination is on our roadmap and în curs de desfășurare. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is nu a fost încă ținut.
Vom actualiza această pagină și vom notifica clienții, deoarece aceste etape de referință sunt atinse
14Prezentarea vulnerabilității
Salutăm rapoartele de vulnerabilități de securitate suspectate. Dacă credeți că ați găsit o problemă în OpsIQ, vă rugăm să trimiteți un e-mail [email protected] cu destule detalii pentru noi să-l reproducem.
- Confirmare: vom recunoaște rapoartele legitime și vom depune eforturi pentru validarea și remedierea problemelor confirmate.
- Bună-credinţă: va rugam sa actionati cu buna credinta, evitati violarea confidentialitatii si intreruperea serviciilor, si nu accesati sau modificati datele care nu sunt ale dumneavoastra.
- Dezvăluirea coordonată: să ne dea o fereastră rezonabilă pentru a remedia înainte de orice dezvăluire publică.
15Solicitări de audit și documente
Pentru a solicita DPA, documentația de securitate, detaliile subprocesorului, chestionarele de securitate completate sau alte materiale de conformitate, contact [email protected] (sau [email protected] pentru întrebări specifice securității).
Resurse conexe: Centrul de încredere · Securitatea · Addendumul pentru prelucrarea datelor · Politica de confidențialitate · Politica privind cookie-urile · Consimțământul.
16Contact
Pentru respectarea, confidențialitatea și protecția datelor, ajungeți direct la echipa potrivită:
- Conformitatea:
[email protected] - Rapoarte privind securitatea și vulnerabilitatea:
[email protected] - Responsabilul cu protecția datelor:
[email protected]
OpsIQ este acționată de Nabtech Digitalnet Limited — www.nabtech.co.
Acest document este prevăzut pentru transparență și nu constituie consiliere juridică. Clienții din industriile reglementate ar trebui să-l revizuiască cu propriul lor consilier înainte de desfășurare.