Súlad
Ako OpsIQ sa približuje k ochrane údajov, bezpečnosti, správe AI a regulačnej pripravenosti
Bezpečnosť podľa návrhu
AES-256, TLS 1.3, HMAC-SHA256 webhooks, izolácia na tenant, RBAC, 2FA, OIDCSSOa audit guľatiny.
Zosúladenie súkromia
GDPR, UK GDPR a CCPA/CPRA dnes v súlade s DPA, SCC a EÚ rezidencie k dispozícii.
Riadená AI
Žiadne školenie o vašich údajoch, vyberiete poskytovateľa a následné akcie brány pre ľudské schválenie.
Poctivý plán
SOC 2 Type II and ISO 27001 sú v štádiu vývoja
Jednoducho-anglicky. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Náš prístup k dodržiavaniu predpisov
OpsIQ, prevádzkované Nabtech Digitalnet Limited, je postavený tak, že súkromie a bezpečnosť sú súčasťou produktu, nie popremýšľanie. Ako AI operačné vrstvy manipuláciu chat, predaj lístkov, CRM, analytika, propagačné akcie, prieskumy, súhlas a AI akcie v mene našich zákazníkov, držíme sa noriem, za ktoré sú zodpovední naši zákazníci.
Naša filozofia je jednoduchá: Povedz len to, čo je pravda.. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are prebieha, a my nikdy predstaví je ako dosiahnuté pred tým, než sú. Pre základné detaily, pozri naše Centrum dôvery, Bezpečnosť strana, Zásady ochrany osobných údajov a Dodatok k spracovaniu údajov.
2GDPR a Spojené kráľovstvo GDPR
OpsIQ je určený na podporu súladu s EÚ GDPR a UK GDPR. Pre koncové údaje našich zákazníkov, OpsIQ_ pôsobí ako dátový procesor a zákazník je regulátor.
- Úlohy: zákazník (kontrolátor) rozhoduje o účeloch a prostriedkoch spracovania; OpsIQ (procesor) koná na zdokumentovaných pokynoch prostredníctvom Dodatok k spracovaniu údajov. Pre naše vlastné webové stránky a údaje o účte konáme ako regulátor, ako je popísané v Zásady ochrany osobných údajov.
- Zákonné základy: Prevádzkovateľ určí zákonný základ pre údaje koncových používateľov; pre naše vlastné činnosti kontrolóra sa spoliehame na zmluvu, právnu povinnosť, oprávnený záujem a súhlas.
- Práva subjektu údajov (DSAR): platforma poskytuje vývoz a vymazanie self-serve, aby zákazníci mohli splniť požiadavky na prístup, opravu, vymazanie a prenosnosť pre svojich koncových používateľov.
- Medzinárodné transfery: spoliehame sa na štandardné zmluvné doložky EÚ (SCC) a Spojené kráľovstvo Medzinárodného dohovoru o prenose údajov DPA • s údajmi EÚ/UK, ktoré sa štandardne umiestňujú v regiónoch EÚ.
3CCPA / CPRA
Pre osobné údaje obyvateľov Kalifornie spracúvané v mene zákazníka, OpsIQ pôsobí ako Poskytovateľ služieb podľa CCPA_ v znení zmien a doplnení CPRA.
- Urob nepredáva a robiť nerozdelený osobné údaje, ako sú tieto pojmy definované v rámci CCPA/CPRA;
- spracovávať osobné informácie len na účely obmedzeného obchodného účelu poskytovania služieb;
- Podporte požiadavky spotrebiteľov na práva
Príslušné podmienky poskytovateľa služieb sú stanovené v Dodatok k spracovaniu údajov.
4Ochrana osobných údajov & cookies
OpsIQ podporuje dodržiavanie smernice o ochrane súkromia a požiadaviek na cookie. Náš vlastný produkt cookie-consent presadzuje výber návštevníkov v dátovej vrstve: keď sa analytika odmietne, zachytiť skutočne zastaví skôr než len skrývať transparent.
- Kategórie granulátov: admins definovať kategórie cookie a čo sa považuje za nevyhnutne potrebné.
- Skutočné presadzovanie: odmietol kategórie vypnite zodpovedajúce zachytenie, koniec až koniec.
- Zdieľanie skupín a domén: súhlas sa môže rozdeliť medzi vymedzenú skupinu domén pre agentúry a prevádzkovateľov viacerých značiek.
Pozri Zásady cookie a Súhlas prehľad o tom, ako to funguje v praxi.
5Spracovanie údajov a SCC
Naše Dodatok k spracovaniu údajov upravuje spôsob spracovania osobných údajov OpsIQ vo vašom mene. Je začlenená do dohody a podpísaný náprotivok je k dispozícii na požiadanie.
- Štandardné zmluvné doložky: SCC EÚ a dodatok k medzinárodnému prenosu údajov Spojeného kráľovstva (IDTA) sa vzťahujú na prenos osobných údajov EÚ/Spojené kráľovstvo do tretích krajín.
- Zdokumentované pokyny: OpsIQ spracováva osobné údaje len na zdokumentovaných pokynoch prevádzkovateľa.
- Prílohy: prílohy DPA_ opisujú kategórie údajov, účelu spracovania, bezpečnostných opatrení a zoznamu dôveryhodných subdodávateľov s regiónmi.
6Bezpečnostný program
Náš bezpečnostný program pokrýva technické a organizačné opatrenia, ktoré chránia údaje o zákazníkoch:
- Šifrovanie: AES-256 v pokoji, TLS 1.3 v tranzite.
- Integrita webového systému: HMAC-SHA256 podpisy na každom webhooku.
- Izolácia tenantu: na desaťnásobnú izoláciu dát s šifrovacími kľúčmi na platforme Cloud.
- Kontrola prístupu: kontrola prístupu na základe roly (RBAC) s najmenej privilegovaným podaním.
- Overenie: dva faktory autentifikácia (2FA) a OIDC jeden sign-on (SSO); failed-login lockout a IP blokovanie proti pokusom o surovú silu.
- Tajná hygiena: tajomstvá a konfigurácia držal mimo webového koreňa.
- Prihlásenie auditu: záznamy o audite operácií súvisiacich s bezpečnosťou, ktoré sa vykonávajú na základe jednotlivých opatrení.
- Bezpečná SDLC: bezpečnosť posudzovaná prostredníctvom návrhu, revízie a uvoľnenia kódu, s hygienou závislosti a sanáciou zistených problémov.
Podrobné informácie sú uvedené v dokumente Centrum dôvery a na tému Bezpečnosť Stránka.
7Zodpovedná a spravovaná AI
OpsIQ má zámerný, riadený prístup k AI:
- Žiadne školenie o vašich údajoch: - Áno. nie vlak AI modely na dátach zákazníka alebo koncového používateľa.
- Vyberiete si model a poskytovateľa: Vyvodzovanie AI sa zasiela poskytovateľovi, ktorého si vyberiete (Anthropic, OpenAI, Gemini, Grok, alebo model self-hosted), nesúci len živý kontext potrebný na reakciu.
- Zásobník na schválenie akcie: a Dial dôvery Umožňuje vám to ľudské schválenie predtým, ako AI vykoná následné akcie, takže nič významné sa nestane bez dozoru.
- Dohľad nad ľuďmi: Výstup AI môže byť nepresný alebo neúplný a nie je oprávnený; človek môže preskúmať a prepísať ho pred tým, než sa na neho spolieha pri dôležitých rozhodnutiach.
8Dátová rezidentská príslušnosť a uchovávanie údajov
Rezidencia. Pre zákazníkov cloudu môžu byť údaje EÚ/UK štandardne hosťované v regiónoch EÚ. Samoobsadení zákazníci bežia OpsIQ na vlastnú infraštruktúru, a preto kontrolujú celú rezidenciu dát.
Retenčný systém je ovládaný zákazníkom. Úroveň pracovného priestoru hlavné nastavenie retencie upravuje, ako dlho sa uchovávajú záznamy a údaje o koncových užívateľoch s dedičstvom na plochu; hodnota nula znamená "udržať navždy" kde to zákazník vyžaduje.
- Aktívne údaje: ponechané podľa nastavenia retencie; vymazania sú poctené automatizovanými očistami.
- Zálohy: otáčať na cykle (obvykle 30 dní); vymazania šíri v rámci tohto okna a nie sú obnovené neskôr.
- Poterminácia: a 30-dňový exportný okno, potom vymazanie aktívnych dát a vyčistiť od zálohy na valcovom cykle (pozri DPA).
9Subprocesory
Zapojíme do toho malú, preverenú sadu podprocesorov, cloudovú infraštruktúru, platby, AI inferenciu, e-mailovú zásielku a CDN. Pre každého zachovávame podmienky ochrany údajov nie menej ochranné ako naše vlastné DPA, a naďalej sme zodpovední zákazníkom za ich výkon.
Zákazníci dostanú predchádzajúce oznámenie o významných zmenách v subprocesorovom zozname a môžu namietať proti dôvodom na ochranu údajov. Autoratívny zoznam vrátane regiónov je zverejnený spolu s Zásady ochrany osobných údajov a v DPA prílohy.
10& Oznámenie o porušení
Zachovávame postupy na detekciu, obmedzenie a reakciu na bezpečnostné incidenty. V prípade porušenia osobných údajov, ktoré má vplyv na údaje o zákazníkoch, bude informovať dotknutého zákazníka OpsIQ bez zbytočného odkladu a poskytnúť informácie potrebné na podporu povinností zákazníka v oblasti oznamovania orgánom a dotknutým osobám. Celý proces je opísaný v DPA.
Udržujte si bezpečnostný kontakt vášho účtu, takže oznámenia sa dostanú k správnym ľuďom. Môžete osloviť náš tím na [email protected].
11Postoj samoobsluhy
Self-Hosted OpsIQ_ posunie pozíciu dodržiavania súladu so zákazníkmi: kontrolujete infraštruktúru a dáta. To je často správne vhodné pre tímy s prísnym pobytom, zachovanie alebo požiadavky na vzduch-gap.
- Rezidencia: dáta žije kdekoľvek nasadíte OpsIQ
- Retenčný: hlavné nastavenie retenčného a na plochu dedièského chodu na va ej infraštruktúre pod va ou kontrolou.
- Kontrola UI: si vyberiete model/poskytovateľ a môžete zakázať funkcie ako sú automatické akcie AI, ak si to vyžadujú vaše povinnosti.
- Hranica zodpovednosti: ste zodpovední za bezpečnosť a súlad prostredia, ktoré prevádzkujete; poskytujeme softvér a bezpečnostné poradenstvo.
Pred nasadením si prezrite svoje konkrétne povinnosti s poradcom.
12Prístupnosť
Snažíme sa, aby OpsIQ_ rozhrania použiteľné všetkými a cielené súlad s pokynmi o prístupnosti webového obsahu (WCAG 2.1 AA) ako pokračujúci, najlepší cieľ. Prístupnosť je oblasť neustáleho zlepšovania; ak narazíte na bariéru, kontaktujte [email protected] a budeme pracovať na tom, aby sme to vyriešili.
13Certifikácia a plán
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Rámec | Stav |
|---|---|
| EÚ GDPR | Zarovnané Dnešná podpora |
| SK GDPR | Zarovnané Dnešná podpora |
| CCPA / CPRA | Zarovnané — Podmienky poskytovateľa služieb v DPA |
| Ochrana osobných údajov / cookies | Zarovnané Vstavaný súhlas na vymáhanie |
| SCCs / UK IDTA | Zarovnané Začlenený do DPA |
| SOC 2 Typ II | Prebieha Plán; ešte nie je stanovený, žiadny sľúbený dátum |
| ISO/IEC 27001 | Prebieha Plán; zatiaľ nie je osvedčený, nie je sľúbený dátum |
| WCAG 2.1 AA | Prebieha • prebiehajúci cieľ v oblasti najlepšieho úsilia |
- SOC 2 Typ II: a formal SOC 2 examination is on our roadmap and prebieha. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001_: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is zatiaľ nedržaný.
Túto stránku aktualizujeme a informujeme zákazníkov, pretože tieto míľniky sú dosiahnuté
14Zraniteľnosť
Uvítame správy o podozrivých bezpečnostných nedostatkoch. Ak si myslíte, že ste našli problém v OpsIQ, prosím e-mail [email protected] s dostatočnými detailami, aby sme ho mohli reprodukovať.
- Potvrdenie: budeme uznávať legitímne správy a pracovať na overení a náprave potvrdených otázok.
- Dobrá viera: Prosím, konajte v dobrej viere, vyhýbajte sa porušovaniu súkromia a narušeniu služby a neprístupujte k údajom, ktoré nie sú vaše, ani ich neupravujte.
- Koordinované zverejnenie: nám poskytne primerané okno na nápravu pred akýmkoľvek zverejnením.
15Požiadavky na audit a dokumentáciu
Ak chcete požiadať o našu DPA, bezpečnostnú dokumentáciu, podrobnosti o subdodávateľoch, vyplnené bezpečnostné dotazníky alebo iné materiály na zabezpečenie súladu, kontaktujte [email protected] (alebo [email protected] na bezpečnostné otázky).
Súvisiace zdroje: Centrum dôvery · Bezpečnosť · Dodatok k spracovaniu údajov · Zásady ochrany osobných údajov · Zásady cookie · Súhlas.
16Kontakt
Pre otázky súladu, súkromia a ochrany údajov sa priamo dostanete k správnemu tímu:
- Súlad:
[email protected] - Správy o bezpečnosti a zraniteľnosti:
[email protected] - Úradník pre ochranu údajov:
[email protected]
OpsIQ je prevádzkovaný Nabtech Digitalnet Limited — www.nabtech.co.
Tento dokument je poskytovaný na transparentnosť a nepredstavuje právne poradenstvo. Zákazníci v regulovaných odvetviach by ho mali pred nasadením preskúmať s vlastným poradcom.