Efterlevnad
Hur OpsIQ närmar sig dataskydd, säkerhet, AI-styrning och regleringsberedskap – och hur man begär dokumentationen som ditt team behöver. Vi berättar exakt vad vi är anpassade till idag och vad som fortfarande finns på färdplanen.
Säkerhet genom design
AES-256, TLS 1.3HMAC-SHA256 webhooks, per-tenant isolering, RBAC, 2FA, OIDCSSOoch revisionsloggar.
Sekretess anpassad
GDPR, StorbritannienGDPRochCCPA/CPRA anpassad idag, med enDPASCC och EU:s uppehållstillstånd.
Styrd AI
Ingen utbildning på dina uppgifter, du väljer leverantören och följdåtgärder grind för mänskligt godkännande.
Ärlig färdplan
SOC 2Typ II ochISO 27001pågår – tydligt markerade, aldrig påstås innan de förtjänas.
Plain-engelsk överensstämmelse. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Vårt tillvägagångssätt för efterlevnad
OpsIQ, drivs av Nabtech Digitalnet Limited, är byggd så att integritet och säkerhet är en del av produkten, inte en eftertanke. Som en AI-operativ lagerhantering chatt, biljetter, CRM, analys, kampanjer, undersökningar, samtycke och AI-åtgärder på våra kunders vägnar, vi håller oss till de standarder som våra kunder är ansvariga för.
Vår filosofi är enkel: Säg bara det som är sant. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are i framstegVi kommer aldrig att presentera dem som uppnåtts innan de är. För den underliggande detaljen, se vår Säkerhetscenter för Windows, Säkerhet sida, Sekretesspolicy och Databehandling tillägg.
2GDPRoch UKGDPR
OpsIQär utformad för att stödja efterlevnaden av EUGDPRoch StorbritannienGDPRFör våra kunders slutanvändardata,OpsIQAgerar som en Dataprocessor Kunden är Controller.
- Roller: Kunden (controller) beslutar om syften och bearbetningssätt;OpsIQ(processor) agerar på dokumenterade instruktioner genom Databehandling tilläggFör vår egen webbplats och kontodata fungerar vi som controller, enligt beskrivningen i Sekretesspolicy.
- Lagliga baser: den registeransvarige bestämmer den lagliga grunden för slutanvändardata; för vår egen kontrollörsverksamhet litar vi på avtal, rättslig skyldighet, berättigat intresse och samtycke.
- Data-ämnesrätt (DSAR): plattformen ger självbetjäning export och radering så att kunderna kan uppfylla åtkomst, rättelse, radering och portabilitetsförfrågningar för sina slutanvändare.
- Internationella överföringar: Vi förlitar oss på EU:s standardavtalsklausuler (SCC) och UK International Data Transfer Addendum – se DPA – med EU/UK-data som är värda i EU-regioner som standard.
3CCPA / CPRA
För invånare i Kaliforniens personliga information som behandlas på kundens vägnar,OpsIQAgerar som en Serviceleverantör under CCPA_ som ändrats av CPRA. Vi:
- Till inte sälja och gör Inte dela Personuppgifter som dessa villkor definieras enligtCCPA/CPRA;
- Bearbeta personlig information endast för det begränsade affärssyftet med att tillhandahålla Tjänsterna;
- Stöd för konsumenträttsliga önskemål – att veta, radera, korrigera och välja bort – genom plattformens export- och raderingsverktyg.
De relevanta tjänsteleverantörsvillkoren anges i Databehandling tillägg.
4Integritet & cookies
OpsIQ stöder efterlevnaden av ePrivacy-direktivet och cookie-konsenta krav. Vår egen cookie-konsentprodukt genomdriver besöksval vid datalagretNär analysen avböjs, fånga verkligen stannar snarare än bara dölja en banner.
- Granulära kategorier: administratörer definierar cookie-kategorier och vad som behandlas så strikt nödvändigt.
- Verklig verkställighet: avböjda kategorier stänger av motsvarande fångst, slutar att sluta.
- Gruppdomändelning: samtycke kan delas över en definierad familj av domäner för byråer och multi-brand operatörer.
Se Cookiepolicy för IKEA och Samtycke Översikt över hur detta fungerar i praktiken.
5Databehandling och SCCs
Vårt Databehandling tillägg reglerar hur OpsIQ behandlar personuppgifter för din räkning. Det införlivas i avtalet, och en undertecknad motpart finns på begäran.
- Standardavtalsklausuler: EU:s SCC och UK International Data Transfer Addendum (IDTA) omfattar överföringar av EU/UK-uppgifter till tredjeländer.
- Dokumenterade instruktioner: OpsIQ behandlar personuppgifter endast på personuppgiftsansvarigens dokumenterade instruktioner.
- Bilagor: annexerna DPA beskriver kategorierna av data, behandlingsändamål, säkerhetsåtgärder och den auktoritativa underprocessorförteckningen med regioner.
6Säkerhetsprogram
Vårt säkerhetsprogram omfattar de tekniska och organisatoriska åtgärder som skyddar kunddata:
- Kryptering: AES-256i vila,TLS 1.3i transit.
- Webhook integritet: HMAC-SHA256 signaturer på varje webhook leverans.
- Tenant isolering: per-tenant data isolering, med per-tenant krypteringsnycklar på molnplattformen.
- Passerkontroll: rollbaserad åtkomstkontroll (RBAC) med minsta prioritetsförvaltning.
- Autentisering: tvåfaktorsautentisering (2FA) och OIDC single sign-on (SSO), misslyckad login lockout och IP blockering mot brute-force försök.
- Hemlig hygien: hemligheter och konfiguration som hålls utanför webbroten.
- Granskningsloggning: per-action revisionsloggar för säkerhetsrelevant verksamhet.
- Säker SDLC: Säkerhet som beaktas genom design, kodgranskning och frisläppande, med beroendehygien och sanering av identifierade problem.
Fullständiga detaljer finns i Säkerhetscenter för Windows och på Säkerhet sida.
7Ansvarsfull och styrd AI
OpsIQ tar ett avsiktligt, styrt tillvägagångssätt för AI:
- Ingen utbildning på dina data: Vi gör nej Träna AI-modeller på kund- eller slutanvändardata.
- Du väljer modellen och leverantören: AI inference vidarebefordras till den leverantör du väljer (Anthropic, OpenAI, GeminiGrok, eller en självhäftad modell, som endast bär det levande sammanhanget som krävs för att svara.
- Åtgärdsgodkännande gating: och Trust Dial Låt dig kräva mänskligt godkännande innan AI vidtar konsekvensåtgärder, så ingenting betydande händer oövervakat.
- Mänsklig tillsyn: AI-utgången kan vara felaktig eller ofullständig och är inte motiverad; en människa kan granska och åsidosätta den innan den litas på för viktiga beslut.
8Dataresidens och lagring
Bostad. För molnkunder kan EU/UK-data vara värd i EU-regioner som standard. Självhäftade kunder kör OpsIQ på sin egen infrastruktur och därför kontrollerar dataresidens helt.
Retention är kundkontrollerad. En arbetsyta-nivå Master retention inställning styr hur långa loggar och slutanvändardata hålls, med arv per område; ett värde av noll betyder "håll för evigt" där kunden kräver det.
- Aktiva data: behålls per dina lagringsinställningar; raderingar hedras av automatiserade rensningar.
- Säkerhetskopior: roterade på en cykel (vanligtvis 30 dagar); raderingar propagerar i det fönstret och återställs inte efteråt.
- Postterminering: a 30-dag exportfönster, sedan radering av aktiva data och rensning från säkerhetskopior på rullcykeln (se DPA).
9Sub-processorer
Vi engagerar en liten, vetted uppsättning underprocessorer - molninfrastruktur, betalningar, AI-hänvisning, e-postleverans och CDN. För varje, behåller vi dataskyddsvillkor inte mindre skyddande än vår egen.DPAOch vi är fortfarande ansvariga för kunderna för deras prestanda.
Kunderna får föregående meddelande om väsentliga förändringar i underprocessorlistan och kan invända mot rimliga dataskyddsgrunder. Den auktoritativa listan, inklusive regioner, publiceras med den Sekretesspolicy och i DPA Bilder.
10Svar på och anmälan om intrång
Vi upprätthåller rutiner för att upptäcka, innehålla och svara på säkerhetsincidenter. I händelse av en personuppgiftsintrång som påverkar kunddata kommer OpsIQ att meddela den berörda kunden utan onödigt dröjsmål och tillhandahålla den information som behövs för att stödja kundens egna anmälningsskyldigheter till myndigheter och registrerade. Hela processen beskrivs i den DPA.
Håll ditt kontos säkerhetskontaktström så att meddelanden når rätt personer. Du kan nå vårt team på [email protected].
11Självvärdig efterlevnadsställning
Självhäftad OpsIQ skiftar efterlevnadsställningen mot kunden: du kontrollerar infrastrukturen och dataDetta är ofta rätt passform för lag med strikt uppehållstillstånd, lagring eller luftgapkrav.
- Bostadsort: data lever var du än distribuerar OpsIQ__ — du bestämmer dig.
- Lagring: Master retention inställning och per område arv körs på din infrastruktur under din kontroll.
- AI kontroll: Du väljer modellen/leverantören och kan inaktivera funktioner som AI-auto-actions där dina skyldigheter kräver det.
- gräns för ansvar: Du ansvarar för säkerheten och efterlevnaden av den miljö du driver; vi tillhandahåller programvaran och säkerhetsvägledningen.
Granska dina specifika skyldigheter med råd innan du distribuerar.
12Tillgänglighet
Vi strävar efter att göra OpsIQ-gränssnitt som är användbara av alla och rikta överensstämmelse med riktlinjerna för webbinnehållstillgänglighet (WCAG 2.1 AA) som ett pågående, bäst-förståeligt mål. Tillgänglighet är ett område med kontinuerlig förbättring; om du stöter på en barriär, kontakta [email protected] och vi kommer att arbeta för att ta itu med det.
13Certifieringar och färdplan
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Ramverk | Status |
|---|---|
| EU GDPR | Justerad - Stöd idag |
| StorbritannienGDPR | Justerad - Stöd idag |
| CCPA / CPRA | Justerad — Tjänsteleverantörsvillkor i DPA__ |
| ePrivacy / cookies | Justerad inbyggd samtyckesbekämpning |
| SCC / UK IDTA | Justerad - införlivas i DPA_ |
| SOC 2Typ II | Pågående färdplan; ännu inte hållet, inget datum lovat |
| ISO/IEC 27001_ | Pågående färdplan; ännu inte certifierad, inget datum lovat |
| WCAG 2.1 AA | Pågående - pågående best-effort mål |
- SOC 2 Typ II: a formal SOC 2 examination is on our roadmap and i framsteg. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is Inte ännu hållet.
Vi kommer att uppdatera denna sida och meddela kunderna eftersom dessa milstolpar uppnås – utan lovande datum kan vi inte garantera.
14Avslöjande av sårbarhet
Vi välkomnar rapporter om misstänkta säkerhetsproblem.Om du tror att du har hittat ett problem iOpsIQ, vänligen e-post [email protected] med tillräckligt detaljer för oss att reproducera det.
- Erkännande: Vi kommer att erkänna legitima rapporter och arbeta för att validera och åtgärda bekräftade problem.
- God tro: Var god agera i god tro, undvika sekretessbrott och avbrott i tjänsten, och inte komma åt eller ändra data som inte är din.
- Samordnad avslöjande: ge oss ett rimligt fönster för att avhjälpa innan offentliggörande.
15Revision och dokumentation förfrågningar
För att begära vårDPA, säkerhetsdokumentation, underprocessorinformation, slutförda säkerhetsformulär eller andra efterlevnadsmaterial, kontakt [email protected] (eller [email protected] för säkerhetsspecifika frågor).
Relaterade resurser: Säkerhetscenter för Windows · Säkerhet · Databehandling tillägg · Sekretesspolicy · Cookiepolicy för IKEA · Samtycke.
16Kontakta Kontakt
För efterlevnad, integritet och dataskyddsfrågor, nå rätt team direkt:
- Efterlevnad:
[email protected] - Säkerhets- och sårbarhetsrapporter:
[email protected] - Dataskyddsombud:
[email protected]
OpsIQ drivs av Nabtech Digitalnet Limited — www.nabtech.co.
Detta dokument tillhandahålls för öppenhet och utgör inte juridisk rådgivning. Kunder i reglerade branscher bör granska det med eget råd innan de distribueras.