Utekelezaji
Jinsi ya jinsi ganiOpsIQTunakaribia ulinzi wa data, usalama, utawala wa AI na utayarishaji wa udhibiti - na jinsi ya kuomba nyaraka zinazohitajika na timu yako.Tunakuambia hasa kile ambacho tumeshikamana nacho leo na kile ambacho bado kiko kwenye barabara ya barabara.
Usalama wa kubuni
AES-256, TLS 1.3HMAC-SHA256 webhooks, kutengwa kwa muda mrefu, RBAC, 2FA, OIDCSSOna ukaguzi wa hesabu.
Usajili wa faragha
GDPRKwa mfano, UingerezaGDPRAidha, naCCPAKwa mujibu wa gazeti la The Standard, leo hii pamoja naDPASCCs na makazi ya EU inapatikana.
Kuundwa kwa AI
Hakuna mafunzo kwenye data yako, chagua mtoa huduma, na lango la vitendo vya kawaida kwa idhini ya binadamu.
Barabara ya uhakika
SOC 2Aina ya II naISO 27001Ni wazi kwamba wao ni wa zamani sana, na kamwe hawawezi kufanya hivyo.
Kiingereza cha kawaida. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Njia yetu ya kutekeleza
TK-2147Kwa kufanya kazi kwa Anza Cloud, ni kujengwa ili faragha na usalama ni sehemu ya bidhaa, si baada ya kufikiri. Kama AI uendeshaji safu utunzaji chat, tiketi, CRM, analytics, matangazo, tafiti, ridhaa na AI vitendo kwa niaba ya wateja wetu, sisi kushikilia wenyewe kwa viwango wateja wetu ni kuwajibika kwa.
Falsafa yetu ni rahisi: Sema tu kwa ukweli. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are Katika maendeleoHatuwezi kuwa na wasiwasi juu ya mambo haya, lakini kwanza, angalia maelezo yetu. Kituo cha Trust Center, Usalama Ukurasa wa, Sera ya faragha Na kwa kuwa Data ya kuongeza.
2GDPRya UKGDPR
OpsIQImeundwa ili kuunga mkono kufuata kwa EUGDPRNa kwa UingerezaGDPRKwa data ya mtumiaji wa mwisho,OpsIQKufanya kazi kama A Data ya Processor Kwa hiyo, wateja ni Mdhibiti wa mtawala.
- Majukumu ya: Mteja (mdhibiti) anaamua madhumuni na njia za usindikaji; OpsIQ (mchakato) hufanya juu ya maelekezo yaliyoandikwa kupitia Data ya kuongezaKwa tovuti yetu wenyewe na data ya akaunti tunatenda kama mtawala, kama ilivyoelezwa katika Sera ya faragha.
- Msingi wa kisheria: mtawala huamua msingi wa kisheria wa data ya mtumiaji wa mwisho; kwa shughuli zetu za mtawala tunategemea mkataba, wajibu wa kisheria, maslahi halali na idhini.
- Haki za data (DSARs): Jukwaa hutoa usafirishaji wa huduma za kibinafsi na ufutaji ili wateja waweze kutimiza upatikanaji, kurekebisha, kufuta na maombi ya bandari kwa watumiaji wao wa mwisho.
- Uhamisho wa Kimataifa: Tunategemea vifungu vya mkataba wa EU (SCCs) na nyongeza ya uhamisho wa data ya Uingereza - angalia admin · mmiliki · 102.89.x · 2:41 PM · sawa - na data ya EU / Uingereza iliyohifadhiwa katika mikoa ya EU kwa default.
3CCPA / CPRA
Kwa habari ya kibinafsi ya wakazi wa California iliyosindika kwa niaba ya mteja,OpsIQKufanya kazi kama A Huduma ya mtoa huduma Chini yaCCPAKama ilivyorekebishwa na CPRA:
- Kufanya Sio ya kuuza Na kufanya hivyo Hakuna sehemu ya Maelezo ya kibinafsi kama maneno hayo yanafafanuliwa chini ya CCPA/CPRA;
- Mchakato wa habari ya kibinafsi tu kwa madhumuni ya biashara ya kutoa Huduma;
- Msaada maombi ya haki za watumiaji - kujua, kufuta, kusahihisha na kuchagua-nje - kupitia zana za kuuza nje na kufuta jukwaa.
Masharti ya Huduma husika yanawekwa katika Data ya kuongeza.
4Ukaribishaji wa Cookies & Cookies
OpsIQInasaidia kufuata Maagizo ya ePrivacy na mahitaji ya kukubali kuki. Bidhaa yetu ya kukubali kuki inaimarisha uchaguzi wa wageni Katika safu ya data: Wakati uchambuzi unakataliwa, kukamata kwa kweli kuacha badala ya kujificha tu bendera.
- Makundi ya ukubwa: admins kufafanua makundi ya kuki na kile kinachochukuliwa kama madhubuti muhimu.
- Utekelezaji wa kweli: Makundi yaliyopungua yaliondoa kukamata sawa, mwisho wa mwisho.
- Ushirikiano wa Domain: Idhini inaweza kugawanywa katika familia inayofafanuliwa ya vikoa kwa mashirika na waendeshaji wa chapa nyingi.
Angalia kwa ajili ya Sera ya Cookie Na kwa kuwa Ruhusa ya Fikiria jinsi hii inavyofanya kazi katika mazoezi.
5Data ya usindikaji na SCCs
yetu sisi Data ya kuongeza Serikali jinsi yaOpsIQInachukua data ya kibinafsi kwa niaba yako. Imeingizwa katika makubaliano, na mwenzake aliyesainiwa inapatikana kwa ombi.
- Viwango vya kawaida vya mikataba: EU SCCs na Uingereza Kimataifa Data Transfer Addendum (IDTA) kufunika uhamisho wa data binafsi ya EU / Uingereza kwa nchi za tatu.
- Maelekezo yaliyowasilishwa: OpsIQInashughulikia data ya kibinafsi tu juu ya maelekezo ya kumbukumbu ya mtawala.
- Anastas: Annexes ya DPA inaelezea makundi ya data, madhumuni ya usindikaji, hatua za usalama na orodha ya mamlaka ya sub-processor na mikoa.
6Mpango wa Usalama
Mpango wetu wa usalama inashughulikia hatua za kiufundi na za shirika ambazo zinalinda data ya wateja:
- Uunganisho wa siri: AES-256Wakati wa kupumzika,TLS 1.3ya usafiri.
- Ukamilifu wa Webhook: HMAC-SHA256 saini kwenye kila utoaji wa mtandao.
- Kutengwa kwa muda: Kutengwa kwa data mara kwa mara, na funguo za encryption za kila wakati kwenye jukwaa la wingu.
- Udhibiti wa Upatikanaji: Udhibiti wa upatikanaji wa msingi (RBAC) na utawala mdogo wa upendeleo.
- Uthibitisho wa: Uthibitishaji wa sababu mbili (2FA) na ishara moja ya OIDC (SSO); lockout ya kushindwa-login na IP kuzuia dhidi ya majaribio ya nguvu za kikatili.
- Usafi wa mwili: Siri na usanidi uliofanyika nje ya mizizi ya mtandao.
- Ukaguzi wa magogo: Ufuatiliaji wa hatua kwa hatua wa shughuli za usalama.
- Usalama wa SSL: Usalama unaozingatiwa kupitia kubuni, ukaguzi wa msimbo na kutolewa, na usafi wa utegemezi na kurekebisha masuala yaliyojulikana.
Maelezo kamili yapo katika Kituo cha Trust Center Juu ya Usalama Ukurasa wa.
7Kuwajibika na Kuongozwa na AI
OpsIQInatumia mbinu ya makusudi, inayoongozwa na AI:
- Hakuna mafunzo juu ya data yako: Sisi kufanya Sio kwamba Treni AI mifano juu ya data ya wateja au watumiaji wa mwisho.
- Chagua mtoa huduma na mwenyeji: Chagua moja ambayo mtoa huduma wako anachagua (Anthropic, OpenAI, Gemini, Grok, au mfano wa kujitegemea), kubeba tu mazingira ya kuishi yanayotakiwa kujibu.
- Hatua ya kukubalika: Kwa kuwa Imani ya Uinjilishaji Inakuwezesha kuhitaji idhini ya binadamu kabla AI inachukua hatua za kawaida, kwa hivyo hakuna kitu muhimu kinachotokea bila kusimamiwa.
- Ufuatiliaji wa Binadamu: Uzalishaji wa AI unaweza kuwa sahihi au haujakamilika na haustahili; mwanadamu anaweza kuikagua na kuifunika kabla ya kutegemewa kwa maamuzi muhimu.
8Uhifadhi wa data & uhifadhi
ya kuishi. Kwa wateja wa wingu, data ya EU / Uingereza inaweza kuwa mwenyeji katika mikoa ya EU kwa default. wateja waliojiunga na kibinafsi wanaendesha OpsIQ kwenye miundombinu yao wenyewe na kwa hiyo kudhibiti makazi ya data kabisa.
Uendelezaji wa biashara ni kudhibitiwa na wateja. Kiwango cha Kazi Usimamizi wa Uhifadhi wa Hifadhi Inasimamia muda gani wa kumbukumbu na data ya mtumiaji wa mwisho huhifadhiwa, na urithi wa kila eneo; thamani ya Maana ya “Kudumu Milele” ambapo wateja wanahitaji.
- Data ya Active: Na kwa kuwa umehifadhi, basi malipo yako ni ya chini.
- Backup ya: Kugeuka kwenye mzunguko (kwa kawaida)30siku); ufutaji huenea ndani ya dirisha hilo na haurudi baadaye.
- Muda wa baada ya: a 30-siku nje ya dirisha, kisha ufutaji wa data kazi na purge kutoka backups juu ya mzunguko rolling (angalia admin · mmiliki · 102.89.x · 2:41 PM · sawa).
9Wasaidizi wa chini
Tunashirikisha seti ndogo, iliyofanyiwa ukaguzi wa wasindikaji wadogo - miundombinu ya wingu, malipo, inference AI, utoaji wa barua pepe na CDN. Kwa kila mmoja, tunadumisha masharti ya ulinzi wa data bila kinga kuliko yetu wenyewe DPA, na tunabaki kuwajibika kwa wateja kwa utendaji wao.
Wateja kupokea taarifa kabla ya mabadiliko ya nyenzo kwenye orodha ndogo ya usindikaji na inaweza kupinga kwa sababu za usalama wa data. Orodha ya mamlaka, ikiwa ni pamoja na mikoa, ni kuchapishwa na Sera ya faragha Na katika admin · mmiliki · 102.89.x · 2:41 PM · sawa ya annexes.
10Majibu ya Breach & Taarifa
Tunaendeleza taratibu za kugundua, kudhibiti na kujibu matukio ya usalama. Katika tukio la uvunjaji wa data binafsi unaohusisha data ya mteja, OpsIQ itamjulisha mteja aliyeathirika Bila ya kuchelewa na kutoa habari zinazohitajika ili kusaidia majukumu ya taarifa ya mteja mwenyewe kwa mamlaka na masomo ya data. mchakato kamili ni ilivyoelezwa katika admin · mmiliki · 102.89.x · 2:41 PM · sawa.
Weka mawasiliano ya usalama wa akaunti yako sasa ili arifa zifikie watu sahihi. Unaweza kufikia timu yetu katika [email protected].
11Msimamo wa kujitegemea
Self-Hosted OpsIQ inabadilisha msimamo wa kufuata kwa mteja: Unadhibiti miundombinu na dataHii mara nyingi ni sahihi kwa timu zilizo na makazi kali, uhifadhi au mahitaji ya hewa.
- Uendelezaji wa: Data yako inaishi popote ulipoOpsIQmaamuzi yako.
- Uendelezaji: Kuweka uhifadhi wa bwana na urithi wa kila eneo huendesha miundombinu yako chini ya udhibiti wako.
- Udhibiti wa: Chagua mfano / mtoa huduma na unaweza Disable vipengele kama vile AI auto-actions ambapo majukumu yako zinahitaji.
- Ukiukaji wa wajibu: Wewe ni wajibu wa usalama na kufuata mazingira unafanya kazi; sisi kutoa programu na mwongozo wa usalama.
Kutathmini majukumu yako maalum na ushauri kabla ya kupelekwa.
12Upatikanaji wa upatikanaji
Tunakusudia kufanyaOpsIQinterfaces inayoweza kutumiwa na kila mtu na lengo linalingana na Miongozo ya Upatikanaji wa Maudhui ya Mtandao (WCAG)2.1AA) kama lengo endelevu, bora zaidi. Upatikanaji ni eneo la kuboresha kuendelea; ikiwa unakabiliwa na kizuizi, wasiliana [email protected] Tutajaribu kushughulikia suala hili.
13Mafunzo ya barabara na ramani
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Mfumo wa | Hali ya |
|---|---|
| Umoja wa UlayaGDPR | Alitambuliwa kuwa -Kusaidiwa leo |
| Uingereza UingerezaGDPR | Alitambuliwa kuwa -Kusaidiwa leo |
| CCPA / CPRA | Alitambuliwa kuwa - Masharti ya mtoa huduma katika DPA |
| Ukaribishaji wa cookies | Alitambuliwa kuwa -Kusimamia utekelezaji wa makubaliano |
| SCCs / Uingereza IDTA | Alitambuliwa kuwa - Kujumuishwa katikaDPA |
| SOC 2Aina ya II | Katika maendeleo - Barabara ya barabara; bado haijafanyika, hakuna tarehe iliyoahidiwa |
| ISO / IEC27001 | Katika maendeleo - Barabara ya barabara; bado haijathibitishwa, hakuna tarehe iliyoahidiwa |
| Imo | Katika maendeleo -Kuendelea kwa malengo bora |
- SOC 2Aina ya II: a formal SOC 2 examination is on our roadmap and Katika maendeleo. We do not currently claim a completed SOC 2 report.
- ISO / IEC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is Bado haijafanyika.
Tutasasisha ukurasa huu na kuwajulisha wateja kama hatua hizi zinafikiwa - bila tarehe za kuahidi hatuwezi kuhakikisha.
14Upotoshwaji wa Utambuzi
Tunakaribisha ripoti za udhaifu wa usalama unaoshukiwa. Ikiwa unaamini umepata suala katika OpsIQ, tafadhali barua pepe [email protected] Kwa maelezo ya kutosha ili tuweze kuikamilisha.
- Kutambuliwa: Tutakubali ripoti halali na kufanya kazi ili kuthibitisha na kurekebisha masuala yaliyothibitishwa.
- Imani ya Kweli: Tafadhali fanya kazi kwa imani nzuri, epuka ukiukaji wa faragha na usumbufu wa huduma, na usipate au kurekebisha data ambayo sio yako.
- Ufichuaji wa siri: Tupatie fursa ya kurekebisha kabla ya kutoa taarifa yoyote ya umma.
15Maombi ya ukaguzi na nyaraka
Kuomba yetu DPA, nyaraka za usalama, maelezo ya usindikaji mdogo, maswali ya usalama yaliyokamilishwa au vifaa vingine vya kufuata, wasiliana [email protected] (Kwa kuwa [email protected] kwa ajili ya masuala ya usalama.)
Rasilimali zinazohusiana: Kituo cha Trust Center · Usalama · Data ya kuongeza · Sera ya faragha · Sera ya Cookie · Ruhusa ya.
16Mawasiliano ya mawasiliano
Kwa kufuata, faragha na masuala ya ulinzi wa data, kufikia timu sahihi moja kwa moja:
- Utekelezaji:
[email protected] - Ripoti za usalama na hatari:
[email protected] - Ulinzi wa data:
[email protected]
OpsIQInaendeshwa na Anza Cloud — www.nabtech.co.
Hati hii hutolewa kwa uwazi na haina ushauri wa kisheria. Wateja katika viwanda vinavyodhibitiwa wanapaswa kuikagua kwa ushauri wao kabla ya kupelekwa.