ความซับซ้อน
ยังไงOpsIQ เรา บอก ให้ คุณ รู้ ว่า เรา กําลัง จัด การ กับ อะไร ใน ทุก วัน นี้ และ ยัง คง อยู่ บน เส้น ทาง ใด.
ความปลอดภัยตามการออกแบบ
AES-256, TLS 1.3HMAC-SHA256 เว็บฮุกส์ ต่อการแยกตัวจากกลุ่มย่อย, RBAC, 2FA, OIDCSSO และตรวจสอบบันทึก
การจัดตําแหน่งตัวอักษร
GDPR ยูเคGDPR และCCPACARA จัดเรียงวันนี้ด้วยDPASSCs และ EU Reterview เปิดใช้งานได้
AI ที่ถูกปกครอง
ไม่มีการฝึกในข้อมูล คุณเลือกผู้จัดหา และประตูการกระทํา เพื่อความเห็นชอบของมนุษย์
ทางหลวงที่ซื่อสัตย์
SOC 2 ประเภท II และISO 27001 มี ความ ก้าว หน้า — เห็น ได้ ชัด ว่า ถูก หมาย สําคัญ ไม่ เคย อ้าง เลย ก่อน ที่ จะ ได้ รับ สิ่ง ที่ ได้ รับ.
ทําตามคําแปลไทย OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1วิธี ที่ เรา ปฏิบัติ ตาม
OpsIQดําเนินการโดย Nabtech Digitalnet Limitedจัดตั้งระบบความเป็นส่วนตัวและความปลอดภัยเป็นส่วนประกอบของผลิตภัณฑ์ ไม่ใช่ความคิดหลังการคิด
ปรัชญาของเรานั้นเรียบง่าย พูดแต่ความจริง. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are อยู่ระหว่างดําเนินการสําหรับ ราย ละเอียด ที่ อยู่ เบื้อง หลัง โปรด ดู จาก เรา ศูนย์ควบคุมความไว้วางใจ, ความปลอดภัย หน้า ข้อกําหนดการใช้สิทธิ์ทั่วไป และ กําลังประมวลผลแอดดัชดัมข้อมูล.
2GDPRUKGDPR
OpsIQถูกออกแบบมาเพื่อสนับสนุนการเชื่อฟังของ EUGDPR และสหราชอาณาจักรGDPR สําหรับข้อมูลผู้ติดตามของเราOpsIQทําหน้าที่เป็น ตัวประมวลผลข้อมูล และลูกค้าคือ ตัวควบคุม.
- จํานวนตัวอักษร: ลูกค้า (ผู้ควบคุม) ได้ตัดสินใจตามวัตถุประสงค์และวิธีการดําเนินการOpsIQ(โปรเซสเซอร์) ทําหน้าที่ตามคําสั่งที่บันทึกไว้ผ่าน กําลังประมวลผลแอดดัชดัมข้อมูลสําหรับเว็บไซต์ของเราและข้อมูลบัญชีของเรา เราทําหน้าที่เป็นควบคุมตามที่อธิบายใน ข้อกําหนดการใช้สิทธิ์ทั่วไป.
- ฐานที่ตามกฎหมาย: ผู้คุมกําหนดพื้นฐานตามกฎหมายสําหรับข้อมูลสิ้นสุดข้อมูลสําหรับการควบคุมของเราเอง กิจกรรมที่เราพึ่งพาสัญญา, พันธบัตรตามกฎหมายความสนใจถูกต้องและยินยอม
- ลิขสิทธิ์ของข้อมูล (DSAAR): เวทีนี้ให้บริการการส่งออกและการลดค่าใช้จ่ายเอง เพื่อให้ลูกค้าสามารถบรรลุเป้าหมาย การบันทึก ครอบคลุม และการเรียกร้องผู้ใช้งานที่หมดความสามารถ
- การโอนย้ายระหว่างประเทศ: เรา อาศัย การ จัด การ กับ ออม ศักดิ์ เอ ยู มาตรฐาน (SCCs) และ การ ถ่าย เลือด แบบ แอด เวน ดัม ของ สหราชอาณาจักร (อังกฤษ). DPA - โดยมีข้อมูล EU/UK เป็นตัวแสดงในภูมิภาค EU โดยปริยาย
3CCPA/ CPRA
สําหรับข้อมูลส่วนบุคคลของคาลิฟอร์เนีย ที่ดําเนินการในนามของลูกค้าOpsIQทําหน้าที่เป็น ผู้จัดทําบริการ ภายใต้CCPA ที่ถูกกระตุ้นโดย CPRA เรา
- ทํา ไม่ขาย และทํา ไม่ใช้ร่วมกัน ข้อมูลส่วนบุคคลเป็นคําเหล่านั้นนิยามภายใต้CCPAปราการ :
- ประมวลผลข้อมูลส่วนบุคคลเท่านั้น สําหรับวัตถุประสงค์ทางธุรกิจที่จํากัดในการให้บริการ;
- สนับสนุนสิทธิผู้บริโภค -- ให้รู้, ลบ, และตัดออก -- ผ่านเครื่องมือส่งออกและลบทิ้งของแพลตฟอร์ม
เงื่อนไขบริการที่เกี่ยวข้องมีการกําหนดใน กําลังประมวลผลแอดดัชดัมข้อมูล.
4คุกกี้และค่าความชื่นชอบ
OpsIQรองรับการเชื่อฟังคําสั่ง eProvie diction and continuous access. ผลิตภัณฑ์คุกกี้ของเราเอง บังคับตัวเลือกผู้เข้าชม ที่ระดับข้อมูล▪ เมื่อ การ วิเคราะห์ ลด ลง การ หยุด อย่าง แท้ จริง แทน ที่ จะ เพียง แต่ ซ่อน ป้าย.
- หมวดหมู่ขนาดใหญ่: แอคมินส์กําหนดหมวดหมู่คุกกี้ และสิ่งที่ถูกปฏิบัติอย่างเคร่งครัด
- การบังคับใช้จริง: ยกเลิกหมวดหมู่ปิดการจับที่สอดคล้องกันสิ้นสุด
- การใช้ร่วมกับกลุ่ม: ยินยอมให้ร่วมกันได้ทั้งครอบครัว ในการปกครองที่นิยามไว้แล้ว สําหรับหน่วยงานต่างๆ และผู้ดําเนินงานหลายแบรนด์
ดู ข้อกําหนดของคุกกี้ และ ตอบกลับ โดย สรุป แล้ว จะ เห็น ว่า การ ทํา เช่น นี้ ใช้ ได้ ผล อย่าง ไร ใน การ ปฏิบัติ.
5ประมวลผลข้อมูลและ SSCs
ของเรา กําลังประมวลผลแอดดัชดัมข้อมูล ควบคุมวิธีการOpsIQประมวลผลข้อมูลส่วนตัวในนามของคุณ โดยจะรวมเข้ากับข้อตกลงนี้ และทําการลงนามได้เมื่อร้องขอ
- คลาสสัญญามาตรฐาน: EU SSCs และ UK International Adendum (IDTA) ครอบคลุมการโอนข้อมูลส่วนตัวของ EU/UK ไปยังประเทศที่สาม (อังกฤษ: UU/UK).
- คําสั่งที่บันทึกไว้: OpsIQประมวลผลข้อมูลส่วนบุคคลเท่านั้น จากคําสั่งควบคุมที่บันทึกไว้
- แอนน์ซ์: คือDPAผนวกอธิบายการจัดหมวดหมู่ของข้อมูล, วัตถุประสงค์การประมวลผล มาตรการความปลอดภัย และรายชื่อผู้บริหารที่มีอํานาจในการปกครองกับภูมิภาค
6โปรแกรมรักษาความปลอดภัย
โปรแกรมรักษาความปลอดภัยของเราครอบคลุม มาตรการทางเทคนิคและองค์กร ที่ปกป้องข้อมูลลูกค้า
- การเข้ารหัส: AES-256ส่วนที่เหลือTLS 1.3 ในการขนส่ง
- ความถูกต้องของเว็บฮุค: HMAC-HA256 ลายเซ็นบนเว็บฮุคทุกรายการ
- การแยกกลุ่มของกลุ่ม: ประมวลผลข้อมูล โดยมีกุญแจเข้ารหัส per-tentant บนชานชาลาเมฆ
- ควบคุมการเข้าใช้งาน: ระบบควบคุมบทบาท (RBAC) โดยมีการบริหารงานน้อยที่สุด
- การตรวจสอบสิทธิ์: การตรวจสอบสิทธิ์สองปัจจัย (FA) และ OIDC ซิงเกิลแบบเซ็น (in)SSO* ล็อกดาวน์ล้มเหลวและIPปิดกั้นความพยายามในการบังคับสัตว์ป่า
- สุข อนามัย: ความลับและการปรับแต่งที่อยู่นอกรากเว็บ
- การบันทึกการลงข้อมูล: การตรวจสอบการทํางานของหน่วยรักษาความปลอดภัย
- ความปลอดภัยแบบปรับแต่ง: การ ป้องกัน ที่ ได้ รับ การ ตรวจ สอบ และ ปล่อย ตัว โดย มี สิ่ง ที่ เกี่ยว ข้อง กับ สุข อนามัย และ การ ปรับ ปรุง แก้ไข ประเด็น ที่ ระบุ ไว้.
รายละเอียดเต็มกําลัง ศูนย์ควบคุมความไว้วางใจ และบน ความปลอดภัย หน้า.
7รับผิดชอบและควบคุม AI
OpsIQ ใช้ความตั้งใจที่ควบคุม AI:
- ไม่มีการฝึกในข้อมูลของคุณ: เราไง ไม่ ฝึกโมเดล AI กับลูกค้า หรือข้อมูลผู้ใช้งาน
- คุณเลือกโมเดลและผู้ให้บริการ: AI Expression จะส่งไปยังผู้ให้บริการที่คุณเลือก (Anthropic, OpenAI, Geminiโกรก หรือโมเดลที่ควบคุมตัวเอง) มีเฉพาะบริบทสดที่จําเป็นที่จะตอบสนอง
- การอนุมัติการกระทํา: คือ เชื่อมต่อแบบไว้วางใจ คุณต้องการให้มนุษย์ยอมรับ ก่อนที่ AI จะลงมือทําอะไรโดยนัย ดังนั้นไม่มีอะไรสําคัญเกิดขึ้น โดยไม่มีใครควบคุม
- การดูแลมนุษย์: ผล งาน AD อาจ ไม่ ถูก ต้อง หรือ ไม่ สมบูรณ์ และ ไม่ มี ข้อ อนุมัติ มนุษย์ สามารถ ทบทวน และ แก้ไข และ แก้ไข ได้ ก่อน ที่ จะ หมาย พึ่ง การ ตัดสิน ใจ ที่ สําคัญ.
8การตรวจสอบข้อมูลและบันทึกอีกครั้ง
กําลังเสริม สําหรับลูกค้าคลาวด์ ข้อมูล EU/UK สามารถใช้เป็นโฮสต์ได้ ในภูมิภาค EU โดยปริยายแล้ว จะทํางานเป็นลูกค้าที่ถือตัวเองเป็นใหญ่OpsIQ ด้วยโครงสร้างพื้นฐานของพวกเขาเอง และจึงต้องควบคุมข้อมูลทั้งหมด
การรักษาคือ การควบคุมลูกค้า ระดับของพื้นที่ทํางาน ตั้งค่าการเกิดขึ้นอีกแบบหลัก ควบคุมว่าบันทึกการทํางานและข้อมูลสุดท้ายจะถูกเก็บด้วยมรดกต่อเอเรีย; ค่าของ ศูนย์หมายถึง "คงไว้ตลอดไป" ที่ลูกค้าต้องการ
- ข้อมูลที่ทํางานอยู่: ถูกจองไว้ตามการตั้งค่าการสงวนของคุณ การลบออกจะถูกเชิดชูโดยการล้างอัตโนมัติ
- สํารองข้อมูล: หมุนภาพเป็นวงจร (ปกติ)30 วันที่; การขยายภายในหน้าต่างที่และไม่ได้รับการฟื้นฟูหลังจากนั้น
- หลังจากการลงประชามติ: คือ30- หน้าต่างส่งออกวัน จากนั้นลบข้อมูลที่ทํางานอยู่ และล้างออกจากแฟ้มสํารองข้อมูลในวงจรการกลิ้ง (ดู DPA).
9ตัวประมวลผลย่อย
เราเข้าร่วมชุดเล็ก ๆ ที่ตรวจสอบของ โพรเซสย่อย เช่น โครงสร้างพื้นฐานเมฆ, การจ่ายเงิน, การอนุมาน, การส่งอีเมล์และ ซีดีเอ็น สําหรับแต่ละคนเรารักษา คําป้องกันข้อมูล ไม่น้อยกว่าของเราเองDPA และเรายังคงต้องรับผิดชอบ ต่อลูกค้าสําหรับการแสดงของพวกเขา
ลูกค้าได้รับแจ้งให้ทราบล่วงหน้าถึงการเปลี่ยนแปลงวัสดุ ไปเป็นรายการโพรเซสย่อย และอาจคัดค้านพื้นที่คุ้มครองข้อมูลอย่างสมเหตุสมผล รายการที่เชื่อถือได้ รวมถึงเขตต่าง ๆ ตีพิมพ์ด้วย ข้อกําหนดการใช้สิทธิ์ทั่วไป และใน DPA ลําไส้ใหญ่
10แจ้งเตือนการฝ่าฝืน
เรายังคงรักษาขั้นตอนการตรวจสอบที่บรรจุและตอบสนองต่อเหตุการณ์ความปลอดภัยOpsIQ จะแจ้งลูกค้าที่ได้รับผลกระทบ โดยไม่ชักช้า และให้ข้อมูลที่จําเป็นเพื่อสนับสนุนการแจ้งข้อมูล ส่วนตัวของลูกค้าต่อเจ้าหน้าที่และหน่วยงานข้อมูล กระบวนการเต็มรูปแบบถูกอธิบายใน DPA.
แจ้งเตือนไปยังคนที่ใช่ คุณติดต่อทีมของเราได้ [email protected].
11รูปแบบการทําตามด้วยตนเอง
ปรับค่าอัตโนมัติOpsIQ เปลี่ยนท่าตามคําสั่งกับลูกค้า: คุณควบคุมโครงสร้างพื้นฐานและข้อมูลนี้มักจะเหมาะกับทีมที่มี การศึกษาอย่างเข้มงวด, การบําบัดหรือ ออกอากาศ-แก๊ป
- ความปลอดภัย: ข้อมูลอยู่ที่ใดก็ตามที่คุณนําไปใช้OpsIQ-คุณตัดสินใจ
- เกิดขึ้นอีก: นายกองควบคุมการวางผัง และมรดกต่อชีวิต ทํางานในโครงสร้างพื้นฐานของคุณ ภายใต้การควบคุมของคุณ
- ควบคุม AI: คุณเลือกรุ่น/ ตัวจัดองค์ประกอบ และอาจปิดคุณสมบัติต่าง ๆ เช่น การกระทําที่อัตโนมัติ AI ซึ่งคุณจําเป็นต้องใช้
- ขอบเขตความรับผิดชอบ: คุณมีหน้าที่รับผิดชอบต่อความปลอดภัยและความยินยอมของสิ่งแวดล้อมที่คุณดําเนินงาน เราให้คําแนะนําเกี่ยวกับซอฟต์แวร์และความปลอดภัย
จง ทบทวน พันธะ หน้า ที่ เฉพาะ ของ คุณ ใน เรื่อง การ ให้ คํา แนะ นํา ก่อน การ ใช้.
12การช่วยใช้งาน
เรามุ่งมั่นที่จะทําOpsIQส่วนติดต่อผู้ใช้สามารถใช้ได้โดยทุกคน และกําหนดตําแหน่งตามแบบที่ต้องการกับเว็บไซต์ที่เข้าถึงได้ (WCAG)2.1AA) เป็นประตูที่ต่อเนื่องและแข็งแรงที่สุด การเข้าถึงเป็นพื้นที่ของการปรับปรุงอย่างต่อเนื่อง ถ้าคุณพบอุปสรรคติดต่อ [email protected] และเราจะทํางานเพื่อแก้ไข
13ทําซ้ําและวางทาง
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| เฟรมเวิร์ก | สถานะ |
|---|---|
| อียูGDPR | จัดวาง ซึ่งวันนี้ได้รับการสนับสนุน |
| สหราชอาณาจักรGDPR | จัดวาง ซึ่งวันนี้ได้รับการสนับสนุน |
| CCPA/ CPRA | จัดวาง -ข้อมูลบริการในDPA |
| การ เลี้ยง ลูก ด้วย นม แม่ | จัดวาง -ผู้รักษาการยินยอม |
| SSC / IDTA ของอังกฤษ | จัดวาง -รวมอยู่ในDPA |
| SOC 2 ชนิด II | อยู่ระหว่างดําเนินการ -ท่าเดินเรือ; ยังไม่ได้ทําสัญญา |
| ISO/ EXC27001 | อยู่ระหว่างดําเนินการ — ทางหลวง; ยัง ไม่ ได้ รับ การ รับรอง ไม่ มี การ สัญญา วัน ที่ |
| WCAG2.1 ขนาด AA | อยู่ระหว่างดําเนินการ — เป้าหมายที่ดีที่สุดที่กําลังทําอยู่ |
- SOC 2 ประเภทที่สอง: a formal SOC 2 examination is on our roadmap and อยู่ระหว่างดําเนินการ. We do not currently claim a completed SOC 2 report.
- ISO/ EXC27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is ยังไม่ถึงเวลา.
เรา จะ ปรับ ปรุง หน้า นี้ และ แจ้ง ให้ ลูก ค้า ทราบ ถึง เหตุ การณ์ สําคัญ เหล่า นี้ — โดย ไม่ มี การ ระบุ วัน ที่ แน่นอน ว่า เรา จะ รับ ประกัน ได้.
14การเปิดเผยความง่ายของความสามารถ
เรายินดีต้อนรับรายงาน ของผู้ต้องสงสัยด้านความมั่นคง ถ้าคุณพบปัญหาในOpsIQส่งอีเมลด้วย [email protected] ด้วยรายละเอียดเพียงพอสําหรับเรา ที่จะทําซ้ํามัน
- การยอมรับ: เราจะยอมรับรายงานและการทํางาน ที่ถูกต้องตามกฎหมาย เพื่อตรวจสอบและแก้ไขประเด็นที่ได้รับการยืนยัน
- ศรัทธาที่ดี กรุณาปฏิบัติด้วยศรัทธาที่ดี หลีกเลี่ยงการละเมิดความเป็นส่วนตัวและการบริการที่รบกวน และไม่เข้าถึงหรือแก้ไขข้อมูลที่ไม่ใช่ของคุณ
- การเปิดเผยที่สอดคล้องกัน: ให้หน้าต่างที่มีเหตุผลให้เรา เพื่อเปลี่ยนเส้นทางใหม่ ก่อนที่จะเปิดเผยต่อสาธารณชน
15การร้องขอแบบ Audit & Magazine
เพื่อขอร้องเราDPA เอกสารการรักษาความปลอดภัย รายละเอียดของหน่วยประมวลผล สอบถามความปลอดภัย หรือวัสดุที่ทําตาม, ติดต่อ [email protected] (หรือ [email protected] สําหรับคําถามเกี่ยวกับความปลอดภัย
ทรัพยากรที่เกี่ยวข้อง: ศูนย์ควบคุมความไว้วางใจ · ความปลอดภัย · กําลังประมวลผลแอดดัชดัมข้อมูล · ข้อกําหนดการใช้สิทธิ์ทั่วไป · ข้อกําหนดของคุกกี้ · ตอบกลับ.
16ติดต่อ
สําหรับความยินยอม ความเป็นส่วนตัว และการป้องกันข้อมูล ไปถึงทีมที่ถูกต้องโดยตรง
- ความซับซ้อน:
[email protected] - รายงานความเปราะบางของความปลอดภัย:
[email protected] - เจ้าหน้าที่ป้องกันข้อมูล:
[email protected]
OpsIQดําเนินการโดย Nabtech Digitalnet Limited — www.nabtech.co.
เอกสาร นี้ มี ไว้ เพื่อ ความโปร่งใส และ ไม่ ได้ เป็น ที่ ให้ คํา แนะ นํา ตาม กฎหมาย.