Uyum
OpsIQ veri koruma, güvenlik, AI yönetişim ve düzenleyici hazırlığa nasıl yaklaşıyor - ve ekibinizin ihtiyaç duyduğu belgeleri tam olarak size anlatacağız ve hala yol haritasında ne olduğunu söylüyoruz.
Güvenlik tasarlayarak tasarım
AES-256, TLS 1.3, HMAC-SHA256 webhooks, per-tenant izolasyon, RBAC, 2FA, OIDC SSO ve denetim logları.
Gizlilik
GDPR, UK GDPR ve CCPA/CPRA bugün bir DPA, SCCs ve EU uzmanlığı mevcut.
Yönetimsel yapay zeka
Verilerinizde eğitim yok, sağlayıcıyı seçin ve insan onayı için uygun eylemlerin kapısını seçin.
Dürüst yol haritası
SOC 2 Type II ve ISO 27001 ilerlemede - açıkça işaretlendi, kazanılmadan önce asla iddia edilmedi.
Plain-İngilizce uyumluluğu. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Bizim yaklaşımımız uyumlaştırmaya
OpsIQ, tarafından işletilen Nabtech Digitalnet LimitedBu yüzden mahremiyet ve güvenlik, ürünün bir parçası, bir sonraki değil. Bir AI işletim katmanı sohbet, biletleme, CRM, analitik, promosyonlar, anketler, onay ve AI eylemleri müşterilerimiz adına, kendimizi standartlarda tutuyoruz.
Felsefemiz basit: Sadece doğru olanı söylemek. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are İlerlemelerde ilerlemeVe onlar daha önce hiç onları sunmayacağız. Temel ayrıntılar için, bizi gör Güven Merkezi, Güvenlik Güvenliği Güvenlik Güvenliği sayfa, Gizlilik Politikası ve Veri İşleme Eklentisi.
2GDPR& UKGDPR
OpsIQ, AB GDPR ve İngiltere GDPR'e uyum sağlamak için tasarlanmıştır. Müşterilerimizin son kullanıcı verileri için, OpsIQ bir şekilde hareket eder Data işlemci Ve müşteri ise kontrolcü.
- Roller: Müşteri (kontrol) işleme amaçlarına ve araçlarına karar verir; OpsIQ (işlemci) belgelenmiş talimatları belgele ilgili eylemler Veri İşleme Eklentisi. Kendi web sitesi ve hesap verileri için, kontrol olarak tanımladığımız gibi, Gizlilik Politikası.
- Hukuki üsler: Kontrol, son kullanıcı verileri için yasal temeli belirler; sözleşmeye, yasal yükümlülüklere, meşru ilgiye ve onaylara güvendiğimiz kendi kontrol faaliyetlerimiz için.
- Data-subject hakları (DSARs): Platform kendi kendine ait ihracat ve kesinti sağlar, böylece müşteriler son kullanıcılarına erişim, yeniden birleşme, dönemlendirme ve limanability istekleri yerine getirebilir.
- Uluslararası transferler: AB Standart Anlaşmasal Clauses (SCCs) ve İngiltere Uluslararası Veri Transfer Addendum'a güveniyoruz - bakınız DPA - AB/UK verileri varsayılan olarak AB bölgelerinde barındırmaktadır.
3CCPA / CPRA
Kaliforniya sakinlerinin kişisel bilgileri bir müşteri adına işlendi, OpsIQ bir kişi olarak hareket eder Servis Sağlayıcı CPRA tarafından değiştirildiği gibi CCPA altında:
- - Evet. - Ne? satmamak satma Ve yapın Paylaşma Bu terimler olarak kişisel bilgiler CCPA/CPRA altında tanımlanır;
- Kişisel bilgiler sadece Hizmetleri sağlamanın sınırlı iş amacı için;
- Tüketici haklarını talep edin - bilmek, silmek, doğru ve opt-out - platform ihracat ve kesinti araçları aracılığıyla.
İlgili Servis Sağlayıcı terimleri, içinde belirlenir Veri İşleme Eklentisi.
4ePrivacy & kurabiye
OpsIQ, ePrivacy Direktif ve kurabiye-konsent gereksinimlerine uyum sağlar. kendi kurabiye-konsent ürünümüz ziyaretçi seçimlerini uygular Veri katmanında: Analiz reddedildiğinde, sadece bir afiş gizlemek yerine gerçekten duraklayın.
- Granular kategoriler: adminler kurabiye kategorilerini tanımlar ve kesinlikle gerekli olarak tedavi edilir.
- Gerçek uygulama: Kategorileri geri çevirmeyi reddetti, sonunda.
- Grup-domain paylaşımı: Onay, ajanslar ve multi-brand operatörleri için tanımlanmış bir alan ailesi ile paylaşılabilir.
Görün bakalım, Çerez Politikası Ve İzin Bu pratikte nasıl çalışır.
5Veri işleme ve SCC' ler
Bizim Veri İşleme Eklentisi OpsIQ süreçlerinin kişisel verilerini sizin adınıza nasıl yönetmektedir. Anlaşmaya dahil edilir ve imzalanmış bir meslektaşı talep üzerine mevcuttur.
- Standart Anlaşmasal Koşullar: AB SCCs ve İngiltere Uluslararası Veri Transfer Addendum (IDTA) AB/UK kişisel verilerin üçüncü ülkelere aktarılmasını kapsar.
- Dokümantasyon talimatları: OpsIQ süreçleri kişisel veriler sadece kontrol edilen talimatların üzerinde.
- Ekler: DPA ekxes, veri kategorileri, işleme amaçları, güvenlik önlemleri ve bölge ile yazara dayalı alt işlem listesini tanımlar.
6Güvenlik programı
Güvenlik programımız müşteri verilerini koruyan teknik ve organizasyonel önlemleri kapsar:
- Şifreleme: AES-256 at rest, TLS 1.3 in Transit.
- Webhook bütünlüğü: HMAC-SHA256 her webhook teslimatında imzalar.
- Tenant izolasyon: per-tenant veri izolasyonu, Bulut platformunda per-tenant şifreleme anahtarları ile.
- Erişim kontrolü: En az kardisyon yönetimi ile rol tabanlı erişim kontrolü (RBAC).
- Kimlik: İki faktörlü kimlik doğrulama (2FA) ve OIDC tek işaret-on (SSO); başarısız-login kilitlenme ve IP brute-force girişimlerine karşı engel.
- Gizli hijyen: Web kökü dışında tutulan sırları ve yapılandırma.
- Denetimi Giriş: per-action denetim güvenlikle ilgili operasyonların günlükleri.
- Güvenli SDLC: Tasarım, kod incelemesi ve serbest bırakılması, bağımlılık hijyen ve tespit edilen sorunların düzeltilmesi ile kabul edilen güvenlik.
Tam detaylar, tam ayrıntılarda Güven Merkezi Ve işte Güvenlik Güvenliği Güvenlik Güvenliği Sayfa.
7Sorumlu ve yönetilmiş AI
OpsIQ, AI'ya yönelik bir kasıtlı, yönetilen bir yaklaşım alır:
- Verilerinizde eğitim yok: Biz yapıyoruz yok Müşteri veya son kullanıcı verileri üzerinde AI modelleri trenle.
- Model ve sağlayıcıyı seçin: AI inference seçtiğiniz sağlayıcıya iletilir (Anthropic, OpenAI, Gemini, Grok veya kendi barındırılan bir model), sadece cevap vermek için gerekli olan canlı bağlamı taşımak.
- Eylem onayı: bu Güven Dialal AI'nın kesin eylemlere girmeden önce insan onayını gerektireceksiniz, bu yüzden hiçbir şey denetimsiz olmaz.
- İnsan gözetimi: AI çıktısı yanlış veya eksik olabilir ve garanti edilmez; bir insan bunu önemli kararlar için önceden gözden geçirip onaramaz.
8Veri Uzmanlık ve saklama
Konut. Bulut müşterileri için, AB/UK verileri varsayılan olarak AB bölgelerinde barındırılabilir. Kendi kendine özgü müşteriler kendi altyapılarında OpsIQ çalıştırıyor ve bu nedenle veri tamamen kontrol ediyor.
Retention müşteri kontrollüdür. Bir çalışma alanı- seviye master keep setting ayar ayarı Uzun loglar ve son kullanıcı verileri ne kadar süre tutulur, per-area mirası ile; bir değerin değeri sıfır, " sonsuza kadar bakım" anlamına gelir. Müşteri nerede gerektirir.
- Aktif veriler: Oturma ayarlarınızda muhafaza edilir; deletions otomatik purges tarafından onurlandırılır.
- Yedekleme: Bir döngüde (tipik olarak 30 gün); bu penceredeki deletions, sonra restore edilmedi.
- Post-torder: Bir 30-day ihracat penceresi, sonra aktif verilerin silinmesi ve yuvarlanma döngüsünde yedeklerden arındırılması (bakınızla bakın) DPA).
9Alt işlemciler
Küçük, işlemetörlerin bir setini yapıyoruz - bulut altyapısı, ödemeler, AI inference, e-posta teslimat ve CDN. Her biri için, veri koruma şartlarını kendi DPA'dan daha az korumalıyız ve performansları için müşterilerimizden sorumlu kaldık.
Müşteriler alt işlemci listesine maddi değişikliklerden önce haberdar olurlar ve makul veri koruma gerekçelerine itiraz edebilirler. Bölgeler dahil olmak üzere yazara dayalı liste, bölgelerle birlikte yayınlandı. Gizlilik Politikası Ve içinde DPA Eksler.
10İhlalin cevabı ve bildirimi
Müşteri verilerini etkileyen kişisel bir veri ihlali durumunda, etkilenen müşteriyi bilgilendirecek ve yanıt verecek prosedürlere devam ediyoruz. OpsIQ, etkilenen müşterinin verilerini etkileyecektir. Gecikme gecikmeden Müşterinin kendi bildirim yükümlülüklerini yetkililere ve verilere destekleyebilmek için gerekli bilgileri sağlayın. Tam süreç, müşterinin kendi bildirim yükümlülüklerini otoritelere ve verilere yönlendirmek için gerekli olan bilgileri sağlar. DPA.
Hesabınızın güvenlik iletişim güncel tutun, böylece bildirimleri doğru insanlara ulaşırsınız. Takımımıza ekibimize ulaşabilirsiniz [email protected].
11Kendi kendine ev sahipliği
Self-Hosted OpsIQ müşteriye karşı uyum duruşunu değiştirir: altyapıyı ve verileri kontrol ediyorsunuzBu genellikle katı ikamet, tutma veya hava-gap gereklilikleri olan takımlar için doğru uygundur.
- Konuşma dili: OpsIQ dağıttığınız her yerde veri yaşar - karar verirsiniz.
- Saklama: Üstteki tutma ayarı ve per-area mirası, kontrolünüzün altındaki altyapınızda çalışır.
- AI kontrolü: Model / provider'i seçersiniz ve yükümlülüklerinizin gerektirdiği AI oto-actions gibi özellikleri devre dışı bırakabilirsiniz.
- Sorumluluk Sınırı: Kullandığınız ortamın güvenliği ve uyumundan sorumlusunuz; yazılım ve güvenlik rehberliği sağlıyoruz.
Dağıtımdan önce danışmanınızla ilgili özel yükümlülüklerinizi gözden geçirin.
12Accessabilityability
OpsIQ arabirimleri herkes tarafından kullanılabilir hale getirmek ve Web Content Accessability Guidelines (WCAG 2.1 AA) devam eden, en iyi niyetli bir hedef olarak erişilebilirlik sürekli bir gelişme alanıdır; eğer bir bariyerle karşılaşırsanız, temasa geçin. [email protected] Ve bunu ele almak için çalışacağız.
13Sertifikalar ve yol haritası
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Çerçeve | Durum durumu |
|---|---|
| AB GDPR | Doğrulanmış - bugün de desteklendi |
| İngiltere GDPR | Doğrulanmış - bugün de desteklendi |
| CCPA / CPRA | Doğrulanmış - Servis Sağlayıcısı DPA |
| ePrivacy / kurabiye | Doğrulanmış - yerleşik onay uygulamaları |
| SCCs / İngiltere IDTA | Doğrulanmış - DPA'da dahil edilmiştir |
| SOC 2 Tip II | İlerlemelerde ilerleme - yol haritası; henüz gerçekleşmedi, söz verilen tarih değil |
| ISO/IEC 27001 | İlerlemelerde ilerleme - yol haritası; henüz sertifikalı değil, tarih vaat edilmez |
| WCAG 2.1 AA | İlerlemelerde ilerleme - devam eden en iyi-effort hedefi |
- SOC 2 Tip II: a formal SOC 2 examination is on our roadmap and İlerlemelerde ilerleme. We do not currently claim a completed SOC 2 report.
- ISO/IEC 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is Henüz gerçekleşmedi.
Bu sayfayı güncelleyeceğiz ve bu dönüm noktaları olarak müşterileri bilgilendireceğiz - umut verici tarihler olmadan garanti edemeyiz.
14Vulnerability Açıklama
Şüpheli güvenlik açıklarının raporlarını memnuniyetle karşıladık. Eğer OpsIQ'da bir sorun bulduğunuza inanıyorsanız lütfen e-posta ile e-posta [email protected] Bunu yeniden üretmek için bizim için yeterince detayla.
- Bilgi: Doğru raporları ve tekrarlama sorunları doğrulamak için meşru raporları ve çalışmayı kabul edeceğiz.
- İyi inanç: Lütfen iyi inançta hareket edin, gizlilik ihlallerinden ve hizmet kesintisinden kaçının ve sizin olmayan verilere erişmeyin.
- Açıklama : Herhangi bir kamu açıklamasından önce yeniden Ortam için makul bir pencere verin.
15Denetim ve Belge Talepleri
DPA, güvenlik dokümanları, alt işleme veya detaylarımızı, tamamlanmış güvenlik anketlerini veya diğer uyumluluk materyallerini, iletişim anketlerini veya diğer uygunluk malzemelerimizi talep etmek için [email protected] (veya [email protected] Güvenlik özel sorular için).
İlgili kaynaklar: Güven Merkezi · Güvenlik Güvenliği Güvenlik Güvenliği · Veri İşleme Eklentisi · Gizlilik Politikası · Çerez Politikası · İzin.
16İletişim
Uyum için, mahremiyet ve veri koruma konuları doğrudan doğru takıma ulaşır:
- Uyum:
[email protected] - Güvenlik ve kırılganlık raporları:
[email protected] - Veri Koruma Yetkilisi:
[email protected]
OpsIQ Tarafından işletiliyor Nabtech Digitalnet Limited — www.nabtech.co.
Bu belge şeffaflık için sağlanır ve yasal tavsiye oluşturmuyor. Düzenlenen endüstrilerdeki müşteriler dağıtımdan önce kendi danışmanlarıyla incelemelidirler.