Ви можете отримати перевірити.
Дізнайтеся, що OpsIQ підтримує сьогодні, яка залишається в прогресі, як регулюється дані клієнтів і документація вашої безпеки або юридичної команди може запитати.
Безпека за допомогою дизайну
AES-256, TLS 1.3, HMAC-SHA256 webhooks, пертенсивна ізоляції, RBAC, 2FA, OIDC SSO та журнали аудиту.
Конфіденційність
GDPR, Великобританія GDPR і CCPA/CPRA вирівняно сьогодні, з DPA, SCC і ЄС є доступним.
керований AI
Ви не можете використовувати для отримання даних, ви обираєте провайдера та затвердження умовних дій для узгодження людини.
Найпопулярніші карти
SOC 2 Тип ІІ та ISO 27001 не стверджуються, як вони заробляються.
Консультація на плазму OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Наш підхід до дотримання
OpsIQ_, керований Nabtech Digitalnet Limited_, побудований таким чином, що конфіденційність та безпека є частиною продукту, не післясумнів. Як працює AI чат, квиток, CRM, аналітика, акції, опитування, згоди та дій AI від імені наших клієнтів, ми тримаємо на стандарти наших клієнтів.
Наша філософія проста: скаже тільки те, що правда. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are в прогресіМи ніколи не представимо їх до того, як вони досягаються. Для базової деталі див. нашу Центр Довіра, Безпека стор., Політика конфіденційності і Адендюм обробки даних.
2GDPR_ Великобританія GDPR
OpsIQ_ призначений для підтримки відповідності ЄС GDPR_ та Великобританії GDPR_. Для наших клієнтів кінцеві дані користувачів, OpsIQ діє як процесор даних і замовник контролер.
- Роль: Замовник (контролер) вирішує завдання та засоби обробки; OpsIQ (процесор) діє на документовані вказівки через Адендюм обробки даних. Для власних даних облікового запису ми виступаємо як контролер, описаний в Політика конфіденційності.
- Юридичні основи: Контролер визначає законну основу для кінцевих даних; для власних функцій контролера, які ми спираємось на договір, юридичне зобов'язання, законний інтерес і згоду.
- Права на дані суб'єкта (ДСАР): Платформа забезпечує експорт і видалення самообслуговування, тому клієнти можуть мати доступ до повноти, відредагувати, видаляти та перезаряджати запити для своїх кінцевих користувачів.
- Міжнародні перекази: Ми спираємось на Стандартні контрактові вклади ЄС (SCC) та Міжнародний додаток передачі даних Великобританії (див. розділ). DPA_) з даними ЄС/UK, що містяться в регіонах ЄС за замовчуванням.
3CCPA / CPRA
Для особистої інформації, обробленої на від імені замовника, OpsIQ Постачальник послуг під час CCPA як змінено КПРА. Ми:
- Досягнення не продається і зробити не частка персональні дані, як визначені умови, визначені за CCPA_/CPRA;
- обробляти персональні дані тільки для обмеженого бізнесу з метою надання Послуг;
- Підтримувати запити прав споживачів (знати, видаляти, виправити та відмовитися від) через інструменти експорту та видалення платформи.
Умови надання послуг встановлюються в Адендюм обробки даних.
4Електронне Приватизація та печиво
OpsIQ підтримує дотримання вимог прямої та cookie-стійких вимог. Власний cookie-символ продукт використовує вибір відвідувачів на шарі данихЯкщо аналітика занепадалась, захоплюйте дійсно зупиняється, а не просто приховавши банер.
- Грануальні категорії: адміністратори визначають категорії cookie і які лікують як строго необхідні.
- Реальне виконання: відхилений категорії відключення відповідного захоплення, кінець до кінця.
- Груповий обмін: Згода може бути передана в межах визначеної сім'ї доменів для агенцій та багатофункціональних операторів.
Побачити Політика конфіденційності і Консент огляд як це працює на практиці.
5Обробка даних та SCC
Наші партнери Адендюм обробки даних Керує тим, як OpsIQ обробки персональних даних від Вашого імені. Він входить до договору, а підписаний контрагент доступний за запитом.
- Стандартні договірні закази: Міжнародні програми передачі даних ЄС та Великобританії (IDTA) на обкладинці ЄС/Великої Британії третім особам.
- Довідкові інструкції: OpsIQ обробки персональних даних тільки на документованій інструкції контролера.
- Додаток: DPA Додаток описують категорії даних, цілей обробки, заходи безпеки та авторський список субпроцесора з регіонами.
6Програма безпеки
Програма безпеки охоплює технічні та організаційні заходи, які захищають дані клієнтів:
- Зашифрування: AES-256 на відпочинок, TLS 1.3 в транзиті.
- Етикета Webhook: HMAC-SHA256 підписує на кожну доставку веб-шоку.
- Золяція тенанту: Занадто інтенсивна ізоляція даних, з постійними ключами шифрування на хмарній платформі.
- Контроль доступу: контроль доступу на основі ролей (RBAC) з адмініструванням принаймні припливу.
- Ауттентифікація: two-factor authentication (2FA) and OIDC single sign-on (SSO); failed-login lockout and IP blocking against brute-force attempts.
- Гігієна секрету: секрети і налаштування, що проводяться за межами веб-кореневого кореня.
- Аудит залог: контроль за операціями з безпеки.
- Безпечний SDLC: захист, що розглядається за допомогою дизайну, перегляду коду та виходу, з гігієнічністю залежностей та усунення виявлених питань.
Повні деталі в Центр Довіра і на Безпека стор.
7Відповідальний та керований AI
OpsIQ забирає свідомий, керований підхід до AI:
- Не пропустіть навчання на ваших даних: ми робимо нема поїзд моделей AI на основі даних користувачів або кінцевого користувача.
- Ви обираєте модель і провайдер: Ви вибрали AI-інферацію для провайдера (інтернет-магазин)Anthropic, OpenAI, Gemini, Grok або самоприхована модель), що несе тільки необхідний для відповіді живого контексту.
- Затвердження дій: цей Довіра Диял не вимагає дозволу людини перед AI, що призводить до невідповідних дій, тому нічого суттєвого несуперіговане.
- Про нас: Виведення AI може бути неточним або неповним, а не гарантується, що людина може переглядати і перенаправити її до того, як вона спирається на важливі рішення.
8Відновлення даних та збереження даних
Резиденції. Для хмарних клієнтів дані ЄС/Великої Британії можуть бути розміщені в регіонах ЄС за замовчуванням. Самостійні клієнти працюють OpsIQ на власній інфраструктурі і тому контроль над залишковістю даних повністю.
Затримання Замовника Робочий простір-рівень Налаштування майстерності перевряджає, як зберігаються довгі журнали та кінцеві дані, з пера спадкуванням; значення нульові засоби "знебочений" де клієнт вимагає його.
- Активні дані: затримали налаштування збереження; відхилені відліками автоматизованих гнилів.
- Резервне копіювання: розводять на цикл (типово 30 днів); вилучення пропагують в цьому вікні і не реставруються після
- Пост-термування: апошні 30-День експортного вікна, потім видалення активних даних і хірургів з резервних копій на циклі прокатки (див. розділення) DPA_).
9Суб-процесори
Ми займаємося невеликими, оксамитовими набором субпроцесорів: хмарна інфраструктура, платежі, AI-інфляція, доставка по електронній пошті та CDN. Для кожного ми зберігаємо умови захисту даних не менш захисні, ніж наша DPA_, і ми залишається відповідальним клієнтам за їх виконання.
Клієнти отримують попереднє повідомлення про зміни матеріалів до переліку субпроцесора та можуть об’єкт на обґрунтованих підставах захисту даних. У статті опубліковано авторський список, в тому числі регіони, опублікований з переліком субпроцесорів та може об’єкт на предмет обґрунтованих підставах захисту даних. Політика конфіденційності і в DPA_ анімації.
10Відповідність та сповіщення про Бреах
Ми підтримуємо процедури виявлення, зберігання та реагування на інциденти безпеки. У разі порушення персональних даних, що впливають на дані клієнтів, OpsIQ помітить уражений клієнт без затримки та надати інформацію, необхідну для підтримки власних зобов’язань щодо повідомлення клієнтів до органів влади та суб’єктів даних. Повний процес описаний в процесі DPA_.
Зберігати поточний контакт з обліковим записом, щоб повідомлення могли досягти правого користувача. [email protected].
11Самостійна відповідність
Самостійно OpsIQ зсувів постава комплаєнсу до замовника: Ви контролюєте інфраструктуру та дані. Це часто право на виконання команд з суворою резиденцією, дотриманням вимог повітряних газів.
- Резиденції: Ви можете знайти інформацію про файли, які ви вказали OpsIQ_. Ви вирішите.
- Закінчення: Налаштування та контроль за дотриманням вимог законодавства про захист від магістрів на основі вашого контролю.
- Контроль AI: Ви обираєте модель / постачальник і може вимкнути функції, такі як авто-діяльності AI, де ваші зобов'язання вимагають.
- Зобов'язання: Ви несете відповідальність за безпеку та дотримання навколишнього середовища, яке ви працюєте; ми надаємо програмне забезпечення та керівництво безпеки.
Переглядайте свої конкретні зобов’язання з радником перед розгортанням.
12Доступність
Ми прагнемо зробити OpsIQ інтерфейси, які ми використовуємо для всіх та цільових конформацій з рекомендаціями щодо доступу до контенту веб-сайту (WCAG) 2.1 AA) як постійний, кращий запотужний гол. Доступність є зоною безперервного вдосконалення; якщо ви зіткнулися з бар'єром, зв'яжіться [email protected] і ми будемо працювати над тим, щоб її вирішити.
13Сертифікати та карти автодоріг
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| Блок | Стан |
|---|---|
| Україна GDPR | Загартоване: підтримуваний сьогодні |
| Універсальні інженерні рішення GDPR_ | Загартоване: підтримуваний сьогодні |
| CCPA / CPRA | Загартоване: Умови надання послуг в DPA |
| EPrivacy / печиво | Загартоване: вбудовані згодні виконавчі органи |
| СЦК / IDTA Великої Британії | Загартоване: Включено в DPA |
| SOC 2 Тип ІІ | Вступ: Дорожня карта; ще не проводиться, немає дати обіцянки |
| Р/р 260 27001 | Вступ: Дорожня карта; ще не сертифікована, немає дати обіцяних |
| ВКАГ 2.1 АА | Вступ: поточна найкраща мета |
- SOC 2 Тип II: a formal SOC 2 examination is on our roadmap and в прогресі. We do not currently claim a completed SOC 2 report.
- Р/р 260 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is ще не відбувся.
Ми будемо оновлювати цю сторінку і повідомляти клієнтів, як ці вершники досягаються, без перспективних дат ми не можемо гарантувати.
14Викривлення вразливостей
Ми вітаємо з доповідями про підозрілі порушення безпеки. Якщо ви вважаєте, що ви знайшли питання в OpsIQ_, будь ласка, по електронній пошті [email protected] з вами достатньо докладно про те, щоб відтворити її.
- АКНОСЛІДЖЕННЯ: Ми визнаємо законні звіти та роботи з метою перевірки та усунення неполадок.
- Добра віра: Будь ласка, введіть віру, не використовуйте порушення конфіденційності та порушення сервісу, а також не дотримуйтесь доступу або змінюйте дані, які не є вашими.
- Географічне розкриття: дайте нам розумне вікно для відновлення перед будь-яким публічним розкриттям.
15Запити на аудит та документацію
Для запиту наших DPA, документація безпеки, реквізити підпроцесорних робіт, заповнені анкети безпеки або інші матеріали відповідності, контактні дані [email protected] (або) [email protected] для забезпечення безпеки.
Схожі ресурси: Центр Довіра · Безпека · Адендюм обробки даних · Політика конфіденційності · Політика конфіденційності · Консент.
16Контакт
Для дотримання, конфіденційності та захисту даних, досягнення правої команди безпосередньо:
- Вимоги:
[email protected] - Звіти про безпеку та вразливість:
[email protected] - Менеджер з захисту даних:
[email protected]
OpsIQ управляється Nabtech Digitalnet Limited_: www.nabtechonlineng.net.
Цей документ надається для прозорості та не є юридичними консультаціями. Замовники в регульованих галузях повинні ознайомитися з власним радником перед розгортанням.