Tính tương thích
Làm thế nàoOpsIQ Tiếp cận với việc bảo vệ dữ liệu, bảo vệ an ninh, quản lý AI và sự sẵn sàng điều hành — và cách yêu cầu tài liệu mà đội của bạn cần.
Bảo mật theo thiết kế
AES-256, TLS 1.3 , HMAC-SHA256 weboks, một cách biệt hàng ngày, RBAC, 2FA, OIDCSSO và kiểm tra sổ sách.
canh lề quyền riêng tư
GDPR Anh QuốcGDPR vàCCPA/CPRA liên kết với mộtDPASCCs và EU cư trú sẵn sàng.
AI Lãnh Đạo Trung Ương
Không được đào tạo về dữ liệu, bạn chọn nhà cung cấp, và kết quả là cổng hành động được chấp thuận của con người.
Bản đồ đường phố chân thật
SOC 2Type II vàISO 27001 đang tiến triển — rõ ràng được đánh dấu, chưa bao giờ tuyên bố trước khi họ kiếm được tiền.
Vâng lệnh của người Anh. OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Phương pháp của chúng ta để tuân theo
OpsIQ, hoạt động bởi Nabtech Digitalnet Limitedlà một phần của sản phẩm, không phải một ý tưởng sau khi sử dụng lớp chat, vé, CM, phân tích, thăng tiến, khảo sát, đồng ý và AI hành động vì khách hàng, chúng ta giữ lấy tiêu chuẩn khách hàng của mình.
Triết lý của chúng ta rất đơn giản: Chỉ nói những gì là sự thật. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are đang tiến hànhVà chúng ta sẽ không bao giờ trình bày chúng như đã đạt được trước đó. Trung tâm tín nhiệm, Bảo mật trang, Chính sách bảo vệ quyền riêng tư và Phần bổ sung xử lý dữ liệu.
2GDPR& AnhGDPR
OpsIQ được thiết kế để ủng hộ việc tuân theo EUGDPR và Anh quốcGDPRCho dữ liệu khách hàng của chúng ta,OpsIQ đóng vai trò Bộ xử lý dữ liệu Và khách hàng là Điều khiển.
- Vai trò: khách hàng (điều khiển) quyết định mục đích và phương pháp xử lý;OpsIQ(người xử lý) hành động trên các hướng dẫn đã ghi lại thông qua các Phần bổ sung xử lý dữ liệuĐối với trang web của chúng tôi và dữ liệu tài khoản chúng tôi hoạt động như kiểm soát, như được miêu tả trong Chính sách bảo vệ quyền riêng tư.
- Căn cứ hợp pháp: người điều khiển quyết định cơ sở hợp pháp cho dữ liệu kết thúc người dùng; cho hoạt động kiểm soát của chính chúng ta dựa vào hợp đồng, nghĩa vụ pháp lý, lợi ích hợp pháp và sự đồng ý.
- Quyền hạn dữ liệu (DSARs): Nền tảng cung cấp xuất khẩu và xóa bỏ khách hàng để có thể hoàn thành truy cập, sửa chữa, bảo đảm kỷ luật và các yêu cầu về tính chất thanh toán cho người dùng cuối cùng của họ.
- Truyền đi quốc tế: Chúng tôi dựa vào các ông già Noel (SCCs) và Cơ Quan Truyền Thông Dữ Liệu Quốc Tế Anh Quốc — xem DPA - với dữ liệu EU/UK được tổ chức ở các vùng EU theo mặc định.
3CCPA/ CPRA
Cho thông tin cá nhân người dân California được xử lý thay mặt khách hàng,OpsIQ đóng vai trò Nhà cung cấp dịch vụ dướiCCPA Chúng tôi:
- Thứ hai Không bán và làm không chia sẻ Thông tin cá nhân như những điều khoản đó được xác định dướiCCPA/CPRA;
- Tiến trình xử lý thông tin cá nhân chỉ cho mục đích kinh doanh hạn chế của việc cung cấp dịch vụ;
- Hỗ trợ quyền người tiêu dùng yêu cầu — để biết, xóa, đúng và tối ưu — thông qua xuất khẩu và các công cụ xóa bỏ của nền tảng.
Các điều khoản dịch vụ cung cấp được đặt ra trong các Phần bổ sung xử lý dữ liệu.
4Comment
OpsIQ Hỗ trợ tuân thủ với chỉ thị ePrivacy và cookie-consent yêu cầu. sản phẩm có quy định của chúng tôi ép buộc người truy cập lựa chọn ở lớp dữ liệu: Khi người ta từ chối phân tích, hãy thật sự dừng lại thay vì giấu cờ.
- Phân loại Granular: Quản trị định nghĩa loại bánh quy và những gì được đối xử là hoàn toàn cần thiết.
- Thực sự thực hiện: Từ chối phân loại tắt tập tin ảnh mới, kết thúc.
- Chia sẻ & tập tin tạm: Sự đồng ý có thể được chia sẻ qua một gia đình định nghĩa các miền cho các cơ quan và các nhà điều hành đa ngôn ngữ.
Xem Chính sách cookie và Đồng bộ Xem xét cách thức hoạt động của nó.
5Xử lý dữ liệu và & SCC
Của chúng ta Phần bổ sung xử lý dữ liệu Quản trị như thế nàoOpsIQ xử lý dữ liệu cá nhân thay mặt cho anh. và một đối tác đã ký sẵn sàng khi yêu cầu.
- Ông già Noel theo chuẩn: EU SCCs và công ty truyền dữ liệu quốc tế tại Anh Quốc (IDTA) chuyển dữ liệu cá nhân sang nước thứ ba.
- Chỉ thị đã ghi rõ: OpsIQ xử lý dữ liệu cá nhân chỉ trên các hướng dẫn được ghi lại của người điều khiển.
- Annexees: đã chọnDPA Các phụ kiện mô tả các loại dữ liệu, mục đích xử lý, các biện pháp an ninh và danh sách các bộ xử lý phụ có thẩm quyền với các vùng.
6Chương trình bảo mật
Chương trình bảo mật của chúng tôi bao gồm các biện pháp kỹ thuật và tổ chức bảo vệ dữ liệu khách hàng:
- Mật mã: AES-256 lúc nghỉ ngơi,TLS 1.3 trên đường đi.
- Độ chính xác của móc câu: HMAC-SHA256 chữ ký trên mỗi webhook giao hàng.
- Sự cô lập mười hai: Dữ liệu bị cách ly theo tỉ lệ thuận với các phím mã hóa trên nền tảng của Mây.
- Điều khiển truy cập: Điều khiển truy cập theo vai trò (RBAC) với bộ quản lý ít gây nhục nhã nhất.
- Xác thực: Xác thực hai mặt (FA) và dấu hiệu OIDCSSO; lỗi khóa vàIP Ngăn chặn những nỗ lực tàn bạo.
- Vệ sinh bí mật: Những bí mật và cấu hình được giữ bên ngoài gốc web.
- Đăng nhập xe nghe: Bản ghi kiểm tra theo hành động của các hoạt động an ninh.
- SDLC bảo mật: Bảo vệ được cân nhắc thông qua thiết kế, đánh giá mã và phát hành, với vệ sinh phụ thuộc và chữa trị các vấn đề đã xác định.
Toàn bộ chi tiết đều ở trong Trung tâm tín nhiệm và trên Bảo mật trang.
7Quản trị AI
OpsIQ Lấy một cách tiếp cận có chủ tâm, được điều khiển bởi AI:
- Không có đào tạo về dữ liệu của bạn: Chúng tôi làm không phải huấn luyện mô hình AI trên khách hàng hoặc dữ liệu người dùng cuối.
- Bạn chọn mô hình và nhà cung cấp: Thông số AI được chuyển tới nhà cung cấp bạn chọn (Anthropic, OpenAI, Gemini , Grok, hoặc một mô hình tự chủ, chỉ mang theo các bối cảnh sống cần thiết để đáp ứng.
- & Số hiệu hành động: Cây Name Cho phép bạn cần sự chấp thuận của con người trước khi AI có các hành động hậu quả, vì vậy không có gì quan trọng xảy ra mà không có giám sát.
- Giám sát của con người: Kết quả của AI có thể không chính xác hoặc chưa đầy đủ và không được bảo đảm; một người có thể xem xét và đánh quyền ghi đè lên nó trước khi nó được dựa vào những quyết định quan trọng.
8Ghi chú & dữ liệu
Sự tiết kiệm. Đối với khách hàng của đám mây, dữ liệu EU/UK có thể được cung cấp ở các khu vực EU theo mặc định.OpsIQ trên cơ sở hạ tầng của họ và do đó kiểm soát toàn bộ dữ liệu cư trú.
Sự chú ý là điều khiển khách hàng. Một không gian làm việc Thiết lập nhớ kiểu cũ Điều khiển độ dài bản ghi và dữ liệu người dùng được giữ, với một di sản trên per-rea; giá trị của zero có nghĩa là "giữ mãi Nơi khách hàng yêu cầu.
- Dữ liệu hoạt động: Giữ lại tùy theo thiết lập lưu giữ của bạn; việc xoá bỏ được tôn trọng bởi việc tự động tẩy rửa.
- Sao lưu: xoay trên chu kỳ (thường30 Ngày); sự xoá bỏ lan truyền trong cửa sổ đó và sau đó không được phục hồi.
- & Quyền hạn: a30-ngày xuất cửa sổ, sau đó xóa dữ liệu hoạt động và làm sạch từ bản sao lưu trên chu kỳ quay (xem DPA).
9Các bộ xử lý phụ
Chúng tôi liên kết một bộ vi xử lý nhỏ, được kiểm tra kỹ -- cơ sở hạ tầng đám mây, thanh toán, suy luận, phân phối email và CDN.DPA Và chúng ta vẫn phải chịu trách nhiệm với các khách hàng về màn trình diễn của họ.
Các khách hàng nhận thông báo trước về các thay đổi vật liệu trong danh sách dưới xử lý và có thể phản đối trên nền tảng bảo vệ dữ liệu hợp lý. Danh sách có thẩm quyền, bao gồm các vùng, được xuất bản với các Chính sách bảo vệ quyền riêng tư và trong DPA Những phụ kiện.
10Thông báo trả lời bị ngắt
Chúng tôi duy trì các thủ tục để phát hiện, ngăn chặn và phản ứng với sự cố an ninh. trong trường hợp vi phạm dữ liệu cá nhân ảnh hưởng đến dữ liệu khách hàng,OpsIQ sẽ thông báo cho khách bị ảnh hưởng không chậm trễ quá mức và cung cấp thông tin cần thiết để hỗ trợ các thông báo của khách hàng cho các nhà cầm quyền và các chủ đề dữ liệu. tiến trình đầy đủ được mô tả trong các DPA.
Hãy giữ an ninh của tài khoản của bạn liên lạc với hiện tại để thông báo đến đúng người. [email protected].
11Tư thế tự chủ
Tự chọnOpsIQ thay đổi tư thế tuân theo đối với khách hàng: Bạn kiểm soát cơ sở hạ tầng và dữ liệuĐây thường là điều thích hợp cho các đội với quy định về việc cư trú, lưu trữ và không khí nghiêm ngặt.
- Độ phân giải: dữ liệu sống bất cứ nơi nào bạn triển khaiOpsIQ- quyết định đi.
- Nhớ: Thiết lập bảo quản tuyệt vời và một di sản phụ thuộc vào cơ sở hạ tầng dưới sự kiểm soát của bạn.
- Điều khiển AI: Bạn chọn mô hình/người hỗ trợ và có thể tắt các tính năng như AI hoạt động tự động nơi mà bổn phận của bạn cần nó.
- Kết nối của trách nhiệm: Anh chịu trách nhiệm về sự an toàn và tuân theo môi trường anh đang hoạt động; chúng tôi cung cấp các hướng dẫn phần mềm và phần mềm.
Hãy xem lại những bổn phận cụ thể của bạn với lời khuyên trước khi triển khai.
12Khả năng truy cập
Chúng ta sẽ làm đượcOpsIQ Giao diện có thể sử dụng bởi tất cả mọi người và mục tiêu phù hợp với các dòng hướng dẫn truy cập nội dung Web (WCAG2.1AA) là một mục tiêu tiếp tục, tốt nhất để phòng thủ. Khả năng truy cập là một lĩnh vực của sự tiến bộ liên tục; nếu bạn gặp một rào chắn, liên lạc [email protected] Và chúng tôi sẽ cố gắng giải quyết nó.
13Phân tích và đồ thị đường
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| Khung làm việc | Trạng thái |
|---|---|
| AIGDPR | Đã sắp xếp — được hỗ trợ ngày nay |
| Anh QuốcGDPR | Đã sắp xếp — được hỗ trợ ngày nay |
| CCPA/ CPRA | Đã sắp xếp - Điều kiện của nhà cung cấp dịch vụDPA |
| ePrivacy / cookie | Đã sắp xếp - thực thi sự đồng ý có sẵn |
| SCCs / England IDTA | Đã sắp xếp - đã được kết hợp trongDPA |
| SOC 2Type II | Đang tiến hành — Bộ đồ thị; chưa được tổ chức, chưa hứa hẹn |
| Page size27001 | Đang tiến hành — Bộ đồ thị; chưa xác nhận, chưa hứa hẹn |
| WCAG2.1AA | Đang tiến hành - đang tiếp tục mục tiêu phòng thủ tốt nhất |
- SOC 2 Kiểu II: a formal SOC 2 examination is on our roadmap and đang tiến hành. We do not currently claim a completed SOC 2 report.
- Page size27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is chưa được tổ chức.
Chúng tôi sẽ cập nhật cho khách hàng trang này và thông báo khi đạt được những tiêu chuẩn quan trọng này — mà không có những ngày tháng đầy hứa hẹn mà chúng tôi không thể bảo đảm.
14Sự tiết lộ tính dễ bị tổn thương
Chúng tôi hoan nghênh các báo cáo về sự thiếu hụt an ninh.OpsIQ Vui lòng gửi email [email protected] với đủ chi tiết để chúng ta tái tạo nó.
- Thông báo Chúng tôi sẽ công nhận các báo cáo và việc làm hợp pháp để xác nhận và sửa chữa các vấn đề.
- Lòng tin tốt: Xin vui lòng hành động với niềm tin tốt, tránh vi phạm quyền riêng tư và sự gián đoạn dịch vụ, và không truy cập hoặc sửa đổi dữ liệu không phải của bạn.
- Độ mở đã định & tọa: Cho chúng tôi một cơ hội hợp lý để sửa chữa trước khi công khai.
15Yêu cầu tài liệu phát âm
Đề nghị của chúng tôiDPA, tài liệu bảo mật, chi tiết bộ xử lý phụ, hoàn thành câu hỏi an ninh hoặc các vật liệu tuân thủ khác, liên lạc [email protected] (hoặc [email protected] cho những câu hỏi cụ thể về an ninh.
Nguồn tài nguyên liên kết: Trung tâm tín nhiệm · Bảo mật · Phần bổ sung xử lý dữ liệu · Chính sách bảo vệ quyền riêng tư · Chính sách cookie · Đồng bộ.
16Contact & mới
Để tuân thủ, sự riêng tư và bảo vệ dữ liệu, hãy liên lạc trực tiếp với đội bên phải:
- Độ tương thích:
[email protected] - Báo cáo bảo mật và dễ bị tổn thương:
[email protected] - Sĩ quan bảo vệ dữ liệu:
[email protected]
OpsIQ được quản lý bởi Nabtech Digitalnet Limited — www.nabtech.co.
Tài liệu này được cung cấp để minh bạch và không hợp pháp tư vấn.