二. 安全
AES-256, TLS, 1.3, HMAC-SHA256 webhook, 每租戶隔離, RBAC, 2FA, OIDC SSO 和審核日志。
私密相通相通
GDPR, 英國 GDPR 和 CCPA/CPRA 今天調整, 與 DPA, SCCs 和歐盟居住權可用.
有管有的AI
沒有對你的資料的訓練 , 你選擇提供者 , 接著行動門為人類的批准 。
有名有名地圖
SOC 2 二等和 二等同 ISO 27001 有分別 有分寸 有分數 有分量 有分有分量 就沒分出分數了
有通通的英語相通 OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1我們對於遵守法律的方法
OpsIQ操作 Nabtech Digitalnet Limited, is built so that privacy and security are part of the product, not an afterthought. As an AI operating layer handling chat, ticketing, CRM, analytics, promotions, surveys, consent and AI actions on our customers' behalf, we hold ourselves to the standards our customers are accountable for.
我們的哲學很簡單: 只說真話. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are 在中我們永遠不會提出他們之前的成就。 信任中心, 安保 第 一 章 私事政策 和 二. 分批.
2GDPR 英國 GDPR
OpsIQ 旨在支持遵守歐盟 GDPR 英國 GDPR 對於我們的客戶的最終用戶數據,OpsIQ 行為 資料處理器 而客戶是最重要的 控制器.
3CCPA / CPRA ( 美國公民權利和政治權利協會 )
對於加州居民代表客戶處理的個人信息, OpsIQ 行為 服務提供人 二. 下 CCPA (一) 由《国家方案建议》修正;
- 是的 不賣出 做 非共享 個人資訊的收集、使用和披露 CCPA- 是的
- 2. 以提供服務的有限业务目的而處理個人信息;
- 支持用於平台的匯出及刪除工具的用戶權要求(以了解、刪除、校正及選擇退出等)。
相关服務提供人條款由 二. 分批.
4私密克勞克( C)
OpsIQ 支持遵守 ePrivacy Directive 和 cookie 同意要求。 我們的 cookie 同意產品可強制執行訪客的選擇 數據層: 當分析被拒絕時,捕捉真正停止而不只是隱藏一個橫幅。
- 外觀相關分類: 管理員定義cookie類別和被視為絕對必要的東西。
- 實際實行: 已刪除分類相關抓取, 結束到尾端 。
- 群組域共享 : 有權被取用於多品牌的經營商。
5相關資料處理與 SCCs
我們的 二. 分批 它決定了 OpsIQ 它被纳入协议中,并且经签署的对应文件可根据要求提供。
- 標準合同條款: 歐盟SCCs和聯合王國的國際數據傳輸增編(IDTA)涵蓋歐盟/聯合王國個人數據向第三國的轉移。
- 有文件可提供指示: OpsIQ 僅處理控制器所記錄的指令中的個人數據。
- 附 件: 聯 合 國 DPA 附件說明數據類別、處理目的、安全措施和具有權威性的區域子處理器清單。
6安全程序
我们的安全计划涵盖了保护客戶数据的技术和组织措施:
- 加密: AES-256 靜止,TLS 1.3 移動。
- 網絡瀏覽完整性 : 每個 webhook 傳輸都有 HMAC-SHA256 簽名。
- 租户被隔离: 有租入量相隔離 有租入量相隔離克通通通訊錄 在Cloud平台上
- 存取控制: 有最不偏重的管理。
- 認證( E) : 雙因子認證(2FA)和 OIDC 單人簽名(SSO; 失敗的登錄關閉和 IP 阻止野蠻人的企圖。
- 有秘密地取出: 在網根外所持有的秘密和相關設定 。
- 稽核收取: 安保相關业务的每起行動的稽核記錄。
- 有安全 SDLC: 有依賴性卫生和已查明的問題得到补救等。
7負責人與被管轄的AI
OpsIQ 對人工智慧採取了有意識的 、 受到管理的方法 :
- 沒有您所學到的數據訓練: 我們做到了 。 不是 培訓客戶或最終用戶數據的AI模型。
- 您選擇了模型和提供商: AI 推論被傳遞到您所選擇的提供者( E)Anthropic, OpenAI, Gemini,"Grok",或自發的模型),只攜帶回應所需的活的上下文.
- 動作批准標籤: 已 信任通訊 允許你在人工智慧採取行動之前 先要得到人類的批准 , 所以沒有什麼重大事情會在沒有監督下發生 。
- 人之监督: 人工智能產出可能不準確或不完整,而且沒有正當理由;在依賴人工智能作出重要決定之前,人可以審查並推翻人工智能。
8資料居住和保留
住相. 默認情況下,對於雲端客戶而言,EU/UK 的資料可以在 EU 區域托管。 自托管客戶在自己的基礎設施上運行 OpsIQ,因此可以完全控制資料的存放位置。
有客人能收留他 工作相關層 主保留設定 規定記錄和最終用戶數據保存時間長短,並按地區繼承; zero means "keep forever" 客戶需要的地方 。
- 活性相關資料 : 在您保留設定值中保留; 被自動清除所取取去。
- 備份 : 旋轉在一個週期(典型的 30 日 ) ; 删除在该窗口内传播,并且之后不会恢复。
- 結束后: a 出自 30 天導出窗口,然後刪除活動數據,並清除滾動週期的備份(見 DPA).
9子處理器
有一套被審查過的子處理器:云基础设施、付款、AI推斷、電子郵件送出和CDN等。DPA 而我們要對客戶的作業去負責
客戶事先收到關於次級處理器清單重大變動的通知,並可以合理的數據保護理由提出異議。 私事政策 在地上和地上上 DPA 附 件
10被違背回應和通知( A)
我們維持偵查、控制和應對安全事件的程序。OpsIQ 將通知受影響的客戶。 有不应有的拖延; 提供需要的信息以支援客戶自己向當事人和數據主題提供通知的义务。 DPA.
保持賬戶的安全聯繫, 通知給合適的人。 您可以聯繫我們的團隊 。 [email protected].
11自管遵守态势
自我擁有 OpsIQ 將遵守態勢轉向客戶: 您可以控制基礎和相關資料. 這通常是正確的配合具有嚴格的居住, 保留或空氣間隙要求的團隊.
- 居住: 在您所部署的地方有數據生活 OpsIQ 有你做主了.
- 保留: 在您所控制的基礎上 有主保留地和地區繼承地由您所控制
- AI 控制 : 有時您可以選擇模型/提供者并可能關閉相關功能, 如您需要的 AI自動動作等。
- 責任範圍: 您負責您操作的環境的安全和合規性; 我們提供軟件和安全指導。
在被部署前再去跟律師商量下你所要履行的具体义务
12有助取用
我們的目標是讓所有人都能使用 OpsIQ 界面,並且以符合 Web 內容無障礙指南 (WCAG 2.1 AA) 為持續的、最佳努力目標。 無障礙是一個持續改進的領域;如果您遇到障礙,請聯絡 [email protected] 我們會努力解決它 。
13憑證地圖( G)
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| 框架 | 狀態 |
|---|---|
| 歐盟 GDPR | 相通: 今天已支援 |
| 聯合王國 GDPR | 相通: 今天已支援 |
| CCPA / CPRA ( 美國公民權利和政治權利協會 ) | 相通: 服務提供人名詞 DPA |
| 外出/ 餅干 | 相通: 內置同意执行 |
| SCCs / 英國IDTA | 相通:已收入 DPA |
| SOC 2 第二類 | 在中:地圖;尚未被持有,未保證日期 |
| 國際標準化組織 27001 | 在中: 地圖; 尚未被驗證, 沒有保證日期 |
| 網頁無障礙指南 2.1 AA | 在中: 正在做中的最佳目標 |
- SOC 2 第二類 : a formal SOC 2 examination is on our roadmap and 在中. We do not currently claim a completed SOC 2 report.
- 國際標準化組織 27001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is 尚未被持有.
有時我們會更新這一頁并通知客戶,
14二. 脆弱性披露
如果您相信您已在本網站中發現了安全漏洞,歡迎向我們報告。OpsIQ 請發送電子郵件 [email protected] 有足夠的細節能讓我們再生出它
- 致謝: 我們將確認合法的報告,並努力覈實和補救已確認的問題。
- 有诚意: 請秉持善意行事,避免侵犯隱私和中斷服務,不要存取或修改非您所有的資料。
- 有协调地披露: 在公開公開公開公開公開前 就提供通通的通訊窗以取回回報道
15审计和文件要求
要索取我們 DPA、安全文件、子處理器詳細資料、已填妥的安全調查表或其他合規性材料,請聯絡 [email protected] (或 [email protected] 安全相關的問題 。
16接觸到的
為了遵守、隱私和數據保護事項,直接聯繫到適當的小組:
- 遵守:
[email protected] - 安全與漏洞報告:
[email protected] - 資料保護官:
[email protected]
OpsIQ 由 Nabtech Digitalnet Limited: www.nabtechonlineng.net.
該文件是為了提高透明度,不構成法律咨詢,受監管行業的客戶在部署之前應先由自己的律師審查。