अनुपालन आप कर सकते हैं वास्तव में सत्यापित करें।
See What OpsIQ आज का समर्थन करता है, क्या प्रगति पर रहता है, ग्राहक डेटा कैसे नियंत्रित होता है और आपकी सुरक्षा या कानूनी टीम को दस्तावेजीकरण करने का अनुरोध कर सकता है।
डिजाइन द्वारा सुरक्षा
AES-256, TLS 1.3 HMAC-SHA256 वेबहुक, प्रति किरायेदार अलगाव, RBAC, 2FA, OIDC SSO और ऑडिट लॉग।
गोपनीयता संरेखित
GDPR, यूकेGDPR और CCPA/CPRA आज संरेखित, एक साथ DPA एससीसी और यूरोपीय संघ के निवास स्थान उपलब्ध हैं।
A-A-G-N-E
आपके डेटा पर कोई प्रशिक्षण नहीं है, आप प्रदाता और मानव अनुमोदन के लिए परिणामी कार्रवाई गेट का चयन करते हैं।
ईमानदार रोडमैप
SOC 2 टाइप II और ISO 27001 प्रगति पर हैं। स्पष्ट रूप से चिह्नित, कभी भी उनके अर्जित होने से पहले दावा नहीं किया जाता है।
सादा-अंग्रेजी अनुपालन। OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1अनुपालन के लिए हमारा दृष्टिकोण
OpsIQद्वारा संचालित Nabtech Digitalnet Limited, बनाया गया है ताकि गोपनीयता और सुरक्षा उत्पाद का हिस्सा हो, न कि एक बाद। एआई ऑपरेटिंग लेयर हैंडलिंग चैट, टिकटिंग, CRM_, एनालिटिक्स, पदोन्नति, सर्वेक्षण, सहमति और AI हमारे ग्राहकों की ओर से कार्रवाई के रूप में हम अपने ग्राहकों के मानकों को खुद को पकड़ते हैं।
हमारा दर्शन सरल है: क्या सच है. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are प्रगतिहम कभी भी उन्हें हासिल नहीं करेंगे। ट्रस्ट सेंटर, सुरक्षा पृष्ठ, गोपनीयता नीति और डेटा प्रोसेसिंग एडेंडम.
2GDPR UK & UK GDPR
OpsIQ को EU GDPR और UK GDPR के अनुपालन को समर्थन देने के लिए डिज़ाइन किया गया है. हमारे ग्राहकों के अंत उपयोक्ता डेटा के लिए, OpsIQ एक डेटा प्रोसेसर ग्राहक है नियंत्रक.
- भूमिका: ग्राहक (नियंत्रक) प्रसंस्करण के उद्देश्यों और साधनों का फैसला करता है; OpsIQ (प्रोसेसर) दस्तावेज़ीकृत निर्देशों पर कार्य करता है डेटा प्रोसेसिंग एडेंडमहमारी वेबसाइट और खाता डेटा के लिए हम नियंत्रक के रूप में कार्य करते हैं, जैसा कि इसमें वर्णित है। गोपनीयता नीति.
- विधिवत आधार: नियंत्रक अंत उपयोगकर्ता डेटा के लिए वैध आधार निर्धारित करता है; हमारी अपनी नियंत्रक गतिविधियों के लिए हम अनुबंध, कानूनी दायित्व, वैध हित और सहमति पर भरोसा करते हैं।
- डेटा-उपज अधिकार (DSAR) : मंच स्वयं-सर्वे निर्यात और हटाने प्रदान करता है ताकि ग्राहक अपने अंतिम उपयोगकर्ताओं के लिए एक्सेस, सुधार, इरादे और पोर्टेबिलिटी अनुरोध को पूरा कर सकें।
- अंतर्राष्ट्रीय स्थानांतरण: हम यूरोपीय संघ मानक अनुबंध क्लॉज (SCC) और UK अंतर्राष्ट्रीय डाटा ट्रांसफर एडेंडम (देखें) पर भरोसा करते हैं DPA) यूरोपीय संघ/यूके डेटा के साथ डिफ़ॉल्ट रूप से यूरोपीय संघ क्षेत्रों में होस्ट किया गया।
3CCPA CPRA
कैलिफोर्निया निवासियों की व्यक्तिगत जानकारी के लिए ग्राहक के पक्ष में प्रक्रिया, OpsIQ एक सेवा प्रदाता नीचे CCPA जैसा कि सीपीआरए द्वारा संशोधित किया गया है। हम:
- करो नहीं बेच और करना शेयर नहीं उन शर्तों के रूप में व्यक्तिगत जानकारी के तहत परिभाषित कर रहे हैं CCPA/ CPRA;
- केवल सेवा प्रदान करने के सीमित व्यावसायिक उद्देश्य के लिए व्यक्तिगत जानकारी की प्रक्रिया;
- मंच के निर्यात और हटाने के उपकरण के माध्यम से उपभोक्ता अधिकार अनुरोधों (जाने, हटाने, सही करने और ऑप्ट-आउट) का समर्थन करें।
प्रासंगिक सेवा प्रदाता की शर्तें में निर्धारित की जाती हैं डेटा प्रोसेसिंग एडेंडम.
4EPrivacy & Cookies
OpsIQ EPrivacy Directive और कुकी-consent आवश्यकताओं के अनुपालन का समर्थन करता है। हमारे स्वयं के कुकी-संविदा उत्पाद आगंतुक विकल्पों को लागू करता है डेटा परत परजब एनालिटिक्स में गिरावट आई है, तो वास्तव में केवल एक बैनर को छिपाने के बजाय रुक जाता है।
- दानेदार श्रेणियां: व्यवस्थापक कुकी श्रेणियों को परिभाषित करते हैं और क्या सख्ती से आवश्यक माना जाता है।
- वास्तविक प्रवर्तन: गिरावट हुई श्रेणियां संबंधित कैप्चर को बंद कर देती हैं, अंत तक समाप्त होती हैं।
- समूह-घरेलू साझा करना: सहमति को एजेंसियों और बहु-ब्रांड ऑपरेटरों के लिए डोमेन के एक परिभाषित परिवार में साझा किया जा सकता है।
देखें कुकी नीति और सहमति इस बात का अवलोकन कैसे करें कि यह व्यवहार में कैसे काम करता है।
5डेटा प्रोसेसिंग और एससीसी
हमारा डेटा प्रोसेसिंग एडेंडम यह नियंत्रित करता है कि कैसे OpsIQ व्यक्तिगत डेटा को आपकी ओर से संसाधित करता है। यह समझौते में शामिल है, और एक हस्ताक्षरित समकक्ष अनुरोध पर उपलब्ध है।
- मानक अनुबंधित क्लॉज: यूरोपीय संघ SCCs और UK अंतर्राष्ट्रीय डाटा ट्रांसफर एडेंडम (IDTA) यूरोपीय संघ/UK व्यक्तिगत डेटा के तीसरे देशों में स्थानांतरण को कवर करता है।
- दस्तावेज निर्देश: OpsIQ व्यक्तिगत डेटा को केवल नियंत्रक के दस्तावेजीकृत निर्देशों पर प्रक्रिया करता है।
- Anexe: DPA अनुसूचियां डेटा की श्रेणियों, प्रसंस्करण उद्देश्यों, सुरक्षा उपायों और क्षेत्रों के साथ प्रामाणिक उप-प्रसंस्करण सूची का वर्णन करती हैं।
6सुरक्षा कार्यक्रम
हमारे सुरक्षा कार्यक्रम में तकनीकी और संगठनात्मक उपायों को शामिल किया गया है जो ग्राहक डेटा की रक्षा करते हैं:
- एन्क्रिप्शन: AES-256 आराम से, TLS 1.3 पारगमन में
- Webhook अखंडता: हर वेबहुक डिलीवरी पर HMAC-SHA256 हस्ताक्षर।
- किरायेदार अलगाव: प्रति-tenant डेटा अलगाव, क्लाउड प्लेटफॉर्म पर प्रति-tenant एन्क्रिप्शन कुंजी के साथ।
- अभिगम नियंत्रण: कम से कम प्रवीण प्रशासन के साथ भूमिका आधारित अभिगम नियंत्रण (आरबीएसी)।
- प्रमाणीकरण: दो-कारक प्रमाणीकरण (2FA) और OIDC एकल साइन-ऑन (SSO); असफल लॉगइन लक और IP ब्लॉक ब्रूट-फोर्स प्रयासों के खिलाफ.
- गुप्त स्वच्छता: गुप्त और विन्यास वेब रूट के बाहर आयोजित किया गया।
- ऑडिट लॉगिंग: सुरक्षा-रिलीवेंट संचालन के प्रति-एक्शन ऑडिट लॉग।
- सुरक्षित SDLC: सुरक्षा डिजाइन, कोड समीक्षा और रिलीज के माध्यम से माना जाता है, निर्भरता स्वच्छता और पहचाने गए मुद्दों का उपचार।
पूर्ण विवरण में हैं ट्रस्ट सेंटर और पर सुरक्षा पृष्ठ
7जिम्मेदार और शासित AI
OpsIQ एआई के लिए एक जानबूझकर, शासित दृष्टिकोण लेता है:
- आपके डेटा पर कोई प्रशिक्षण नहीं: हम करते हैं नहीं ग्राहक या एंड-यूज़र डेटा पर AI मॉडल को प्रशिक्षित करें।
- आप मॉडल और प्रदाता का चयन करते हैं: एआई निष्कर्षण आप द्वारा चुने गए प्रदाता (Anthropic, OpenAI, Gemini, ग्रोक, या एक स्व-होस्ट मॉडल) को आगे भेजा जाता है, जो केवल प्रतिक्रिया के लिए आवश्यक लाइव संदर्भ को लेता है।
- कार्रवाई अनुमोदन गेट: यह ट्रस्ट डायल आपको एआई के परिणामी कार्यों को करने से पहले मानव अनुमोदन की आवश्यकता होती है, इसलिए कुछ भी महत्वपूर्ण नहीं होता है।
- मानव दृष्टि: एआई आउटपुट गलत या अधूरी हो सकता है और इसकी गारंटी नहीं है; एक व्यक्ति महत्वपूर्ण निर्णयों के लिए भरोसा करने से पहले इसकी समीक्षा और ओवरराइड कर सकता है।
8डेटा रेजीडेंसी और रिटेंशन
निवास क्लाउड ग्राहकों के लिए, यूरोपीय संघ/यूके डेटा को डिफ़ॉल्ट रूप से यूरोपीय संघ के क्षेत्रों में होस्ट किया जा सकता है। स्व-होस्टेड ग्राहक अपने स्वयं के बुनियादी ढांचे पर OpsIQ चलाते हैं और इसलिए पूरी तरह से डेटा निवास को नियंत्रित करते हैं।
प्रतिधारण ग्राहक नियंत्रित है। एक कार्यक्षेत्र स्तर मास्टर रिटेंशन सेटिंग यह नियंत्रित करता है कि कितने लंबे लॉग और अंतिम उपयोगकर्ता डेटा को प्रति-क्षेत्र विरासत के साथ रखा जाता है; मूल्य का शून्य मतलब "keep हमेशा के लिए" जहां ग्राहक को इसकी आवश्यकता होती है।
- सक्रिय डेटा: अपनी अवधारण सेटिंग के अनुसार बनाए रखा; हटाने स्वचालित पर्ज द्वारा सम्मानित किया जाता है।
- बैकअप: एक चक्र पर घुमाया (आमतौर पर) 30 दिनों में, उस विंडो के भीतर हटाने और बाद में बहाल नहीं किया जाता है।
- पोस्ट-टर्मिनेशन: A 30-day निर्यात विंडो, फिर सक्रिय डेटा को हटा दें और रोलिंग चक्र पर बैकअप से हटा दें (देखें) DPA).
9उप-प्रसाधक
हम उप-प्रोसेसरों का एक छोटा, vetted सेट संलग्न करते हैं: क्लाउड अवसंरचना, भुगतान, एआई inference, ईमेल वितरण और CDN। प्रत्येक के लिए, हम अपने स्वयं के DPA से डेटा-सुरक्षा शर्तों को कम सुरक्षात्मक बनाए रखते हैं, और हम ग्राहकों के लिए उनके प्रदर्शन के लिए जिम्मेदार रहते हैं।
ग्राहकों को उप-प्रोसेसर सूची में सामग्री परिवर्तन की पूर्व सूचना प्राप्त होती है और उचित डेटा संरक्षण आधार पर आपत्ति कर सकती है। क्षेत्रों सहित आधिकारिक सूची, प्रकाशित की जाती है, जिसमें शामिल हैं। गोपनीयता नीति और in DPA Annexes.
10प्रतिक्रिया और अधिसूचना
हम सुरक्षा घटनाओं को पता लगाने, नियंत्रित करने और जवाब देने के लिए प्रक्रियाओं को बनाए रखते हैं. ग्राहक डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन के मामले में, OpsIQ प्रभावित ग्राहक को सूचित करेगा बिना किसी देरी के और सूचना प्रदान करने के लिए ग्राहक की अपनी अधिसूचना दायित्वों को अधिकारियों और डेटा विषयों का समर्थन करने के लिए आवश्यक है। पूरी प्रक्रिया को वर्णित किया गया है DPA.
अपने खाते की सुरक्षा संपर्क चालू रखें ताकि सूचनाएं सही लोगों तक पहुंच सकें। [email protected].
11स्व-होस्टेड अनुपालन मुद्रा
Self-Hosted OpsIQ ग्राहक की ओर अनुपालन मुद्रा को बदल देता है: आप बुनियादी ढांचे और डेटा को नियंत्रित करते हैंयह अक्सर सख्त निवास, अवधारण या वायु-गैप आवश्यकताओं के साथ टीमों के लिए सही फिट होता है।
- निवास: जहाँ भी आप तैनात करते हैं, वहां डेटा रहता है OpsIQ_आप तय करते हैं।
- ध्यान दें: मास्टर रिटेंशन सेटिंग और प्रति क्षेत्र विरासत आपके नियंत्रण के तहत अपने बुनियादी ढांचे पर चल रही है।
- एआई नियंत्रण: आप मॉडल / प्रदाता का चयन करते हैं और एआई ऑटो-एक्शन जैसे सुविधाओं को निष्क्रिय कर सकते हैं जहां आपके दायित्वों को इसकी आवश्यकता होती है।
- दायित्व की सीमा: आप अपने द्वारा संचालित पर्यावरण की सुरक्षा और अनुपालन के लिए जिम्मेदार हैं; हम सॉफ्टवेयर और सुरक्षा मार्गदर्शन प्रदान करते हैं।
तैनाती से पहले परामर्श के साथ अपने विशिष्ट दायित्वों की समीक्षा करें।
12अभिगम्यता
हम बनाना चाहते हैं OpsIQ इंटरफेस हर किसी के द्वारा उपयोग करने योग्य और वेब सामग्री अभिगम्यता दिशानिर्देश (WCAG) के साथ लक्ष्य अनुरूपता 2.1 AA) एक चल रहा, सबसे अच्छा प्रयास लक्ष्य के रूप में। पहुँच निरंतर सुधार का एक क्षेत्र है; यदि आप एक बाधा का सामना करते हैं, तो संपर्क करें [email protected] और हम इसे संबोधित करने के लिए काम करेंगे।
13प्रमाणपत्र और रोडमैप
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require, but we will never claim a certification we do not hold.
| रूपरेखा | स्थिति |
|---|---|
| यूरोपीय संघ GDPR | संरेखितआज समर्थित |
| यूके GDPR | संरेखितआज समर्थित |
| CCPA CPRA | संरेखित: सेवा प्रदाता की शर्तें DPA |
| EPrivacy / कुकीज़ | संरेखित: अंतर्निहित सहमति प्रवर्तन |
| SCC/UK IDTA | संरेखित: में शामिल DPA |
| SOC 2 टाइप II | प्रगति में: रोडमैप; अभी तक आयोजित नहीं, कोई तारीख वादा नहीं |
| आईएसओ / आईईसी 27001_ | प्रगति में: रोडमैप; अभी तक प्रमाणित नहीं, कोई तारीख वादा नहीं |
| डब्ल्यूसीएजी 2.1 एए | प्रगति मेंचल रहे सर्वश्रेष्ठ-effort लक्ष्य |
- SOC 2 टाइप II: a formal SOC 2 examination is on our roadmap and प्रगति. We do not currently claim a completed SOC 2 report.
- आईएसओ / आईईसी 27001_: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is अभी तक नहीं.
हम इस पृष्ठ को अद्यतन करेंगे और ग्राहकों को सूचित करेंगे क्योंकि इन मीलोंटोन्स हासिल किए गए हैं, आशाजनक तारीख के बिना हम गारंटी नहीं दे सकते।
14भेद्यता प्रकटीकरण
हम संदिग्ध सुरक्षा कमजोरियों की रिपोर्ट का स्वागत करते हैं. यदि आप मानते हैं कि आपने OpsIQ में एक समस्या पाई है, कृपया ईमेल करें [email protected] इसके लिए पर्याप्त विस्तार से इसे पुन: उत्पन्न करने के लिए।
- घोषणा: हम वैध रिपोर्ट स्वीकार करेंगे और पुष्टि की गई मुद्दों को मान्य करने और उसे फिर से ध्यान देने के लिए काम करेंगे।
- अच्छा विश्वास: कृपया अच्छे विश्वास में कार्य करें, गोपनीयता उल्लंघन और सेवा व्यवधान से बचें, और उन डेटा तक पहुंचें या संशोधित न करें जो आपकी नहीं है।
- समन्वित प्रकटीकरण: हमें किसी भी सार्वजनिक प्रकटीकरण से पहले ध्यान देने के लिए एक उचित विंडो प्रदान करें।
15लेखा परीक्षा और दस्तावेज अनुरोध
हमारे अनुरोध करने के लिए DPA, सुरक्षा दस्तावेज, उप-प्रोसेसर विवरण, पूर्ण सुरक्षा प्रश्नावली या अन्य अनुपालन सामग्री, संपर्क करें [email protected] (or) [email protected] सुरक्षा-विशिष्ट प्रश्नों के लिए)।
संबंधित संसाधन: ट्रस्ट सेंटर · सुरक्षा · डेटा प्रोसेसिंग एडेंडम · गोपनीयता नीति · कुकी नीति · सहमति.
16संपर्क
अनुपालन, गोपनीयता और डेटा संरक्षण मामलों के लिए, सीधे टीम तक पहुंचें:
- अनुपालन:
[email protected] - सुरक्षा और भेद्यता रिपोर्ट:
[email protected] - डाटा प्रोटेक्शन ऑफिसर:
[email protected]
OpsIQ द्वारा संचालित Nabtech Digitalnet Limited: www.nabtechonlineng.net.
यह दस्तावेज पारदर्शिता के लिए प्रदान किया जाता है और कानूनी सलाह नहीं देता है। विनियमित उद्योगों में ग्राहकों को तैनाती से पहले अपने स्वयं के परामर्श के साथ इसकी समीक्षा करनी चाहिए।