Відправити
Як OpsIQ Підходить до захисту даних, безпеки, управління AI та нормативної готовності — і як запросити документацію, яку необхідно надати вашій команді. Ми розповімо, що ми вирівняли сьогодні і що ще на Дорожньому карті.
Безпека за допомогою дизайну
AES-256, TLS 1.3, HMAC-SHA256 webhooks, пертенсивна ізоляції, RBAC, 2FA, OIDCSSOта журнали аудиту.
Конфіденційність
GDPR, Великобританія GDPR____CCPA_/CPRA вирівняно сьогодні, з DPA, SCC і ЄС.
керований AI
Ви не можете використовувати для отримання даних, ви обираєте провайдера та затвердження умовних дій для узгодження людини.
Найпопулярніші карти
SOC 2Тип ІІ таISO 27001- чітко позначені, не заявлені перед тим, як вони заробляють.
Консультація на плазму OpsIQ is engineered so that privacy, security and AI governance are defaults, not add-ons. Below is our honest, current posture: what we are aligned to today (GDPR, UK GDPR, CCPA/CPRA, ePrivacy) and what is still in progress (SOC 2 Type II, ISO/IEC 27001). We never claim a certification we do not hold.
1Наш підхід до дотримання
OpsIQ, керований Nabtech Digitalnet Limited_, побудований таким чином, що конфіденційність та безпека є частиною продукту, не післясумнів. Як працює AI чат, квиток, CRM, аналітика, акції, опитування, згоди та дій AI від імені наших клієнтів, ми тримаємо на стандарти наших клієнтів.
Наша філософія проста: скаже тільки те, що правда. We are aligned with the GDPR, UK GDPR and CCPA/CPRA today. Formal attestations such as SOC 2 Type II and ISO/IEC 27001 are в прогресіМи ніколи не представимо їх до того, як вони досягаються. Для базової деталі див. нашу Центр Довіра, Безпека стор., Політика конфіденційності і Адендюм обробки даних.
2GDPR_ Великобританія GDPR
OpsIQ_ призначений для підтримки відповідності ЄС GDPR_ та Великобританії GDPR_. Для наших клієнтів кінцеві дані користувачів, OpsIQ діє як процесор даних і замовник контролер.
- Роль: Замовник (контролер) вирішує завдання та засоби обробки; OpsIQ_ (процесор) діє з документованої інструкцій через Адендюм обробки даних. Для власних даних облікового запису ми виступаємо як контролер, описаний в Політика конфіденційності.
- Юридичні основи: Контролер визначає законну основу для кінцевих даних; для власних функцій контролера, які ми спираємось на договір, юридичне зобов'язання, законний інтерес і згоду.
- Права на дані суб'єкта (ДСАР): Платформа забезпечує експорт і видалення самообслуговування, тому клієнти можуть мати доступ до повноти, відредагувати, видаляти та перезаряджати запити для своїх кінцевих користувачів.
- Міжнародні перекази: Ми спираємось на Стандартні контрактні клацання ЄС (SCC) та Міжнародний додаток передачі даних Великобританії — див. DPA — з даними ЄС/UK, що містяться в регіонах ЄС за замовчуванням.
3CCPA / CPRA
Для особистої інформації, обробленої на від імені замовника, OpsIQ Постачальник послуг під часCCPAяк змінено КПРА. Ми:
- Досягнення не продається і зробити не частка персональні дані, як визначені умови, визначені за CCPA_/CPRA;
- обробляти персональні дані тільки для обмеженого бізнесу з метою надання Послуг;
- Підтримка запитів на права споживачів — дізнатися, видаляти, виправити та відмовитися — через інструменти експорту та видалення платформи.
Умови надання послуг встановлюються в Адендюм обробки даних.
4Електронне Приватизація та печиво
OpsIQ підтримує дотримання вимог прямої та cookie-стійких вимог. Власний cookie-символ продукт використовує вибір відвідувачів на шарі данихЯкщо аналітика занепадалась, захоплюйте дійсно зупиняється, а не просто приховавши банер.
- Грануальні категорії: адміністратори визначають категорії cookie і які лікують як строго необхідні.
- Реальне виконання: відхилений категорії відключення відповідного захоплення, кінець до кінця.
- Груповий обмін: Згода може бути передана в межах визначеної сім'ї доменів для агенцій та багатофункціональних операторів.
Побачити Політика конфіденційності і Консент огляд як це працює на практиці.
5Обробка даних та SCC
Наші партнери Адендюм обробки даних перевряджає, як OpsIQ_ обробки персональних даних від Вашого імені. Включається до договору, а підписаний договір доступний за запитом.
- Стандартні договірні закази: Міжнародні програми передачі даних ЄС та Великобританії (IDTA) на обкладинці ЄС/Великої Британії третім особам.
- Довідкові інструкції: OpsIQ обробки персональних даних тільки на документованій інструкції контролера.
- Додаток: DPA Додаток описують категорії даних, цілей обробки, заходи безпеки та авторський список субпроцесора з регіонами.
6Програма безпеки
Програма безпеки охоплює технічні та організаційні заходи, які захищають дані клієнтів:
- Зашифрування: AES-256 в іншому випадку, TLS____1.3 в транзиті.
- Етикета Webhook: HMAC-SHA256 підписує на кожну доставку веб-шоку.
- Золяція тенанту: Занадто інтенсивна ізоляція даних, з постійними ключами шифрування на хмарній платформі.
- Контроль доступу: контроль доступу на основі ролей (RBAC) з адмініструванням принаймні припливу.
- Ауттентифікація: Двофакторна автентитація (2ФА) та OIDC єдиного входу (SSO); невдало заблокування та IP блокує проти спроб брюта.
- Гігієна секрету: секрети і налаштування, що проводяться за межами веб-кореневого кореня.
- Аудит залог: контроль за операціями з безпеки.
- Безпечний SDLC: захист, що розглядається за допомогою дизайну, перегляду коду та виходу, з гігієнічністю залежностей та усунення виявлених питань.
Повні деталі в Центр Довіра і на Безпека стор.
7Відповідальний та керований AI
OpsIQ_ бере свідомий, керований підхід до AI:
- Не пропустіть навчання на ваших даних: ми робимо нема поїзд моделей AI на основі даних користувачів або кінцевого користувача.
- Ви обираєте модель і провайдер: Ви вибрали AI-інферацію для провайдера (інтернет-магазин)Anthropic, OpenAI, Gemini, Grok або самоприхована модель), що несе тільки необхідний для відповіді живого контексту.
- Затвердження дій: цей Довіра Диял не вимагає дозволу людини перед AI, що призводить до невідповідних дій, тому нічого суттєвого несуперіговане.
- Про нас: Виведення AI може бути неточним або неповним, а не гарантується, що людина може переглядати і перенаправити її до того, як вона спирається на важливі рішення.
8Відновлення даних та збереження даних
Резиденції. Для хмарних клієнтів дані ЄС/Великої Британії можуть бути розміщені в регіонах ЄС за замовчуванням. Самостійні клієнти працюють OpsIQ на власній інфраструктурі і тому контроль над залишковістю даних повністю.
Затримання Замовника Робочий простір-рівень Налаштування майстерності перевряджає, як зберігаються довгі журнали та кінцеві дані, з пера спадкуванням; значення нульові засоби "знебочений" де клієнт вимагає його.
- Активні дані: затримали налаштування збереження; відхилені відліками автоматизованих гнилів.
- Резервне копіювання: розводять на цикл (типово 30_ днів); вилучення пропагують в цьому вікні і не реставруються після
- Пост-термування: апошні30-День експортного вікна, потім видалення активних даних і хірургів з резервних копій на циклі прокатки (див. розділення) DPA).
9Суб-процесори
Ми займаємося невеликими, оксамитовими набором субпроцесорів — хмарною інфраструктурою, платежі, AI-інфраструктура, доставка по електронній пошті та CDN. Для кожного ми зберігаємо умови захисту даних не менш захисними, ніж у нас DPA_____, і ми залишимо відповідальним клієнтам за їх виконання.
Клієнти отримують попереднє повідомлення про зміни матеріалів до переліку субпроцесора та можуть об’єкт на обґрунтованих підставах захисту даних. У статті опубліковано авторський список, в тому числі регіони, опублікований з переліком субпроцесорів та може об’єкт на предмет обґрунтованих підставах захисту даних. Політика конфіденційності і в DPA анімації.
10Відповідність та сповіщення про Бреах
Ми підтримуємо процедури виявлення, зберігання та реагування на інциденти безпеки. У разі порушення персональних даних, що впливають на дані клієнтів, OpsIQ_ повідомить про постраждалий клієнт без затримки та надати інформацію, необхідну для підтримки власних зобов’язань щодо повідомлення клієнтів до органів влади та суб’єктів даних. Повний процес описаний в процесі DPA.
Зберігати поточний контакт з обліковим записом, щоб повідомлення могли досягти правого користувача. [email protected].
11Самостійна відповідність
Самостійно OpsIQ зсувів постава комплаєнсу до замовника: Ви контролюєте інфраструктуру та дані. Це часто право на виконання команд з суворою резиденцією, дотриманням вимог повітряних газів.
- Резиденції: життя даних, де ви розгортаєтеOpsIQ— Ви вирішуєте.
- Закінчення: Налаштування та контроль за дотриманням вимог законодавства про захист від магістрів на основі вашого контролю.
- Контроль AI: Ви обираєте модель / постачальник і може вимкнути функції, такі як авто-діяльності AI, де ваші зобов'язання вимагають.
- Зобов'язання: Ви несете відповідальність за безпеку та дотримання навколишнього середовища, яке ви працюєте; ми надаємо програмне забезпечення та керівництво безпеки.
Переглядайте свої конкретні зобов’язання з радником перед розгортанням.
12Доступність
Ми прагнемо зробити OpsIQ__ інтерфейси, які ми використовуємо для всіх та цілей, з якими керуємося Правилами доступу до контенту (WCAG 2.1A) як постійний, кращий мета. Доступність є зоною безперервного вдосконалення; якщо ви зіткнулися з бар'єром, зв'язавшись з [email protected] і ми будемо працювати над тим, щоб її вирішити.
13Сертифікати та карти автодоріг
We are honest about where we stand. OpsIQ has built its security program around the control objectives that frameworks such as SOC 2 and ISO/IEC 27001 require — but we will never claim a certification we do not hold.
| КОМПЛЕКТИ | Контакти |
|---|---|
| Україна GDPR | Загартоване — підтримувані сьогодні |
| Універсальні інженерні рішення GDPR_ | Загартоване — підтримувані сьогодні |
| CCPA / CPRA | Загартоване — Умови надання послуг в DPA |
| EPrivacy / печиво | Загартоване — вбудовані згодні |
| СЦК / IDTA Великої Британії | Загартоване — ввімкнути DPA_ |
| SOC 2Тип ІІ | Вступ — дорожня карта; ще не проходив, немає дати обіцяних |
| ТУ У КУПІ 27001__ | Вступ — Дорожня карта; ще не сертифікована, немає дати обіцяних |
| ВКАГ 2.1 АА | Вступ — поточна найкраща мета |
- SOC 2Тип II: a formal SOC 2 examination is on our roadmap and в прогресі. We do not currently claim a completed SOC 2 report.
- Р/р 26027001: alignment with ISO 27001 controls is part of our security program; formal certification is a roadmap item and is ще не відбувся.
Ми будемо оновлювати цю сторінку і повідомляти клієнтів, як ці вершники досягаються — без перспективних дат ми не можемо гарантувати.
14Викривлення вразливостей
Ми вітаємо з доповідями про підозрілі порушення безпеки. Якщо ви вважаєте, що ви знайшли питання в OpsIQ_, будь ласка, по електронній пошті [email protected] з вами достатньо докладно про те, щоб відтворити її.
- АКНОСЛІДЖЕННЯ: Ми визнаємо законні звіти та роботи з метою перевірки та усунення неполадок.
- Добра віра: Будь ласка, введіть віру, не використовуйте порушення конфіденційності та порушення сервісу, а також не дотримуйтесь доступу або змінюйте дані, які не є вашими.
- Географічне розкриття: дайте нам розумне вікно для відновлення перед будь-яким публічним розкриттям.
15Запити на аудит та документацію
Для запиту наших DPA, документація безпеки, реквізити підпроцесорних робіт, заповнені анкети безпеки або інші матеріали відповідності, контактні дані [email protected] (або) [email protected] для забезпечення безпеки.
Схожі ресурси: Центр Довіра · Безпека · Адендюм обробки даних · Політика конфіденційності · Політика конфіденційності · Консент.
16Контакти
Для дотримання, конфіденційності та захисту даних, досягнення правої команди безпосередньо:
- Вимоги:
[email protected] - Звіти про безпеку та вразливість:
[email protected] - Менеджер з захисту даних:
[email protected]
OpsIQ_ управляється Nabtech Digitalnet Limited_ — www.nabtechonlineng.net.
Цей документ надається для прозорості та не є юридичними консультаціями. Замовники в регульованих галузях повинні ознайомитися з власним радником перед розгортанням.