Cumplimiento — OpsIQ
Este artículo fue traducido automáticamente.
Cumplimiento — OpsIQ
OpsIQ está comprometido con la protección de datos, la seguridad, la gobernanza de la IA y la preparación regulatoria. Nuestro enfoque garantiza un cumplimiento que puede ser verificado, con un enfoque en la seguridad por diseño, la alineación de la privacidad y la IA gobernada. Mantenemos una hoja de ruta honesta respecto a nuestro estado de cumplimiento.
Áreas Clave de Cumplimiento:
- Nuestro Enfoque hacia el Cumplimiento: La privacidad y la seguridad son parte integral de nuestro producto. Actualmente estamos alineados con GDPR, UK GDPR y CCPA/CPRA, y comunicamos de manera transparente nuestro progreso en certificaciones como SOC 2 Tipo II e ISO/IEC 27001.
- GDPR y UK GDPR: OpsIQ está completamente alineado con GDPR y UK GDPR, asegurando que manejamos datos personales de manera responsable y en cumplimiento con estas regulaciones.
- CCPA / CPRA: Para los residentes de California, OpsIQ actúa como Proveedor de Servicios, procesando información personal únicamente para fines comerciales y apoyando solicitudes de derechos de los consumidores.
- ePrivacy y Cookies: Proporcionamos un Anexo de Procesamiento de Datos (DPA) que incluye Cláusulas Contractuales Estándar de la UE (SCC) y el Anexo de Transferencia Internacional de Datos del Reino Unido (IDTA).
- Programa de Seguridad: Nuestras medidas de seguridad incluyen cifrado AES-256, TLS 1.3 para datos en tránsito, control de acceso basado en roles (RBAC), autenticación de dos factores (2FA) y registro de auditoría integral.
- IA Responsable y Gobernada: No entrenamos modelos de IA con datos de clientes, permitiendo a los clientes elegir su proveedor de IA mientras aseguramos supervisión humana para acciones de consecuencias.
- Residencia y Retención de Datos: Los clientes pueden controlar la residencia y los ajustes de retención de datos, con opciones para alojamiento en la UE y soluciones autoalojadas.
- Subprocesadores: Nos comprometemos con un número limitado de subprocesadores verificados, asegurando que cumplan con estándares de protección de datos equivalentes a los nuestros.
- Respuesta y Notificación de Incidentes: Hemos establecido procedimientos para detectar y responder a incidentes de seguridad, asegurando una notificación oportuna a los clientes afectados.
- Postura de Cumplimiento Autoalojada: Los clientes que utilizan nuestra opción autoalojada tienen control total sobre su infraestructura y cumplimiento de datos.
- Accesibilidad: Nos esforzamos por cumplir con los estándares WCAG 2.1 AA y mejoramos continuamente la accesibilidad.
- Certificaciones y Hoja de Ruta: Estamos alineados con GDPR, UK GDPR y CCPA/CPRA hoy, con certificaciones SOC 2 Tipo II e ISO 27001 en progreso.
- Divulgación de Vulnerabilidades: Fomentamos la notificación de vulnerabilidades de seguridad y nos comprometemos a una divulgación coordinada de buena fe.
Para obtener información más detallada, incluidas las solicitudes de documentación, visite nuestro Centro de Confianza o contáctenos directamente.
¿Fue útil este artículo?