رعایت قوانین — OpsIQ
این مقاله بهطور خودکار ترجمه شده است.
رعایت قوانین — OpsIQ
OpsIQ به حفاظت از دادهها، امنیت، حاکمیت هوش مصنوعی و آمادگی برای رعایت قوانین متعهد است. رویکرد ما اطمینان از رعایت قوانینی است که قابل تأیید باشد، با تمرکز بر امنیت از طراحی، همراستایی حریم خصوصی و هوش مصنوعی تحت نظارت. ما یک نقشه راه صادقانه در مورد وضعیت رعایت قوانین خود حفظ میکنیم.
حوزههای کلیدی رعایت قوانین:
- رویکرد ما به رعایت قوانین: حریم خصوصی و امنیت جزء جداییناپذیر محصول ما هستند. ما در حال حاضر با GDPR، UK GDPR و CCPA/CPRA همراستا هستیم و پیشرفت خود را در مورد گواهینامههایی مانند SOC 2 Type II و ISO/IEC 27001 بهطور شفاف ارتباط میدهیم.
- GDPR و UK GDPR: OpsIQ بهطور کامل با GDPR و UK GDPR همراستا است و اطمینان حاصل میکند که دادههای شخصی را بهطور مسئولانه و مطابق با این مقررات مدیریت میکند.
- CCPA / CPRA: برای ساکنان کالیفرنیا، OpsIQ بهعنوان یک ارائهدهنده خدمات عمل میکند و اطلاعات شخصی را صرفاً برای اهداف تجاری پردازش کرده و از درخواستهای حقوق مصرفکننده حمایت میکند.
- ePrivacy و کوکیها: ما یک الحاقیه پردازش داده (DPA) ارائه میدهیم که شامل بندهای قراردادی استاندارد اتحادیه اروپا (SCCs) و الحاقیه انتقال داده بینالمللی بریتانیا (IDTA) است.
- برنامه امنیتی: تدابیر امنیتی ما شامل رمزگذاری AES-256، TLS 1.3 برای دادههای در حال انتقال، کنترل دسترسی مبتنی بر نقش (RBAC)، احراز هویت دو مرحلهای (2FA) و ثبت جامع لاگهای حسابرسی است.
- هوش مصنوعی مسئول و تحت نظارت: ما مدلهای هوش مصنوعی را بر روی دادههای مشتری آموزش نمیدهیم و به مشتریان اجازه میدهیم تا ارائهدهنده هوش مصنوعی خود را انتخاب کنند در حالی که نظارت انسانی برای اقدامات مهم را تضمین میکنیم.
- محل اقامت و نگهداری دادهها: مشتریان میتوانند تنظیمات محل اقامت و نگهداری دادهها را کنترل کنند، با گزینههایی برای میزبانی در اتحادیه اروپا و راهحلهای خودمیزبان.
- زیرپردازشگران: ما تعداد محدودی از زیرپردازشگران تأیید شده را به کار میگیریم و اطمینان حاصل میکنیم که آنها به استانداردهای حفاظت از دادهها که معادل استانداردهای ما هستند، پایبند باشند.
- پاسخ به نقض و اطلاعرسانی: ما رویههایی برای شناسایی و پاسخ به حوادث امنیتی ایجاد کردهایم و اطمینان حاصل میکنیم که به مشتریان آسیبدیده بهموقع اطلاعرسانی شود.
- وضعیت انطباق خودمیزبان: مشتریانی که از گزینه خودمیزبان ما استفاده میکنند، کنترل کامل بر زیرساخت و انطباق دادههای خود دارند.
- دسترسپذیری: ما به دنبال انطباق با استانداردهای WCAG 2.1 AA هستیم و بهطور مداوم دسترسپذیری را بهبود میبخشیم.
- گواهینامهها و نقشه راه: ما با GDPR، UK GDPR و CCPA/CPRA امروز همراستا هستیم و گواهینامههای SOC 2 Type II و ISO 27001 در حال پیشرفت هستند.
- افشای آسیبپذیری: ما گزارشدهی آسیبپذیریهای امنیتی را تشویق میکنیم و به افشای هماهنگ و با حسن نیت متعهد هستیم.
برای اطلاعات دقیقتر، از جمله درخواستهای مستندات، لطفاً به مرکز اعتماد ما مراجعه کنید یا مستقیماً با ما تماس بگیرید.
آیا این مقاله مفید بود؟