Conformidade 3 min de leitura

Conformidade — OpsIQ

Este artigo foi traduzido automaticamente.

Conformidade — OpsIQ

OpsIQ está comprometido com a proteção de dados, segurança, governança de IA e prontidão regulatória. Nossa abordagem garante conformidade que pode ser verificada, com foco em segurança por design, alinhamento de privacidade e IA governada. Mantemos um roteiro honesto sobre nosso status de conformidade.

Principais Áreas de Conformidade:

  1. Nossa Abordagem à Conformidade: Privacidade e segurança são parte integrante do nosso produto. Atualmente, estamos alinhados com o GDPR, o UK GDPR e o CCPA/CPRA, e comunicamos de forma transparente nosso progresso em certificações como SOC 2 Tipo II e ISO/IEC 27001.
  1. GDPR & UK GDPR: OpsIQ está totalmente alinhado com o GDPR e o UK GDPR, garantindo que tratemos dados pessoais de forma responsável e em conformidade com essas regulamentações.
  1. CCPA / CPRA: Para residentes da Califórnia, OpsIQ atua como um Provedor de Serviços, processando informações pessoais exclusivamente para fins comerciais e apoiando solicitações de direitos do consumidor.
  1. ePrivacy & Cookies: Fornecemos um Aditivo de Processamento de Dados (DPA) que inclui Cláusulas Contratuais Padrão da UE (SCCs) e o Aditivo de Transferência Internacional de Dados do Reino Unido (IDTA).
  1. Programa de Segurança: Nossas medidas de segurança incluem criptografia AES-256, TLS 1.3 para dados em trânsito, controle de acesso baseado em função (RBAC), autenticação de dois fatores (2FA) e registro de auditoria abrangente.
  1. IA Responsável & Governada: Não treinamos modelos de IA com dados de clientes, permitindo que os clientes escolham seu provedor de IA enquanto garantimos supervisão humana para ações consequentes.
  1. Residência e Retenção de Dados: Os clientes podem controlar as configurações de residência e retenção de dados, com opções para hospedagem na UE e soluções auto-hospedadas.
  1. Subprocessadores: Nós contratamos um número limitado de subprocessadores avaliados, garantindo que eles cumpram padrões de proteção de dados equivalentes aos nossos.
  1. Resposta a Incidentes e Notificação: Estabelecemos procedimentos para detectar e responder a incidentes de segurança, garantindo notificação oportuna aos clientes afetados.
  1. Postura de Conformidade Auto-hospedada: Clientes que utilizam nossa opção auto-hospedada têm controle total sobre sua infraestrutura e conformidade de dados.
  1. Acessibilidade: Nos esforçamos para cumprir os padrões WCAG 2.1 AA e melhoramos continuamente a acessibilidade.
  1. Certificações e Roteiro: Estamos alinhados com o GDPR, UK GDPR e CCPA/CPRA atualmente, com certificações SOC 2 Tipo II e ISO 27001 em andamento.
  1. Divulgação de Vulnerabilidades: Incentivamos a comunicação de vulnerabilidades de segurança e nos comprometemos com a divulgação coordenada de boa-fé.

Para informações mais detalhadas, incluindo solicitações de documentação, visite nosso Centro de Confiança ou entre em contato conosco diretamente.