合规性 1 分钟阅读

合规性 — OpsIQ

本文是自动翻译的。

合规性 — OpsIQ

OpsIQ 致力于数据保护、安全、人工智能治理和合规准备。我们的做法确保可验证的合规性,重点关注设计安全、隐私对齐和受管控的人工智能。我们保持关于合规状态的诚实路线图。

关键合规领域:

  1. 我们对合规的做法:隐私和安全是我们产品的核心。我们目前与 GDPR、UK GDPR 和 CCPA/CPRA 对齐,并透明地沟通我们在 SOC 2 Type II 和 ISO/IEC 27001 等认证上的进展。
  1. GDPR 和 UK GDPR:OpsIQ 完全符合 GDPR 和 UK GDPR,确保我们以负责任的方式处理个人数据,并遵守这些法规。
  1. CCPA / CPRA:对于加利福尼亚居民,OpsIQ 作为服务提供商,仅为商业目的处理个人信息,并支持消费者权利请求。
  1. 电子隐私与 Cookies:我们提供的数据处理附录 (DPA) 包括欧盟标准合同条款 (SCCs) 和英国国际数据传输附录 (IDTA)。
  1. 安全程序:我们的安全措施包括 AES-256 加密、用于传输数据的 TLS 1.3、基于角色的访问控制 (RBAC)、双因素认证 (2FA) 和全面的审计日志记录。
  1. 负责任与受管控的人工智能:我们不在客户数据上训练人工智能模型,允许客户选择他们的人工智能提供商,同时确保对重要行动的人类监督。
  1. 数据驻留与保留:客户可以控制数据驻留和保留设置,提供欧盟托管和自托管解决方案的选项。
  1. 子处理器:我们与有限数量的经过审查的子处理器合作,确保他们遵循与我们相当的数据保护标准。
  1. 安全事件响应与通知:我们已建立检测和响应安全事件的程序,确保及时通知受影响的客户。
  1. 自托管合规状态:使用我们自托管选项的客户对其基础设施和数据合规性拥有完全控制权。
  1. 可访问性:我们努力遵循 WCAG 2.1 AA 标准,并不断改善可访问性。
  1. 认证与路线图:我们今天与 GDPR、UK GDPR 和 CCPA/CPRA 对齐,SOC 2 Type II 和 ISO 27001 认证正在进行中。
  1. 漏洞披露:我们鼓励报告安全漏洞,并承诺进行善意的协调披露。

有关更详细的信息,包括文档请求,请访问我们的信任中心或直接与我们联系。