Conformité — OpsIQ
Cet article a été traduit automatiquement.
Conformité — OpsIQ
OpsIQ aborde la protection des données, la sécurité, la gouvernance de l'IA et la préparation réglementaire avec un engagement envers la transparence. Cet article explique comment demander la documentation dont votre équipe a besoin et décrit notre posture actuelle en matière de conformité.
Notre approche de la conformité
La confidentialité et la sécurité sont intégrées au produit. Nous sommes alignés avec GDPR, UK GDPR, et CCPA/CPRA aujourd'hui, et nous sommes honnêtes sur ce qui est encore en cours. OpsIQ, opéré par Nabtech Digitalnet Limited, est conçu de manière à ce que la confidentialité et la sécurité soient intégrales au produit, et non une réflexion tardive. En tant que couche opérationnelle d'IA gérant le chat, le ticketing, le CRM, l'analyse, les promotions, les enquêtes, le consentement et les actions d'IA au nom de nos clients, nous nous tenons aux normes pour lesquelles nos clients sont responsables. Notre philosophie est simple : ne dire que ce qui est vrai.
Cadres de conformité
Voici notre statut actuel en matière de conformité :
- GDPR - Aligné et soutenu aujourd'hui
- UK GDPR - Aligné et soutenu aujourd'hui
- CCPA/CPRA - Aligné ; conditions du fournisseur de services dans l'avenant de traitement des données
- ePrivacy/Cookies - Aligné ; application du consentement intégrée
- SCCs/UK IDTA - Aligné ; incorporé dans l'avenant de traitement des données
- SOC 2 Type II - En cours ; pas encore détenu, aucune date promise
- ISO/IEC 27001 - En cours ; pas encore certifié, aucune date promise
- WCAG 2.1 AA - En cours ; objectif d'effort continu
GDPR & UK GDPR
OpsIQ s'engage à respecter le RGPD et le RGPD britannique. Nous veillons à ce que les données personnelles soient traitées conformément à ces réglementations.
CCPA / CPRA
Pour les résidents de Californie, OpsIQ agit en tant que fournisseur de services en vertu de la CCPA telle que modifiée par la CPRA. Nous :
- Ne vendons ni ne partageons d'informations personnelles telles que définies par la CCPA/CPRA.
- Traiterons les informations personnelles uniquement pour le but commercial limité de fournir nos services.
- Soutenons les demandes de droits des consommateurs — savoir, supprimer, corriger et se désinscrire — via les outils d'exportation et de suppression de la plateforme.
Les termes pertinents du fournisseur de services sont décrits dans l'avenant de traitement des données.
ePrivacy & Cookies
Un avenant de traitement des données (DPA) signé est disponible sur demande. Il incorpore les clauses contractuelles types de l'UE (CCT) et l'avenant sur le transfert international de données du Royaume-Uni (IDTA), et liste les sous-traitants et leurs régions dans ses annexes.
Programme de sécurité
Notre programme de sécurité comprend :
- AES-256 chiffrement au repos
- TLS 1.3 chiffrement en transit
- HMAC-SHA256 signatures sur chaque livraison de webhook
- Isolation des données par locataire avec des clés de chiffrement
- Contrôle d'accès basé sur les rôles (RBAC)
- Authentification à deux facteurs (2FA) et authentification unique OIDC (SSO)
- Journaux d'audit des opérations pertinentes pour la sécurité
Des détails complets sont disponibles dans le Centre de confiance et sur la page de sécurité.
IA Responsable & Gouvernée
OpsIQ adopte une approche délibérée de la gouvernance de l'IA :
- Nous ne formons pas de modèles d'IA sur les données des clients ou des utilisateurs finaux.
- Vous choisissez le modèle et le fournisseur pour l'inférence AI.
- Les actions AI conséquentes peuvent être soumises à l'approbation humaine via le Trust Dial.
Résidence et conservation des données
Pour les clients Cloud, les données de l'UE/RU peuvent être hébergées par défaut dans des régions de l'UE. Les clients auto-hébergés ont un contrôle total sur les paramètres de résidence et de conservation des données. Un paramètre de conservation maître au niveau de l'espace de travail régit la durée de conservation des journaux et des données des utilisateurs finaux.
Sous-traitants
Nous engageons un petit ensemble de sous-traitants vérifiés avec des conditions pas moins protectrices que notre DPA. Les clients reçoivent un préavis des changements matériels et peuvent s'opposer pour des raisons raisonnables de protection des données.
Réponse et notification en cas de violation
OpsIQ maintient des procédures pour détecter, contenir et répondre aux incidents de sécurité. En cas de violation de données personnelles affectant les données des clients, nous informerons le client concerné sans délai excessif.
Posture de conformité auto-hébergée
Avec OpsIQ auto-hébergé, vous contrôlez l'infrastructure et les données, y compris la résidence, la conservation et les fonctionnalités AI.
Accessibilité
Nous visons à rendre les interfaces OpsIQ utilisables par tous et ciblons la conformité avec les Directives pour l'accessibilité des contenus Web (WCAG 2.1 AA). Si vous rencontrez une barrière, veuillez nous contacter, et nous travaillerons à la résoudre.
Certifications et feuille de route
Nous sommes honnêtes sur notre statut de conformité et ne revendiquons pas de certifications que nous ne détenons pas. Nous mettrons à jour cette page et informerons les clients à mesure que des jalons seront atteints.
Divulgation de vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité dans OpsIQ, veuillez le signaler à [email protected]. Nous accueillons les rapports de vulnérabilités suspectées et accuserons réception des rapports légitimes.
Demandes d'audit et de documentation
Pour des questions de conformité, de confidentialité et de protection des données, veuillez contacter l'équipe appropriée :
- Conformité : [email protected]
- Rapports de sécurité et de vulnérabilité : [email protected]
- Délégué à la protection des données : [email protected]
Ce document est fourni pour des raisons de transparence et ne constitue pas un avis juridique. Les clients dans des secteurs réglementés doivent le revoir avec leur propre conseiller avant déploiement.
Articles connexes
Cet article a-t-il été utile ?