Conformité — OpsIQ
Cet article a été traduit automatiquement.
Conformité — OpsIQ
OpsIQ s'engage à protéger les données, à assurer la sécurité, à gouverner l'IA et à être prêt pour la réglementation. Notre approche garantit une conformité vérifiable, avec un accent sur la sécurité dès la conception, l'alignement sur la vie privée et une IA gouvernée. Nous maintenons une feuille de route honnête concernant notre statut de conformité.
Domaines clés de conformité :
- Notre approche de la conformité : La vie privée et la sécurité sont intégrées à notre produit. Nous sommes actuellement alignés avec le RGPD, le RGPD britannique et le CCPA/CPRA, et nous communiquons de manière transparente nos progrès sur des certifications telles que SOC 2 Type II et ISO/IEC 27001.
- RGPD & RGPD britannique : OpsIQ est entièrement aligné avec le RGPD et le RGPD britannique, garantissant que nous traitons les données personnelles de manière responsable et en conformité avec ces réglementations.
- CCPA / CPRA : Pour les résidents de Californie, OpsIQ agit en tant que fournisseur de services, traitant les informations personnelles uniquement à des fins commerciales et soutenant les demandes de droits des consommateurs.
- ePrivacy & Cookies : Nous fournissons un avenant de traitement des données (DPA) qui inclut les clauses contractuelles types de l'UE (CCT) et l'avenant sur le transfert international de données du Royaume-Uni (IDTA).
- Programme de sécurité : Nos mesures de sécurité incluent le chiffrement AES-256, TLS 1.3 pour les données en transit, le contrôle d'accès basé sur les rôles (RBAC), l'authentification à deux facteurs (2FA) et une journalisation d'audit complète.
- IA responsable et gouvernée : Nous ne formons pas de modèles d'IA sur les données des clients, permettant aux clients de choisir leur fournisseur d'IA tout en garantissant une supervision humaine pour les actions conséquentes.
- Résidence des données et conservation : Les clients peuvent contrôler les paramètres de résidence et de conservation des données, avec des options pour l'hébergement dans l'UE et des solutions auto-hébergées.
- Sous-traitants : Nous engageons un nombre limité de sous-traitants vérifiés, en veillant à ce qu'ils respectent des normes de protection des données équivalentes aux nôtres.
- Réponse et notification en cas de violation : Nous avons établi des procédures pour détecter et répondre aux incidents de sécurité, garantissant une notification rapide aux clients concernés.
- Posture de conformité auto-hébergée : Les clients utilisant notre option auto-hébergée ont un contrôle total sur leur infrastructure et la conformité des données.
- Accessibilité : Nous nous efforçons de respecter les normes WCAG 2.1 AA et améliorons continuellement l'accessibilité.
- Certifications et feuille de route : Nous sommes alignés avec le RGPD, le RGPD britannique et le CCPA/CPRA aujourd'hui, avec des certifications SOC 2 Type II et ISO 27001 en cours.
- Divulgation des vulnérabilités : Nous encourageons le signalement des vulnérabilités de sécurité et nous engageons à une divulgation coordonnée de bonne foi.
Pour des informations plus détaillées, y compris les demandes de documentation, veuillez visiter notre Centre de confiance ou nous contacter directement.
Cet article a-t-il été utile ?