Conformità — OpsIQ
Questo articolo è stato tradotto automaticamente.
Conformità — OpsIQ
OpsIQ è impegnata nella protezione dei dati, nella sicurezza, nella governance dell'IA e nella preparazione normativa. Il nostro approccio garantisce una conformità verificabile, con un focus sulla sicurezza per design, allineamento alla privacy e IA governata. Manteniamo una roadmap onesta riguardo al nostro stato di conformità.
Aree Chiave di Conformità:
- Il Nostro Approccio alla Conformità: La privacy e la sicurezza sono parte integrante del nostro prodotto. Siamo attualmente allineati con il GDPR, il GDPR del Regno Unito e il CCPA/CPRA, e comunichiamo in modo trasparente i nostri progressi su certificazioni come SOC 2 Type II e ISO/IEC 27001.
- GDPR & GDPR del Regno Unito: OpsIQ è completamente allineata con il GDPR e il GDPR del Regno Unito, garantendo che gestiamo i dati personali in modo responsabile e in conformità con queste normative.
- CCPA / CPRA: Per i residenti in California, OpsIQ agisce come Fornitore di Servizi, elaborando informazioni personali esclusivamente per scopi aziendali e supportando le richieste di diritti dei consumatori.
- ePrivacy & Cookies: Forniamo un Addendum al Trattamento dei Dati (DPA) che include le Clausole Contrattuali Standard dell'UE (SCC) e l'Addendum al Trasferimento Internazionale dei Dati del Regno Unito (IDTA).
- Programma di Sicurezza: Le nostre misure di sicurezza includono la crittografia AES-256, TLS 1.3 per i dati in transito, controllo degli accessi basato sui ruoli (RBAC), autenticazione a due fattori (2FA) e registrazione completa delle audit.
- IA Responsabile & Governata: Non addestriamo modelli di IA sui dati dei clienti, consentendo ai clienti di scegliere il proprio fornitore di IA garantendo al contempo un controllo umano per azioni consequenziali.
- Residenza e Conservazione dei Dati: I clienti possono controllare le impostazioni di residenza e conservazione dei dati, con opzioni per l'hosting nell'UE e soluzioni auto-ospitate.
- Sub-processori: Ci avvaliamo di un numero limitato di sub-processori verificati, garantendo che rispettino standard di protezione dei dati equivalenti ai nostri.
- Risposta e Notifica di Violazione: Abbiamo stabilito procedure per rilevare e rispondere a incidenti di sicurezza, garantendo una notifica tempestiva ai clienti interessati.
- Posizione di Conformità Auto-ospitata: I clienti che utilizzano la nostra opzione auto-ospitata hanno il pieno controllo sulla propria infrastruttura e sulla conformità dei dati.
- Accessibilità: Ci impegniamo a rispettare gli standard WCAG 2.1 AA e a migliorare continuamente l'accessibilità.
- Certificazioni e Roadmap: Siamo allineati con il GDPR, il GDPR del Regno Unito e il CCPA/CPRA oggi, con certificazioni SOC 2 Tipo II e ISO 27001 in corso.
- Divulgazione delle Vulnerabilità: Incoraggiamo la segnalazione di vulnerabilità di sicurezza e ci impegniamo a una divulgazione coordinata e di buona fede.
Per ulteriori informazioni dettagliate, comprese le richieste di documentazione, visita il nostro Trust Center o contattaci direttamente.
Questo articolo è stato utile?