Conformità 3 min di lettura

Conformità — OpsIQ

Questo articolo è stato tradotto automaticamente.

Conformità — OpsIQ

OpsIQ è impegnata nella protezione dei dati, nella sicurezza, nella governance dell'IA e nella preparazione normativa. Il nostro approccio garantisce una conformità verificabile, con un focus sulla sicurezza per design, allineamento alla privacy e IA governata. Manteniamo una roadmap onesta riguardo al nostro stato di conformità.

Aree Chiave di Conformità:

  1. Il Nostro Approccio alla Conformità: La privacy e la sicurezza sono parte integrante del nostro prodotto. Siamo attualmente allineati con il GDPR, il GDPR del Regno Unito e il CCPA/CPRA, e comunichiamo in modo trasparente i nostri progressi su certificazioni come SOC 2 Type II e ISO/IEC 27001.
  1. GDPR & GDPR del Regno Unito: OpsIQ è completamente allineata con il GDPR e il GDPR del Regno Unito, garantendo che gestiamo i dati personali in modo responsabile e in conformità con queste normative.
  1. CCPA / CPRA: Per i residenti in California, OpsIQ agisce come Fornitore di Servizi, elaborando informazioni personali esclusivamente per scopi aziendali e supportando le richieste di diritti dei consumatori.
  1. ePrivacy & Cookies: Forniamo un Addendum al Trattamento dei Dati (DPA) che include le Clausole Contrattuali Standard dell'UE (SCC) e l'Addendum al Trasferimento Internazionale dei Dati del Regno Unito (IDTA).
  1. Programma di Sicurezza: Le nostre misure di sicurezza includono la crittografia AES-256, TLS 1.3 per i dati in transito, controllo degli accessi basato sui ruoli (RBAC), autenticazione a due fattori (2FA) e registrazione completa delle audit.
  1. IA Responsabile & Governata: Non addestriamo modelli di IA sui dati dei clienti, consentendo ai clienti di scegliere il proprio fornitore di IA garantendo al contempo un controllo umano per azioni consequenziali.
  1. Residenza e Conservazione dei Dati: I clienti possono controllare le impostazioni di residenza e conservazione dei dati, con opzioni per l'hosting nell'UE e soluzioni auto-ospitate.
  1. Sub-processori: Ci avvaliamo di un numero limitato di sub-processori verificati, garantendo che rispettino standard di protezione dei dati equivalenti ai nostri.
  1. Risposta e Notifica di Violazione: Abbiamo stabilito procedure per rilevare e rispondere a incidenti di sicurezza, garantendo una notifica tempestiva ai clienti interessati.
  1. Posizione di Conformità Auto-ospitata: I clienti che utilizzano la nostra opzione auto-ospitata hanno il pieno controllo sulla propria infrastruttura e sulla conformità dei dati.
  1. Accessibilità: Ci impegniamo a rispettare gli standard WCAG 2.1 AA e a migliorare continuamente l'accessibilità.
  1. Certificazioni e Roadmap: Siamo allineati con il GDPR, il GDPR del Regno Unito e il CCPA/CPRA oggi, con certificazioni SOC 2 Tipo II e ISO 27001 in corso.
  1. Divulgazione delle Vulnerabilità: Incoraggiamo la segnalazione di vulnerabilità di sicurezza e ci impegniamo a una divulgazione coordinata e di buona fede.

Per ulteriori informazioni dettagliate, comprese le richieste di documentazione, visita il nostro Trust Center o contattaci direttamente.