コンプライアンス — OpsIQ
この記事は自動的に翻訳されました。
コンプライアンス — OpsIQ
OpsIQはデータ保護、セキュリティ、AIガバナンス、規制準備にコミットしています。私たちのアプローチは、設計によるセキュリティ、プライバシーの整合性、ガバナンスされたAIに焦点を当て、検証可能なコンプライアンスを確保します。私たちは、コンプライアンス状況に関して正直なロードマップを維持しています。
主要なコンプライアンス分野:
- コンプライアンスへのアプローチ: プライバシーとセキュリティは私たちの製品に不可欠です。現在、私たちはGDPR、UK GDPR、CCPA/CPRAに整合しており、SOC 2 Type IIやISO/IEC 27001などの認証に関する進捗を透明にコミュニケーションしています。
- GDPR & UK GDPR: OpsIQはGDPRおよびUK GDPRに完全に整合しており、個人データを責任を持って取り扱い、これらの規制に準拠しています。
- CCPA / CPRA: カリフォルニア州の居住者に対して、OpsIQはサービスプロバイダーとして機能し、ビジネス目的のためにのみ個人情報を処理し、消費者の権利要求をサポートします。
- ePrivacy & Cookies: 私たちは、EU標準契約条項(SCC)およびUK国際データ移転附則(IDTA)を含むデータ処理付録(DPA)を提供しています。
- セキュリティプログラム: 私たちのセキュリティ対策には、AES-256暗号化、データ転送のためのTLS 1.3、役割ベースのアクセス制御(RBAC)、二要素認証(2FA)、および包括的な監査ログが含まれます。
- 責任あるガバナンスされたAI: 私たちは顧客データでAIモデルをトレーニングせず、顧客がAIプロバイダーを選択できるようにし、重要な行動に対して人間の監視を確保します。
- データの居住地と保持: 顧客はデータの居住地と保持設定を制御でき、EUホスティングや自己ホスト型ソリューションのオプションがあります。
- サブプロセッサ: 私たちは、データ保護基準に準拠する限られた数の審査済みサブプロセッサを利用しています。
- 侵害対応と通知: 私たちはセキュリティインシデントを検出し対応するための手順を確立しており、影響を受けた顧客への迅速な通知を確保しています。
- 自己ホスト型コンプライアンス姿勢: 自己ホスト型オプションを使用する顧客は、自分のインフラストラクチャとデータコンプライアンスを完全に制御できます。
- アクセシビリティ: 私たちはWCAG 2.1 AA基準に準拠することを目指し、アクセシビリティの向上に努めています。
- 認証とロードマップ: 現在、私たちはGDPR、UK GDPR、CCPA/CPRAに整合しており、SOC 2 Type IIおよびISO 27001の認証が進行中です。
- 脆弱性の開示: 私たちはセキュリティの脆弱性の報告を奨励し、誠意を持って調整された開示を約束します。
詳細な情報、ドキュメントリクエストを含む場合は、私たちのTrust Centerを訪れるか、直接お問い合わせください。
この記事は役に立ちましたか?