ВойтиНачать бесплатно
Соблюдение 1 мин чтения

Соблюдение — OpsIQ

Эта статья была переведена автоматически.

Соблюдение — OpsIQ

OpsIQ привержен защите данных, безопасности, управлению ИИ и готовности к соблюдению нормативных требований. Наш подход обеспечивает соблюдение, которое можно проверить, с акцентом на безопасность по дизайну, соответствие требованиям конфиденциальности и управляемый ИИ. Мы поддерживаем честную дорожную карту относительно нашего статуса соблюдения.

Ключевые области соблюдения:

  1. Наш подход к соблюдению: Конфиденциальность и безопасность являются неотъемлемой частью нашего продукта. В настоящее время мы соответствуем GDPR, UK GDPR и CCPA/CPRA, и мы прозрачно сообщаем о нашем прогрессе в получении сертификатов, таких как SOC 2 Type II и ISO/IEC 27001.
  1. GDPR и UK GDPR: OpsIQ полностью соответствует GDPR и UK GDPR, обеспечивая ответственное обращение с личными данными в соответствии с этими нормативными актами.
  1. CCPA / CPRA: Для жителей Калифорнии OpsIQ выступает в качестве поставщика услуг, обрабатывая личную информацию исключительно для бизнес-целей и поддерживая запросы прав потребителей.
  1. ePrivacy и файлы cookie: Мы предоставляем Дополнение к обработке данных (DPA), которое включает Стандартные договорные условия ЕС (SCC) и Дополнение к международной передаче данных Великобритании (IDTA).
  1. Программа безопасности: Наши меры безопасности включают шифрование AES-256, TLS 1.3 для данных в транзите, контроль доступа на основе ролей (RBAC), двухфакторную аутентификацию (2FA) и комплексное ведение журналов аудита.
  1. Ответственный и управляемый ИИ: Мы не обучаем модели ИИ на данных клиентов, позволяя клиентам выбирать своего поставщика ИИ, при этом обеспечивая человеческий контроль за последствиями действий.
  1. Резиденция данных и хранение: Клиенты могут контролировать настройки резиденции данных и хранения, с вариантами для хостинга в ЕС и самостоятелно размещенных решений.
  1. Субподрядчики: Мы привлекаем ограниченное количество проверенных субподрядчиков, обеспечивая их соответствие стандартам защиты данных, эквивалентным нашим.
  1. Ответ на инциденты и уведомление: Мы разработали процедуры для обнаружения и реагирования на инциденты безопасности, обеспечивая своевременное уведомление затронутых клиентов.
  1. Позиция по соблюдению норм для самостоятелно размещенных решений: Клиенты, использующие наш вариант самостоятелно размещенных решений, имеют полный контроль над своей инфраструктурой и соблюдением норм по данным.
  1. Доступность: Мы стремимся к соблюдению стандартов WCAG 2.1 AA и постоянно улучшаем доступность.
  1. Сертификации и дорожная карта: Мы соответствуем GDPR, UK GDPR и CCPA/CPRA на сегодняшний день, сертификации SOC 2 Type II и ISO 27001 находятся в процессе.
  1. Раскрытие уязвимостей: Мы поощряем сообщение о уязвимостях безопасности и обязуемся к добросовестному, согласованному раскрытию.

Для получения более подробной информации, включая запросы на документацию, пожалуйста, посетите наш Центр доверия или свяжитесь с нами напрямую.