Specteron
Specteron
Dokumentacja

Compliance i prywatność

Zobacz, jak Specteron podchodzi do prywatności, zgodności regulacyjnej, vendor diligence i kontrolowanego przetwarzania danych przez AI.

Wsparcie dla GDPR i CCPA

Specteron jest projektowany tak, aby wspierać klientów działających w ramach nowoczesnych wymagań prywatności, w tym europejskich i kalifornijskich regulacji dotyczących danych.

  • Data Subject Requests: Klienci mogą obsługiwać żądania dostępu, usunięcia i powiązane workflow prywatnościowe przez produkt oraz wspierane API.
  • Integracje świadome zgody: Zachowanie widgetu i analityki może być dostosowane do wymagań cookies i consent na stronach publicznych.
  • DPA i transfery: Produkcyjna DPA i dokładne zabezpieczenia transferów u dostawców są weryfikowane. Przed poleganiem na ochronie kontraktowej skontaktuj się ze wsparciem.

AI compliance i etyka danych

AI-assisted support wymaga dyscypliny wokół danych wrażliwych, przejrzystości i użycia modeli. Specteron jest budowany z tymi ograniczeniami od początku.

  • Warunki dostawcy AI: Dane OpenAI API są przetwarzane zgodnie z aktualnymi warunkami i ustawieniami danych dostawcy. Nie należy wysyłać zbędnych danych wrażliwych.
  • Opcjonalne kontrole PII: Zespoły mogą stosować reguły obsługi danych i redaction patterns zanim treść trafi do zewnętrznych warstw inteligencji.
  • Jawne subprocessing: Istotne informacje o subprocesorach i regionach hostingu są dokumentowane, aby procurement i compliance mogły jasno ocenić obowiązki rezydencyjne.

Aktualny status compliance

Specteron nie jest przedstawiany jako projekt posiadający certyfikat SOC 2 lub ISO 27001. Kontrole są dokumentowane i rozwijane wraz z projektem.

  • Ciągły monitoring: Kontrole operacyjne, higiena dostępu i postura infrastruktury są monitorowane na bieżąco.
  • Niezależny przegląd: Nie obiecujemy obecnie niezależnego raportu audytowego. Dostępne informacje techniczne można omówić przez support. Raporty.

Dane regulowane

Specteron nie jest obecnie oferowany domyślnie jako środowisko dla regulowanych danych medycznych ani innych danych wysoce wrażliwych.

  • Business Associate Agreement: Specteron nie deklaruje obecnie BAA ani zgodności HIPAA.
  • Wrażliwe zastosowania: Nie wgrywaj danych regulowanych bez potwierdzonej podstawy prawnej oraz zweryfikowanych zabezpieczeń kontraktowych i technicznych.