Richtlinien, Nachweise und die Dokumente dahinter.
Alles dazu, wie OrcaRouter Ihre Daten verarbeitet, was unsere Kontrollen zum Anfragezeitpunkt durchsetzen und wie Sie uns in Sicherheitsfragen erreichen — jede Aussage verweist auf das Dokument, das sie belegt.
Zertifizierungen und Zusagen
Unabhängige Prüfungen unseres Sicherheits- und Datenschutzprogramms sowie die vertraglichen Instrumente, die die Abdeckung dort tragen, wo es keine Zertifizierung gibt. Berichte und Zertifikate stehen Kunden und Interessenten unter Vertraulichkeitsvereinbarung zur Verfügung.
Die Dokumente
Die verbindlichen Vereinbarungen zwischen Ihnen und der betreibenden Gesellschaft. Jedes Dokument hat ein eigenes Inkrafttretensdatum und eine eigene Versionshistorie.
Wo Ihre Anfragen laufen
Ein Workspace deklariert seine Region. Compliance-Nachweise werden damit gekennzeichnet und dort gespeichert, ein regionsübergreifender Zugriff wird abgelehnt. Die Inferenz wird dadurch nicht geografisch gebunden: vorgelagerte Anbieter verarbeiten Anfragen in ihren eigenen Regionen, aufgeführt in der Unterauftragsverarbeiter-Tabelle.
- Singapur
- Vereinigte Staaten
- Japan
Was mit Ihren Inhalten geschieht
Wie Anfrageinhalte und Kontodaten die Plattform durchlaufen.
Rahmenwerk-Abdeckung
Regulatorische Rahmenwerke, die unser Compliance-Modul in durchsetzbare Richtlinien überführt, mit Zitaten des maßgeblichen Quelltexts je Kontrolle.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Dies sind Rahmenwerke, die das OrcaRouter-Compliance-Modul auf Richtlinien und Nachweise abbildet. Die Nennung eines Rahmenwerks hier beschreibt eine Produktfähigkeit, keine Prüfung — die Zertifizierungen und Bescheinigungen, die wir tatsächlich halten, sind oben unter „Zertifizierungen und Zusagen“ genannt, und die Berichte sind unter Vertraulichkeitsvereinbarung erhältlich.
Schwachstelle melden
Wenn Sie ein Sicherheitsproblem in OrcaRouter gefunden haben, möchten wir davon erfahren.
- security@orcarouter.ai
- /.well-known/security.txt