Las políticas, las pruebas y los documentos que las respaldan.
Todo lo que rige cómo OrcaRouter trata sus datos, qué aplican nuestros controles en el momento de la solicitud y cómo contactarnos sobre seguridad: cada afirmación enlaza al documento que la respalda.
Certificaciones y compromisos
Auditorías independientes de nuestro programa de seguridad y privacidad, junto con los instrumentos contractuales que dan cobertura donde no existe certificación. Los informes y certificados están disponibles para clientes y posibles clientes bajo acuerdo de confidencialidad.
Los documentos
Los acuerdos vinculantes entre usted y la entidad operadora. Cada uno tiene su propia fecha de entrada en vigor e historial de versiones.
Dónde se ejecutan sus solicitudes
Un espacio de trabajo declara su región. Las evidencias de cumplimiento se sellan y almacenan en ella, y se rechaza una lectura entre regiones. No fija geográficamente la inferencia: los proveedores upstream tratan las solicitudes en sus propias regiones, indicadas en la tabla de subencargados.
- Singapur
- Estados Unidos
- Japón
Qué ocurre con sus contenidos
Cómo circulan por la plataforma el contenido de las solicitudes y los datos de cuenta.
Cobertura de marcos normativos
Marcos normativos que nuestro motor de cumplimiento traduce en política aplicable, con citas del texto fuente autorizado para cada control.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Estos son los marcos que el motor de cumplimiento de OrcaRouter traduce en política y evidencias. Mencionar uno aquí describe una capacidad del producto, no una auditoría: las certificaciones y atestaciones que sí poseemos figuran en «Certificaciones y compromisos» más arriba, y los informes están disponibles bajo acuerdo de confidencialidad.
Informar de una vulnerabilidad
Si ha encontrado un problema de seguridad en OrcaRouter, queremos saberlo.
- security@orcarouter.ai
- /.well-known/security.txt