Beleid, bewijs en de documenten die eraan ten grondslag liggen.
Alles wat bepaalt hoe OrcaRouter met uw gegevens omgaat, wat onze controles afdwingen op het moment van het verzoek en hoe u ons bereikt over beveiliging — elke bewering verwijst naar het document dat haar onderbouwt.
Certificeringen en toezeggingen
Onafhankelijke audits van ons beveiligings- en privacyprogramma, plus de contractuele instrumenten die dekking bieden waar geen certificering bestaat. Rapporten en certificaten zijn onder geheimhouding beschikbaar voor klanten en prospects.
De documenten
De bindende overeenkomsten tussen u en de exploiterende entiteit. Elk document heeft een eigen ingangsdatum en versiegeschiedenis.
Waar uw verzoeken draaien
Een workspace declareert zijn regio. Compliance-bewijs wordt daarmee gestempeld en daar opgeslagen, en een regio-overschrijdende leesactie wordt geweigerd. Het pint inferentie niet geografisch vast: upstream aanbieders verwerken verzoeken in hun eigen regio's, vermeld in de subverwerkerstabel.
- Singapore
- Verenigde Staten
- Japan
Wat er met uw content gebeurt
Hoe verzoekinhoud en accountgegevens door het platform bewegen.
Dekking van raamwerken
Regelgevende raamwerken die onze compliance-engine omzet in afdwingbaar beleid, met per controle een verwijzing naar de gezaghebbende brontekst.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Dit zijn raamwerken die de compliance-engine van OrcaRouter omzet in beleid en bewijs. Er hier een noemen beschrijft een productfunctie, geen audit — de certificeringen en verklaringen die wij wél hebben staan hierboven onder „Certificeringen en toezeggingen”, en de rapporten zijn onder geheimhouding beschikbaar.
Meld een kwetsbaarheid
Hebt u een beveiligingsprobleem in OrcaRouter gevonden, dan horen wij dat graag.
- security@orcarouter.ai
- /.well-known/security.txt