Zasady, dowody i dokumenty, które je potwierdzają.
Wszystko, co reguluje sposób przetwarzania Twoich danych przez OrcaRouter, co nasze mechanizmy kontroli egzekwują w momencie żądania oraz jak skontaktować się z nami w sprawach bezpieczeństwa — każde stwierdzenie odsyła do dokumentu, który je potwierdza.
Certyfikaty i zobowiązania
Niezależne audyty naszego programu bezpieczeństwa i prywatności oraz instrumenty umowne zapewniające pokrycie tam, gdzie certyfikacja nie istnieje. Raporty i certyfikaty są udostępniane klientom i potencjalnym klientom na podstawie umowy o poufności.
Dokumenty
Wiążące umowy między Tobą a podmiotem prowadzącym serwis. Każdy dokument ma własną datę wejścia w życie i historię wersji.
Gdzie wykonywane są Twoje żądania
Przestrzeń robocza deklaruje swój region. Dowody zgodności są nim oznaczane i w nim przechowywane, a odczyt międzyregionalny jest odrzucany. Nie przypina to geograficznie wnioskowania: dostawcy wyższego szczebla przetwarzają żądania we własnych regionach, wymienionych w tabeli podprocesorów.
- Singapur
- Stany Zjednoczone
- Japonia
Co dzieje się z Twoimi treściami
Jak treść żądań i dane konta przepływają przez platformę.
Zakres ram regulacyjnych
Ramy regulacyjne, które nasz silnik zgodności przekształca w egzekwowalną politykę, z odwołaniami do miarodajnego tekstu źródłowego przy każdym mechanizmie kontroli.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
To ramy, które silnik zgodności OrcaRouter odwzorowuje na politykę i dowody. Wymienienie ram w tym miejscu opisuje możliwość produktu, a nie audyt — certyfikaty i atestacje, które faktycznie posiadamy, wskazano powyżej w sekcji „Certyfikaty i zobowiązania”, a raporty udostępniamy na podstawie umowy o poufności.
Zgłoś podatność
Jeśli znalazłeś problem bezpieczeństwa w OrcaRouter, chcemy o tym wiedzieć.
- security@orcarouter.ai
- /.well-known/security.txt