As políticas, as evidências e os documentos que as sustentam.
Tudo o que rege como a OrcaRouter trata os seus dados, o que os nossos controlos aplicam no momento do pedido e como nos contactar sobre segurança — cada afirmação remete para o documento que a sustenta.
Certificações e compromissos
Auditorias independentes do nosso programa de segurança e privacidade, além dos instrumentos contratuais que asseguram cobertura onde não existe certificação. Relatórios e certificados estão disponíveis para clientes e potenciais clientes sob acordo de confidencialidade.
Os documentos
Os acordos vinculativos entre si e a entidade operadora. Cada um tem a sua própria data de entrada em vigor e histórico de versões.
Onde os seus pedidos são executados
Um espaço de trabalho declara a sua região. As evidências de conformidade são carimbadas e armazenadas nela, e uma leitura entre regiões é recusada. Não fixa geograficamente a inferência: os fornecedores upstream tratam os pedidos nas suas próprias regiões, indicadas na tabela de suboperadores.
- Singapura
- Estados Unidos
- Japão
O que acontece aos seus conteúdos
Como o conteúdo dos pedidos e os dados de conta circulam pela plataforma.
Cobertura de frameworks
Frameworks regulatórios que o nosso motor de conformidade traduz em política aplicável, com citações do texto-fonte oficial para cada controlo.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Estes são os frameworks que o motor de conformidade da OrcaRouter traduz em política e evidências. Listar um aqui descreve uma capacidade do produto, não uma auditoria — as certificações e atestações que efetivamente detemos estão indicadas acima em «Certificações e compromissos», e os relatórios estão disponíveis sob acordo de confidencialidade.
Comunicar uma vulnerabilidade
Se encontrou um problema de segurança na OrcaRouter, queremos saber.
- security@orcarouter.ai
- /.well-known/security.txt