Политики, доказательства и документы, которые их подкрепляют.
Всё, что определяет, как OrcaRouter обрабатывает ваши данные, что наши средства контроля применяют в момент запроса и как связаться с нами по вопросам безопасности — каждое утверждение ведёт к подтверждающему документу.
Сертификации и обязательства
Независимые аудиты нашей программы безопасности и конфиденциальности, а также договорные инструменты, обеспечивающие покрытие там, где сертификации не существует. Отчёты и сертификаты предоставляются клиентам и потенциальным клиентам по соглашению о неразглашении.
Документы
Обязывающие соглашения между вами и управляющей компанией. У каждого своя дата вступления в силу и история версий.
Где выполняются ваши запросы
Рабочее пространство объявляет свой регион. Доказательства соответствия помечаются и хранятся в нём, а межрегиональное чтение отклоняется. Это не привязывает вывод модели к географии: вышестоящие поставщики обрабатывают запросы в своих регионах, перечисленных в таблице субобработчиков.
- Сингапур
- Соединённые Штаты
- Япония
Что происходит с вашим контентом
Как содержимое запросов и данные учётной записи проходят через платформу.
Охват нормативных рамок
Нормативные рамки, которые наш модуль комплаенса переводит в применимые политики, со ссылками на авторитетный исходный текст по каждому средству контроля.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Это нормативные рамки, которые модуль комплаенса OrcaRouter переводит в политики и доказательства. Упоминание рамки здесь описывает возможность продукта, а не аудит: сертификации и аттестации, которые у нас действительно есть, названы выше в разделе «Сертификации и обязательства», а отчёты предоставляются по соглашению о неразглашении.
Сообщить об уязвимости
Если вы нашли проблему безопасности в OrcaRouter, мы хотим об этом узнать.
- security@orcarouter.ai
- /.well-known/security.txt