Policyer, bevis och dokumenten bakom dem.
Allt som styr hur OrcaRouter hanterar dina data, vad våra kontroller upprätthåller vid förfrågningstillfället och hur du når oss i säkerhetsfrågor — varje påstående länkar till dokumentet som stödjer det.
Certifieringar och åtaganden
Oberoende revisioner av vårt säkerhets- och integritetsarbete, samt de avtalsinstrument som bär täckningen där ingen certifiering finns. Rapporter och certifikat lämnas till kunder och potentiella kunder under sekretessavtal.
Dokumenten
De bindande avtalen mellan dig och den driftansvariga juridiska personen. Varje dokument har eget ikraftträdandedatum och egen versionshistorik.
Var dina förfrågningar körs
En arbetsyta deklarerar sin region. Efterlevnadsbevis stämplas och lagras i den, och en läsning över regiongräns nekas. Det låser inte inferensen geografiskt: leverantörer uppströms behandlar förfrågningar i sina egna regioner, angivna i underbiträdestabellen.
Vad som händer med ditt innehåll
Hur förfrågningsinnehåll och kontodata rör sig genom plattformen.
Ramverkstäckning
Regelverk som vår efterlevnadsmotor omvandlar till tillämpbar policy, med hänvisning till auktoritativ källtext för varje kontroll.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Detta är ramverk som OrcaRouters efterlevnadsmotor omvandlar till policy och bevis. Att ange ett här beskriver en produktfunktion, inte en revision — de certifieringar och intyg vi faktiskt innehar anges ovan under ”Certifieringar och åtaganden”, och rapporterna lämnas under sekretessavtal.
Rapportera en sårbarhet
Om du har hittat ett säkerhetsproblem i OrcaRouter vill vi gärna veta det.
- security@orcarouter.ai
- /.well-known/security.txt