CurNext

CurNext

Cumplimiento

Cómo CurNext aborda la privacidad, la evidencia de construcción y la alineación con normas - sin inventar certificaciones que no hemos completado.

Esta página es un resumen orientado al comprador. No es un depósito de certificados, un informe de auditoría ni un sustituto de un DPA firmado.

Lo que afirmamos - y lo que no

  • No lo afirmamos aquí

    CurNext no anuncia certificación ISO 27001 o SOC 2 para sí misma en páginas públicas. Las normas listadas en otros lugares son alineación de diseño salvo que confirmemos por separado una evaluación de terceros completada.

  • Bajo qué operamos

    El GDPR de la UE aplica al procesamiento central de la plataforma para Clientes del EEE. Acceso solo por invitación, RBAC, MFA privilegiado y rutas de auditoría, exportación y borrado orientadas a GDPR son temas de producto y proceso.

  • Herencia de infraestructura

    Hetzner, Supabase y Cloudflare publican sus propios materiales de confianza. Los clientes heredan esos controles de proveedor en la capa de infraestructura - revise las páginas de confianza de los proveedores para sus certificaciones.

Marcos contra los que diseñamos

Listar un marco significa alineación de ingeniería y proceso. No significa que cada certificación de ese marco esté completa.

Marcos de cumplimiento contra los que CurNext diseña
MarcoAlcanceCómo lo usamos
GDPRDatos personales / Clientes UERoles, TOM, subencargados, transferencias - ver DPA y Privacidad
IEC 62443Zonas IoT industriales / edificioModelo de zonas y conductos; objetivos de nivel de seguridad por capa
NIST SP 800-82 / 800-213Ciberseguridad de dispositivos ICS / IoTSegmentación, identidad de dispositivo, temas de actualización segura
ENISA IoT / OT & EU CRACiclo de vida de seguridad de producto IoT UECriptografía base, actualizaciones, temas SBOM y divulgación
ISO 27001SGSI organizativoObjetivo de diseño y operaciones - no se afirma certificado aquí
PIPEDA / Law 25 diligenceClientes canadiensesDiligencia de proveedor soportada; no se afirma hosting local en Canadá

Evidencia de construcción y comprador

  • Rastro de readiness de obra

    Las decisiones de readiness, alertas y actividad de proyecto dejan un rastro mapeado al edificio para conversaciones de entrega y reclamaciones.

  • Registro de auditoría

    Acceso, aprovisionamiento, OTA, acciones de administración y eventos orientados a GDPR están diseñados para la responsabilidad - ver Registro de auditoría.

  • DPA y subencargados

    Resumen orientado al art. 28, lista pública de subencargados (incluidos Gemini y Groq para IA cuando está habilitada) y notas de mercado para Finlandia, Canadá y Camerún.

IA en el producto

CurNext combina un modelo de readiness interno con funciones de IA asistida opcionales.

  • Modelo de curado interno

    La predicción de curado del hormigón se ejecuta en un modelo entrenado por CurNext con TensorFlow.js - parte del motor de readiness del producto para CN-CC.

  • Gemini (Google AI)

    Funciones de IA asistida del producto cuando Gemini está habilitado - prompts y contexto minimizados para la tarea.

  • Groq

    Asistente de Base de conocimiento en curnext.app tras el consentimiento, y otras funciones de IA asistida del producto cuando Groq está habilitado.

Mercados de operación

CurNext está registrada en Finlandia. Los mercados comerciales incluyen Finlandia, Canadá y Camerún. La app y base de datos centrales para usuarios de la UE se alojan en Alemania / Fráncfort.

  • Finlandia / EEE - GDPR como régimen de privacidad principal para Client Data de plataforma
  • Canadá - diligencia de proveedor PIPEDA / Law 25 soportada; no se afirma hosting local canadiense aquí
  • Camerún - diligencia local soportada; no se afirma hosting local en Camerún aquí

Solicitudes de cumplimiento o DPA:[email protected]

Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.