CurNext
Cumplimiento
Cómo CurNext aborda la privacidad, la evidencia de construcción y la alineación con normas - sin inventar certificaciones que no hemos completado.
Esta página es un resumen orientado al comprador. No es un depósito de certificados, un informe de auditoría ni un sustituto de un DPA firmado.
Lo que afirmamos - y lo que no
No lo afirmamos aquí
CurNext no anuncia certificación ISO 27001 o SOC 2 para sí misma en páginas públicas. Las normas listadas en otros lugares son alineación de diseño salvo que confirmemos por separado una evaluación de terceros completada.
Bajo qué operamos
El GDPR de la UE aplica al procesamiento central de la plataforma para Clientes del EEE. Acceso solo por invitación, RBAC, MFA privilegiado y rutas de auditoría, exportación y borrado orientadas a GDPR son temas de producto y proceso.
Herencia de infraestructura
Hetzner, Supabase y Cloudflare publican sus propios materiales de confianza. Los clientes heredan esos controles de proveedor en la capa de infraestructura - revise las páginas de confianza de los proveedores para sus certificaciones.
Marcos contra los que diseñamos
Listar un marco significa alineación de ingeniería y proceso. No significa que cada certificación de ese marco esté completa.
| Marco | Alcance | Cómo lo usamos |
|---|---|---|
| GDPR | Datos personales / Clientes UE | Roles, TOM, subencargados, transferencias - ver DPA y Privacidad |
| IEC 62443 | Zonas IoT industriales / edificio | Modelo de zonas y conductos; objetivos de nivel de seguridad por capa |
| NIST SP 800-82 / 800-213 | Ciberseguridad de dispositivos ICS / IoT | Segmentación, identidad de dispositivo, temas de actualización segura |
| ENISA IoT / OT & EU CRA | Ciclo de vida de seguridad de producto IoT UE | Criptografía base, actualizaciones, temas SBOM y divulgación |
| ISO 27001 | SGSI organizativo | Objetivo de diseño y operaciones - no se afirma certificado aquí |
| PIPEDA / Law 25 diligence | Clientes canadienses | Diligencia de proveedor soportada; no se afirma hosting local en Canadá |
Evidencia de construcción y comprador
Rastro de readiness de obra
Las decisiones de readiness, alertas y actividad de proyecto dejan un rastro mapeado al edificio para conversaciones de entrega y reclamaciones.
Registro de auditoría
Acceso, aprovisionamiento, OTA, acciones de administración y eventos orientados a GDPR están diseñados para la responsabilidad - ver Registro de auditoría.
DPA y subencargados
Resumen orientado al art. 28, lista pública de subencargados (incluidos Gemini y Groq para IA cuando está habilitada) y notas de mercado para Finlandia, Canadá y Camerún.
IA en el producto
CurNext combina un modelo de readiness interno con funciones de IA asistida opcionales.
Modelo de curado interno
La predicción de curado del hormigón se ejecuta en un modelo entrenado por CurNext con TensorFlow.js - parte del motor de readiness del producto para CN-CC.
Gemini (Google AI)
Funciones de IA asistida del producto cuando Gemini está habilitado - prompts y contexto minimizados para la tarea.
Groq
Asistente de Base de conocimiento en curnext.app tras el consentimiento, y otras funciones de IA asistida del producto cuando Groq está habilitado.
Mercados de operación
CurNext está registrada en Finlandia. Los mercados comerciales incluyen Finlandia, Canadá y Camerún. La app y base de datos centrales para usuarios de la UE se alojan en Alemania / Fráncfort.
- Finlandia / EEE - GDPR como régimen de privacidad principal para Client Data de plataforma
- Canadá - diligencia de proveedor PIPEDA / Law 25 soportada; no se afirma hosting local canadiense aquí
- Camerún - diligencia local soportada; no se afirma hosting local en Camerún aquí
Relacionados
- Arquitectura de seguridad
- Acuerdo de procesamiento de datos
- Políticas GDPR
- Política de privacidad
- Registro de auditoría
- Centros de datos
Solicitudes de cumplimiento o DPA:[email protected]
Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.