CurNext

CurNext

Compliance

Miten CurNext lähestyy tietosuojaa, rakentamisen näyttöä ja standardien linjausta - keksimättä sertifikaatteja, joita emme ole saaneet.

Tämä sivu on ostajille tarkoitettu yhteenveto. Se ei ole sertifikaattivarasto, audit-raportti eikä korvike allekirjoitetulle DPA:lle.

Mitä väitämme - ja mitä emme

  • Emme väitä tätä täällä

    CurNext ei mainosta ISO 27001- tai SOC 2 -sertifiointia itselleen julkisilla sivuilla. Mualla listatut standardit ovat suunnittelulinjausta, ellei erikseen vahvisteta valmista kolmannen osapuolen arviointia.

  • Minkä alla toimimme

    EU GDPR koskee ydin alustan käsittelyä ETA-asiakkaille. Vain kutsulla pääsy, RBAC, etuoikeutettu MFA sekä GDPR-suuntaiset audit-, vienti- ja poistopolut ovat tuote- ja prosessiteemoja.

  • Infrastruktuurin periytyminen

    Hetzner, Supabase ja Cloudflare julkaisevat omat luottamusmateriaalinsa. Asiakkaat perivät nämä toimittajakontrollit infrastruktuuritasolla - tarkista toimittajien trust-sivut heidän sertifikaateistaan.

Viitekehykset, joita vasten suunnittelemme

Viitekehyksen listaaminen tarkoittaa suunnittelu- ja prosessilinjausta. Se ei tarkoita, että jokainen sen sertifiointi olisi valmis.

Compliance-viitekehykset, joita vastaan CurNext suunnittelee
ViitekehysLaajuusMiten käytämme sitä
GDPRHenkilötiedot / EU-asiakkaatRoolit, TOM:t, alikäsittelijät, siirrot - katso DPA ja Privacy
IEC 62443Teolliset / rakennus-IoT-vyöhykkeetVyöhyke- ja kanavamalli; turvallisuustasotavoitteet kerroksittain
NIST SP 800-82 / 800-213ICS / IoT-laitteiden kyberturvaSegmentointi, laiteidentiteetti, turvallisen päivityksen teemat
ENISA IoT / OT & EU CRAEU IoT / tuoteturvallisuuden elinkaariPeruskrypto, päivitykset, SBOM- ja disclosure-teemat
ISO 27001Organisaation ISMSSuunnittelu- ja toimintatavoite - ei väitetty sertifioiduksi täällä
PIPEDA / Law 25 diligenceKanadalaiset asiakkaatToimittajadiligence tuettu; paikallista hostausta Kanadassa ei väitetä

Rakentamisen ja ostajan näyttö

  • Työmaan readiness-polku

    Readiness-päätökset, hälytykset ja projektiaktiivisuus jättävät rakennukseen kartoitetun polun luovutus- ja vahinkokeskusteluihin.

  • Audit-polku

    Pääsy, provisionointi, OTA, admin-toimet ja GDPR-suuntaiset tapahtumat on suunniteltu vastuullisuutta varten - katso Audit-polku.

  • DPA ja alikäsittelijät

    Art. 28 -suuntainen yhteenveto, julkinen alikäsittelijälista (mukaan lukien Gemini ja Groq tekoälylle kun käytössä) sekä markkinahuomiot Suomelle, Kanadalle ja Kamerunille.

Tekoäly tuotteessa

CurNext yhdistää talon sisäisen readiness-mallin valinnaisiin avustettuihin tekoälyominaisuuksiin.

  • Sisäinen kovetusmalli

    Betonin kovetusennuste pyörii CurNextin kouluttamalla TensorFlow.js-mallilla - osa CN-CC:n tuotteen readiness-moottoria.

  • Gemini (Google AI)

    Avustetut tuote-tekoälyominaisuudet kun Gemini on käytössä - promptit ja konteksti minimoitu tehtävään.

  • Groq

    Tietopankkiassistentti curnext.appissa suostumuksen jälkeen, ja muita avustettuja tuote-tekoälyominaisuuksia kun Groq on käytössä.

Toimintamarkkinat

CurNext on rekisteröity Suomeen. Kaupalliset markkinat sisältävät Suomen, Kanadan ja Kamerunin. Ydinappi ja tietokanta EU-käyttäjille hostataan Saksassa / Frankfurtissa.

  • Suomi / ETA - GDPR ensisijaisena tietosuojajärjestelmänä alustan Client Data -tiedoille
  • Kanada - PIPEDA / Law 25 toimittajadiligence tuettu; kanadalaista paikallishostausta ei väitetä täällä
  • Kamerun - paikallinen diligence tuettu; kamerunilaista paikallishostausta ei väitetä täällä

Compliance- tai DPA-pyynnöt:[email protected]

Käännökset on tarkoitettu avuksi. Jos allekirjoitettu sopimus on olemassa, englanninkielinen asiakirja on määräävä.