CurNext
Compliance
Miten CurNext lähestyy tietosuojaa, rakentamisen näyttöä ja standardien linjausta - keksimättä sertifikaatteja, joita emme ole saaneet.
Tämä sivu on ostajille tarkoitettu yhteenveto. Se ei ole sertifikaattivarasto, audit-raportti eikä korvike allekirjoitetulle DPA:lle.
Mitä väitämme - ja mitä emme
Emme väitä tätä täällä
CurNext ei mainosta ISO 27001- tai SOC 2 -sertifiointia itselleen julkisilla sivuilla. Mualla listatut standardit ovat suunnittelulinjausta, ellei erikseen vahvisteta valmista kolmannen osapuolen arviointia.
Minkä alla toimimme
EU GDPR koskee ydin alustan käsittelyä ETA-asiakkaille. Vain kutsulla pääsy, RBAC, etuoikeutettu MFA sekä GDPR-suuntaiset audit-, vienti- ja poistopolut ovat tuote- ja prosessiteemoja.
Infrastruktuurin periytyminen
Hetzner, Supabase ja Cloudflare julkaisevat omat luottamusmateriaalinsa. Asiakkaat perivät nämä toimittajakontrollit infrastruktuuritasolla - tarkista toimittajien trust-sivut heidän sertifikaateistaan.
Viitekehykset, joita vasten suunnittelemme
Viitekehyksen listaaminen tarkoittaa suunnittelu- ja prosessilinjausta. Se ei tarkoita, että jokainen sen sertifiointi olisi valmis.
| Viitekehys | Laajuus | Miten käytämme sitä |
|---|---|---|
| GDPR | Henkilötiedot / EU-asiakkaat | Roolit, TOM:t, alikäsittelijät, siirrot - katso DPA ja Privacy |
| IEC 62443 | Teolliset / rakennus-IoT-vyöhykkeet | Vyöhyke- ja kanavamalli; turvallisuustasotavoitteet kerroksittain |
| NIST SP 800-82 / 800-213 | ICS / IoT-laitteiden kyberturva | Segmentointi, laiteidentiteetti, turvallisen päivityksen teemat |
| ENISA IoT / OT & EU CRA | EU IoT / tuoteturvallisuuden elinkaari | Peruskrypto, päivitykset, SBOM- ja disclosure-teemat |
| ISO 27001 | Organisaation ISMS | Suunnittelu- ja toimintatavoite - ei väitetty sertifioiduksi täällä |
| PIPEDA / Law 25 diligence | Kanadalaiset asiakkaat | Toimittajadiligence tuettu; paikallista hostausta Kanadassa ei väitetä |
Rakentamisen ja ostajan näyttö
Työmaan readiness-polku
Readiness-päätökset, hälytykset ja projektiaktiivisuus jättävät rakennukseen kartoitetun polun luovutus- ja vahinkokeskusteluihin.
Audit-polku
Pääsy, provisionointi, OTA, admin-toimet ja GDPR-suuntaiset tapahtumat on suunniteltu vastuullisuutta varten - katso Audit-polku.
DPA ja alikäsittelijät
Art. 28 -suuntainen yhteenveto, julkinen alikäsittelijälista (mukaan lukien Gemini ja Groq tekoälylle kun käytössä) sekä markkinahuomiot Suomelle, Kanadalle ja Kamerunille.
Tekoäly tuotteessa
CurNext yhdistää talon sisäisen readiness-mallin valinnaisiin avustettuihin tekoälyominaisuuksiin.
Sisäinen kovetusmalli
Betonin kovetusennuste pyörii CurNextin kouluttamalla TensorFlow.js-mallilla - osa CN-CC:n tuotteen readiness-moottoria.
Gemini (Google AI)
Avustetut tuote-tekoälyominaisuudet kun Gemini on käytössä - promptit ja konteksti minimoitu tehtävään.
Groq
Tietopankkiassistentti curnext.appissa suostumuksen jälkeen, ja muita avustettuja tuote-tekoälyominaisuuksia kun Groq on käytössä.
Toimintamarkkinat
CurNext on rekisteröity Suomeen. Kaupalliset markkinat sisältävät Suomen, Kanadan ja Kamerunin. Ydinappi ja tietokanta EU-käyttäjille hostataan Saksassa / Frankfurtissa.
- Suomi / ETA - GDPR ensisijaisena tietosuojajärjestelmänä alustan Client Data -tiedoille
- Kanada - PIPEDA / Law 25 toimittajadiligence tuettu; kanadalaista paikallishostausta ei väitetä täällä
- Kamerun - paikallinen diligence tuettu; kamerunilaista paikallishostausta ei väitetä täällä
Liittyvät
Compliance- tai DPA-pyynnöt:[email protected]
Käännökset on tarkoitettu avuksi. Jos allekirjoitettu sopimus on olemassa, englanninkielinen asiakirja on määräävä.