CurNext

CurNext

Conformité

Comment CurNext aborde la confidentialité, les preuves chantier et l'alignement aux normes - sans inventer de certifications que nous n'avons pas obtenues.

Cette page est un résumé destinée aux acheteurs. Ce n'est pas un coffre-fort de certificats, un rapport d'audit, ni un substitut à un DPA signé.

Ce que nous affirmons - et ce que nous n'affirmons pas

  • Nous ne le revendiquons pas ici

    CurNext n'annonce pas de certification ISO 27001 ou SOC 2 pour elle-même sur les pages publiques. Les normes listées ailleurs sont un alignement de conception sauf confirmation séparée d'une évaluation tierce terminée.

  • Ce sous quoi nous opérons

    Le GDPR de l'UE s'applique au traitement cœur de plateforme pour les Clients EEE. L'accès sur invitation, le RBAC, le MFA privilégié et les parcours d'audit, d'export et d'effacement orientés GDPR sont des thèmes produit et process.

  • Héritage d'infrastructure

    Hetzner, Supabase et Cloudflare publient leurs propres matériaux de confiance. Les clients héritent de ces contrôles fournisseurs au niveau infrastructure - consultez les pages de confiance des vendeurs pour leurs certifications.

Référentiels sur lesquels nous nous alignons

Lister un référentiel signifie un alignement d'ingénierie et de process. Cela ne signifie pas que chaque certification de ce référentiel est terminée.

Référentiels de conformité sur lesquels CurNext s'aligne
RéférentielPérimètreComment nous l'utilisons
GDPRDonnées personnelles / Clients UERôles, TOM, sous-traitants, transferts - voir DPA et Confidentialité
IEC 62443Zones IoT industrielles / bâtimentModèle zones et conduits ; cibles de niveau de sécurité par couche
NIST SP 800-82 / 800-213Cybersécurité appareils ICS / IoTSegmentation, identité appareil, thèmes de mise à jour sécurisée
ENISA IoT / OT & EU CRACycle de vie sécurité produit IoT UECrypto de base, mises à jour, thèmes SBOM et divulgation
ISO 27001SMSI organisationnelCible de conception et d'exploitation - non revendiqué certifié ici
PIPEDA / Law 25 diligenceClients canadiensDiligence vendeur supportée ; l'hébergement local au Canada n'est pas revendiqué

Preuves construction et acheteur

  • Piste de readiness chantier

    Les décisions de readiness, les alertes et l'activité projet laissent une piste cartographiée sur le bâtiment pour le transfert et les discussions de réclamation.

  • Piste d'audit

    Accès, provisionnement, OTA, actions d'administration et événements orientés GDPR sont conçus pour la responsabilité - voir Piste d'audit.

  • DPA et sous-traitants

    Résumé orienté art. 28, liste publique des sous-traitants (y compris Gemini et Groq pour l'IA lorsqu'elle est activée), et notes de marché pour la Finlande, le Canada et le Cameroun.

L'IA dans le produit

CurNext combine un modèle de readiness interne avec des fonctionnalités d'IA assistée optionnelles.

  • Modèle de cure interne

    La prédiction de cure du béton s'exécute sur un modèle entraîné par CurNext avec TensorFlow.js - partie du moteur de readiness produit pour CN-CC.

  • Gemini (Google AI)

    Fonctionnalités d'IA produit assistée lorsque Gemini est activé - prompts et contexte minimisés pour la tâche.

  • Groq

    Assistant Base de connaissances sur curnext.app après consentement, et autres fonctionnalités d'IA produit assistée lorsque Groq est activé.

Marchés d'exploitation

CurNext est enregistrée en Finlande. Les marchés commerciaux incluent la Finlande, le Canada et le Cameroun. L'application et la base de données cœur pour les utilisateurs UE sont hébergées en Allemagne / Francfort.

  • Finlande / EEE - GDPR comme régime de confidentialité principal pour les Client Data de plateforme
  • Canada - diligence vendeur PIPEDA / Law 25 supportée ; l'hébergement local canadien n'est pas revendiqué ici
  • Cameroun - diligence locale supportée ; l'hébergement local au Cameroun n'est pas revendiqué ici

Demandes conformité ou DPA :[email protected]

Les traductions sont fournies à titre indicatif. En cas d'accord signé, la version anglaise fait foi.