CurNext
Compliance
Hur CurNext närmar sig integritet, byggbevis och standardanpassning - utan att hitta på certifieringar vi inte har slutfört.
Den här sidan är en köparsammanfattning. Den är inte ett certifikatvalv, en revisionsrapport eller ett substitut för ett signerat DPA.
Vad vi hävdar - och vad vi inte gör
Vi hävdar det inte här
CurNext annonserar inte ISO 27001- eller SOC 2-certifiering för sig själv på offentliga sidor. Standarder som listas någon annanstans är designanpassning om vi inte separat bekräftar en slutförd tredjepartsbedömning.
Vad vi faktiskt verkar under
EU GDPR gäller kärnplattformens behandling för EES-klienter. Endast inbjudan, RBAC, privilegierad MFA och GDPR-orienterade revisions-, export- och raderingsvägar är produkt- och processteman.
Infrastrukturarv
Hetzner, Supabase och Cloudflare publicerar eget trust-material. Kunder ärver dessa leverantörskontroller på infrastrukturnivå - granska leverantörernas trust-sidor för deras certifieringar.
Ramverk vi designar mot
Att lista ett ramverk betyder ingenjörs- och processanpassning. Det betyder inte att varje certifiering för det ramverket är klar.
| Ramverk | Omfattning | Hur vi använder det |
|---|---|---|
| GDPR | Personuppgifter / EU-klienter | Roller, TOM:ar, underbiträden, överföringar - se DPA och Privacy |
| IEC 62443 | Industriella / byggnads-IoT-zoner | Zon- och conduit-modell; säkerhetsnivåmål per lager |
| NIST SP 800-82 / 800-213 | ICS / IoT-enhetscybersäkerhet | Segmentering, enhetsidentitet, säkra uppdateringsteman |
| ENISA IoT / OT & EU CRA | EU IoT / produktsäkerhetslivscykel | Baslinjekrypto, uppdateringar, SBOM- och disclosure-teman |
| ISO 27001 | Organisatoriskt ISMS | Design- och driftmål - inte hävdat certifierat här |
| PIPEDA / Law 25 diligence | Kanadensiska klienter | Leverantörsdiligence stöds; lokal hosting i Kanada hävdad inte |
Bygg- och köparbevis
Platsens readiness-spår
Readiness-beslut, larm och projektaktivitet lämnar ett spår mappat till byggnaden för överlämning och skadesamtal.
Revisionsspår
Åtkomst, provisionering, OTA, adminåtgärder och GDPR-orienterade händelser är designade för ansvar - se Revisionsspår.
DPA och underbiträden
Art. 28-orienterad sammanfattning, offentlig underbiträdeslista (inklusive Gemini och Groq för AI när aktiverat) och marknadsanteckningar för Finland, Kanada och Kamerun.
AI i produkten
CurNext kombinerar en intern readiness-modell med valfria assisterade AI-funktioner.
Intern härdningsmodell
Betonghärdningsprediktion körs på en CurNext-tränad modell byggd med TensorFlow.js - del av produktens readiness-motor för CN-CC.
Gemini (Google AI)
Assisterade produkt-AI-funktioner när Gemini är aktiverat - prompts och kontext minimerade för uppgiften.
Groq
Kunskapsbasassistent på curnext.app efter samtycke, och andra assisterade produkt-AI-funktioner när Groq är aktiverat.
Verksamhetsmarknader
CurNext är registrerat i Finland. Kommersiella marknader inkluderar Finland, Kanada och Kamerun. Kärnapp och databas för EU-användare hostas i Tyskland / Frankfurt.
- Finland / EES - GDPR som primär integritetsregim för plattformens Client Data
- Kanada - PIPEDA / Law 25 leverantörsdiligence stöds; kanadensisk lokal hosting hävdad inte här
- Kamerun - lokal diligence stöds; kamerunsk lokal hosting hävdad inte här
Relaterat
Compliance- eller DPA-förfrågningar:[email protected]
Översättningar tillhandahålls för bekvämlighet. När ett undertecknat avtal finns gäller det engelska instrumentet.