CurNext

CurNext

Compliance

Hur CurNext närmar sig integritet, byggbevis och standardanpassning - utan att hitta på certifieringar vi inte har slutfört.

Den här sidan är en köparsammanfattning. Den är inte ett certifikatvalv, en revisionsrapport eller ett substitut för ett signerat DPA.

Vad vi hävdar - och vad vi inte gör

  • Vi hävdar det inte här

    CurNext annonserar inte ISO 27001- eller SOC 2-certifiering för sig själv på offentliga sidor. Standarder som listas någon annanstans är designanpassning om vi inte separat bekräftar en slutförd tredjepartsbedömning.

  • Vad vi faktiskt verkar under

    EU GDPR gäller kärnplattformens behandling för EES-klienter. Endast inbjudan, RBAC, privilegierad MFA och GDPR-orienterade revisions-, export- och raderingsvägar är produkt- och processteman.

  • Infrastrukturarv

    Hetzner, Supabase och Cloudflare publicerar eget trust-material. Kunder ärver dessa leverantörskontroller på infrastrukturnivå - granska leverantörernas trust-sidor för deras certifieringar.

Ramverk vi designar mot

Att lista ett ramverk betyder ingenjörs- och processanpassning. Det betyder inte att varje certifiering för det ramverket är klar.

Compliance-ramverk CurNext designar mot
RamverkOmfattningHur vi använder det
GDPRPersonuppgifter / EU-klienterRoller, TOM:ar, underbiträden, överföringar - se DPA och Privacy
IEC 62443Industriella / byggnads-IoT-zonerZon- och conduit-modell; säkerhetsnivåmål per lager
NIST SP 800-82 / 800-213ICS / IoT-enhetscybersäkerhetSegmentering, enhetsidentitet, säkra uppdateringsteman
ENISA IoT / OT & EU CRAEU IoT / produktsäkerhetslivscykelBaslinjekrypto, uppdateringar, SBOM- och disclosure-teman
ISO 27001Organisatoriskt ISMSDesign- och driftmål - inte hävdat certifierat här
PIPEDA / Law 25 diligenceKanadensiska klienterLeverantörsdiligence stöds; lokal hosting i Kanada hävdad inte

Bygg- och köparbevis

  • Platsens readiness-spår

    Readiness-beslut, larm och projektaktivitet lämnar ett spår mappat till byggnaden för överlämning och skadesamtal.

  • Revisionsspår

    Åtkomst, provisionering, OTA, adminåtgärder och GDPR-orienterade händelser är designade för ansvar - se Revisionsspår.

  • DPA och underbiträden

    Art. 28-orienterad sammanfattning, offentlig underbiträdeslista (inklusive Gemini och Groq för AI när aktiverat) och marknadsanteckningar för Finland, Kanada och Kamerun.

AI i produkten

CurNext kombinerar en intern readiness-modell med valfria assisterade AI-funktioner.

  • Intern härdningsmodell

    Betonghärdningsprediktion körs på en CurNext-tränad modell byggd med TensorFlow.js - del av produktens readiness-motor för CN-CC.

  • Gemini (Google AI)

    Assisterade produkt-AI-funktioner när Gemini är aktiverat - prompts och kontext minimerade för uppgiften.

  • Groq

    Kunskapsbasassistent på curnext.app efter samtycke, och andra assisterade produkt-AI-funktioner när Groq är aktiverat.

Verksamhetsmarknader

CurNext är registrerat i Finland. Kommersiella marknader inkluderar Finland, Kanada och Kamerun. Kärnapp och databas för EU-användare hostas i Tyskland / Frankfurt.

  • Finland / EES - GDPR som primär integritetsregim för plattformens Client Data
  • Kanada - PIPEDA / Law 25 leverantörsdiligence stöds; kanadensisk lokal hosting hävdad inte här
  • Kamerun - lokal diligence stöds; kamerunsk lokal hosting hävdad inte här

Compliance- eller DPA-förfrågningar:[email protected]

Översättningar tillhandahålls för bekvämlighet. När ett undertecknat avtal finns gäller det engelska instrumentet.