Privacy Ratings

Automatisering af compliance

Privatlivsvurdering af Comp AI

Vores anbefaling

Platform med åben kildekode til automatisering af compliance, der hjælper virksomheder med at forberede sig til SOC 2-, ISO 27001-, HIPAA- og GDPR-revisioner ved at indsamle dokumentation, administrere politikker og følge kontroller. Den tilbydes som hostet tjeneste eller kan selvhostes.

USA Five EyesLicens: AGPL-3.0Platforme: Web

Resumé

Comp AI får 38 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration. Den opfylder delvis open source, ingen reklamer eller salg af data, uafhængig revision og sikkerhedsheadere. Den opfylder ikke ingen sporing eller telemetri, gennemsigtighedsrapport og informerer brugere om anmodninger. Land: USA. Medlem af Five Eyes; omfattet af den amerikanske CLOUD Act. Automatiske test: SSL Labs-karakter A og Mozilla HTTP Observatory-karakter B+.

Score 38 ud af 100. Sådan fungerer pointgivningen

Kriterier

  • Delvis

    Open source Vægt 3 af 3

    Er al kildekode, der skal til for at køre produktet, offentlig?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Nej

    Ingen sporing eller telemetri Vægt 3 af 3

    Er webstedet og apps fri for sporing fra tredjeparter, med eventuel statistik anonym og eventuel telemetri slået fra som standard?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Delvis

    Ingen reklamer eller salg af data Vægt 2 af 3

    Finansieres produktet uden reklamer, målrettet annoncering eller salg af brugerdata?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Delvis

    Uafhængig revision Vægt 2 af 3

    Er der offentliggjort en uafhængig sikkerheds- eller privatlivsrevision inden for de seneste tre år?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Nej

    Gennemsigtighedsrapport Vægt 2 af 3

    Offentliggør udbyderen jævnligt, hvor mange anmodninger den modtager fra myndigheder og i retssager, og hvordan den svarer?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Nej

    Informerer brugere om anmodninger Vægt 1 af 3

    Lover udbyderen at informere brugere om anmodninger om deres data, medmindre en domstol forbyder det?

    No published policy on notifying users about data requests.

Automatiske test

Andre: automatisering af compliance

Alle 11 automatisering af compliance