Privacy Ratings

Compliance-Automatisierung

Datenschutzbewertung von Comp AI

Unsere Empfehlung

Open-Source-Plattform zur Compliance-Automatisierung, die Unternehmen bei der Vorbereitung auf SOC-2-, ISO-27001-, HIPAA- und DSGVO-Audits unterstützt, indem sie Nachweise sammelt, Richtlinien verwaltet und Kontrollen verfolgt. Wird als gehosteter Dienst angeboten oder kann selbst gehostet werden.

Vereinigte Staaten Five EyesLizenz: AGPL-3.0Plattformen: Web

Zusammenfassung

Comp AI erreicht 38 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration. Teilweise erfüllt: Open Source, Keine Werbung oder Datenverkäufe, Unabhängiges Audit und Sicherheits-Header. Nicht erfüllt: Keine Tracker oder Telemetrie, Transparenzbericht und Informiert Nutzer über Anfragen. Sitzland: Vereinigte Staaten. Mitglied der Five Eyes; Unterliegt dem US CLOUD Act. Automatische Tests: SSL Labs: Note A und Mozilla HTTP Observatory: Note B+.

Punktzahl 38 von 100. So funktioniert die Punktevergabe

Kriterien

  • Teilweise

    Open Source Gewichtung 3 von 3

    Ist der gesamte Quellcode, der zum Betrieb des Produkts nötig ist, öffentlich?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Nein

    Keine Tracker oder Telemetrie Gewichtung 3 von 3

    Sind Website und Apps frei von Drittanbieter-Trackern, ist jegliche Analyse anonym und jegliche Telemetrie standardmäßig ausgeschaltet?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Teilweise

    Keine Werbung oder Datenverkäufe Gewichtung 2 von 3

    Wird das Produkt ohne Werbung, Werbe-Targeting oder den Verkauf von Nutzerdaten finanziert?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Teilweise

    Unabhängiges Audit Gewichtung 2 von 3

    Wurde in den letzten drei Jahren ein unabhängiges Sicherheits- oder Datenschutz-Audit veröffentlicht?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Nein

    Transparenzbericht Gewichtung 2 von 3

    Veröffentlicht der Anbieter regelmäßig, wie viele behördliche und rechtliche Anfragen er erhält und wie er darauf reagiert?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Nein

    Informiert Nutzer über Anfragen Gewichtung 1 von 3

    Verspricht der Anbieter, Nutzer über Anfragen nach ihren Daten zu informieren, sofern ein Gericht dies nicht verbietet?

    No published policy on notifying users about data requests.

Automatische Tests

  • Ja

    TLS-Konfiguration Gewichtung 2 von 3

    Besteht die Website den Qualys-SSL-Labs-Test mit der Note A oder besser?

    Grade A

    ssllabs.com

  • Teilweise

    Sicherheits-Header Gewichtung 1 von 3

    Besteht die Website den Test von Mozilla HTTP Observatory mit der Note A oder besser?

    Grade B+ (80/100+)

    developer.mozilla.org

  • Noch nicht getestet

    Moderne Webstandards Gewichtung 1 von 3

    Erreicht die Website im Internet.nl-Website-Test 90 % oder mehr?

    Not tested yet.

Weitere Compliance-Automatisierung

Alle 11 Compliance-Automatisierung