Compliance-Automatisierung
Datenschutzbewertung von Comp AI
Unsere Empfehlung
Open-Source-Plattform zur Compliance-Automatisierung, die Unternehmen bei der Vorbereitung auf SOC-2-, ISO-27001-, HIPAA- und DSGVO-Audits unterstützt, indem sie Nachweise sammelt, Richtlinien verwaltet und Kontrollen verfolgt. Wird als gehosteter Dienst angeboten oder kann selbst gehostet werden.
Zusammenfassung
Comp AI erreicht 38 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration. Teilweise erfüllt: Open Source, Keine Werbung oder Datenverkäufe, Unabhängiges Audit und Sicherheits-Header. Nicht erfüllt: Keine Tracker oder Telemetrie, Transparenzbericht und Informiert Nutzer über Anfragen. Sitzland: Vereinigte Staaten. Mitglied der Five Eyes; Unterliegt dem US CLOUD Act. Automatische Tests: SSL Labs: Note A und Mozilla HTTP Observatory: Note B+.
Punktzahl 38 von 100. So funktioniert die Punktevergabe
Kriterien
-
Teilweise
Open Source Gewichtung 3 von 3
Ist der gesamte Quellcode, der zum Betrieb des Produkts nötig ist, öffentlich?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
Nein
Keine Tracker oder Telemetrie Gewichtung 3 von 3
Sind Website und Apps frei von Drittanbieter-Trackern, ist jegliche Analyse anonym und jegliche Telemetrie standardmäßig ausgeschaltet?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
Teilweise
Keine Werbung oder Datenverkäufe Gewichtung 2 von 3
Wird das Produkt ohne Werbung, Werbe-Targeting oder den Verkauf von Nutzerdaten finanziert?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
Teilweise
Unabhängiges Audit Gewichtung 2 von 3
Wurde in den letzten drei Jahren ein unabhängiges Sicherheits- oder Datenschutz-Audit veröffentlicht?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
Nein
Transparenzbericht Gewichtung 2 von 3
Veröffentlicht der Anbieter regelmäßig, wie viele behördliche und rechtliche Anfragen er erhält und wie er darauf reagiert?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
Nein
Informiert Nutzer über Anfragen Gewichtung 1 von 3
Verspricht der Anbieter, Nutzer über Anfragen nach ihren Daten zu informieren, sofern ein Gericht dies nicht verbietet?
No published policy on notifying users about data requests.
Automatische Tests
-
Ja
TLS-Konfiguration Gewichtung 2 von 3
Besteht die Website den Qualys-SSL-Labs-Test mit der Note A oder besser?
Grade A
-
Teilweise
Sicherheits-Header Gewichtung 1 von 3
Besteht die Website den Test von Mozilla HTTP Observatory mit der Note A oder besser?
Grade B+ (80/100+)
-
Noch nicht getestet
Moderne Webstandards Gewichtung 1 von 3
Erreicht die Website im Internet.nl-Website-Test 90 % oder mehr?
Not tested yet.