Privacy Ratings

Automatisation de la conformité

Évaluation de confidentialité de Comp AI

Notre choix

Plateforme open source d'automatisation de la conformité qui aide les entreprises à se préparer aux audits SOC 2, ISO 27001, HIPAA et RGPD en collectant les preuves, en gérant les politiques et en suivant les contrôles. Elle est proposée en service hébergé ou peut être auto-hébergée.

États-Unis Five EyesLicence: AGPL-3.0Plateformes: Web

Résumé

Comp AI obtient un score de 38 sur 100 (note F) selon les critères de la catégorie automatisation de la conformité. Critères remplis : 1 sur 8 (Configuration TLS). Critères partiellement remplis : open source, ni publicité ni vente de données, audit indépendant et en-têtes de sécurité. Critères non remplis : ni traceurs ni télémétrie, rapport de transparence et informe les utilisateurs des demandes. Siège : États-Unis (Membre des Five Eyes; soumis au CLOUD Act américain). Tests automatisés : Note SSL Labs : A et Note Mozilla HTTP Observatory : B+.

Score : 38 sur 100. Calcul du score

Critères

  • Partiel

    Open source Poids 3 sur 3

    Tout le code source nécessaire pour faire fonctionner le produit est-il public ?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Non

    Ni traceurs ni télémétrie Poids 3 sur 3

    Le site web et les applications sont-ils exempts de traceurs tiers, avec une mesure d'audience anonyme et toute télémétrie désactivée par défaut ?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Partiel

    Ni publicité ni vente de données Poids 2 sur 3

    Le produit est-il financé sans publicité, ciblage publicitaire ni vente de données d'utilisateurs ?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Partiel

    Audit indépendant Poids 2 sur 3

    Un audit indépendant de sécurité ou de confidentialité a-t-il été publié au cours des trois dernières années ?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Non

    Rapport de transparence Poids 2 sur 3

    Le fournisseur publie-t-il régulièrement le nombre de demandes gouvernementales et judiciaires qu'il reçoit et la façon dont il y répond ?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Non

    Informe les utilisateurs des demandes Poids 1 sur 3

    Le fournisseur s'engage-t-il à informer les utilisateurs des demandes portant sur leurs données, sauf si un tribunal l'interdit ?

    No published policy on notifying users about data requests.

Tests automatisés

Autres automatisation de la conformité

Les 11 automatisation de la conformité