Privacy Ratings

Megfelelőség-automatizálás

Comp AI adatvédelmi értékelése

Ajánlásunk

Nyílt forráskódú megfelelőségautomatizálási platform, amely bizonyítékok gyűjtésével, szabályzatok kezelésével és kontrollok nyomon követésével segíti a cégeket a SOC 2, ISO 27001, HIPAA és GDPR auditokra való felkészülésben. Üzemeltetett szolgáltatásként érhető el, vagy saját szerveren futtatható.

Egyesült Államok Five EyesLicenc: AGPL-3.0Platformok: Web

Összefoglaló

Comp AI pontszáma 38/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció. Részben teljesíti: nyílt forráskódú, nincs hirdetés és adateladás, független audit és biztonsági fejlécek. Nem teljesíti: nincs nyomkövető vagy telemetria, átláthatósági jelentés és értesíti a felhasználókat a megkeresésekről. Székhelye: Egyesült Államok – Tagság: Five Eyes; az amerikai CLOUD Act hatálya alá tartozik. Automatikus tesztek: SSL Labs osztályzat: A és Mozilla HTTP Observatory osztályzat: B+.

Pontszám: 38/100. Hogyan működik a pontozás?

Kritériumok

  • Részben

    Nyílt forráskódú Súly: 3/3

    Nyilvános-e a termék futtatásához szükséges teljes forráskód?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Nem

    Nincs nyomkövető vagy telemetria Súly: 3/3

    Mentes-e a webhely és az alkalmazások külső nyomkövetőktől, anonim-e az esetleges analitika, és alapértelmezetten ki van-e kapcsolva minden telemetria?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Részben

    Nincs hirdetés és adateladás Súly: 2/3

    A termék finanszírozása hirdetések, hirdetési célzás és felhasználói adatok eladása nélkül történik?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Részben

    Független audit Súly: 2/3

    Közzétettek-e független biztonsági vagy adatvédelmi auditot az elmúlt három évben?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Nem

    Átláthatósági jelentés Súly: 2/3

    Közzéteszi-e a szolgáltató rendszeresen, hány hatósági és jogi megkeresést kap, és hogyan válaszol rájuk?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Nem

    Értesíti a felhasználókat a megkeresésekről Súly: 1/3

    Vállalja-e a szolgáltató, hogy értesíti a felhasználókat az adataikra vonatkozó megkeresésekről, hacsak bíróság meg nem tiltja?

    No published policy on notifying users about data requests.

Automatikus tesztek

További bejegyzések: megfelelőség-automatizálás

megfelelőség-automatizálás – összesen 11