Automatisering av etterlevelse
Personvernvurdering av Comp AI
Vårt valg
Plattform med åpen kildekode for automatisering av regelverksetterlevelse som hjelper selskaper med å forberede seg til SOC 2-, ISO 27001-, HIPAA- og GDPR-revisjoner ved å samle inn bevis, håndtere retningslinjer og følge opp kontroller. Den tilbys som driftet tjeneste eller kan driftes selv.
Sammendrag
Comp AI får 38 av 100 poeng (karakter F) etter kriteriene for automatisering av etterlevelse. Den oppfyller 1 av 8 kriterier: TLS-konfigurasjon. Den oppfyller delvis åpen kildekode, ingen annonser eller datasalg, uavhengig revisjon og sikkerhetshoder. Den oppfyller ikke ingen sporere eller telemetri, åpenhetsrapport og varsler brukere om forespørsler. Hjemland: USA – medlem av Five Eyes; omfattet av den amerikanske CLOUD Act. Automatiske tester: SSL Labs-karakter A og Mozilla HTTP Observatory-karakter B+.
Poengsum 38 av 100. Slik fungerer poengberegningen
Kriterier
-
Delvis
Åpen kildekode Vekt 3 av 3
Er all kildekode som trengs for å kjøre produktet, offentlig?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
Nei
Ingen sporere eller telemetri Vekt 3 av 3
Er nettstedet og appene fri for tredjepartssporere, med eventuell analyse anonym og eventuell telemetri av som standard?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
Delvis
Ingen annonser eller datasalg Vekt 2 av 3
Er produktet finansiert uten reklame, annonsemålretting eller salg av brukerdata?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
Delvis
Uavhengig revisjon Vekt 2 av 3
Er en uavhengig sikkerhets- eller personvernrevisjon publisert i løpet av de siste tre årene?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
Nei
Åpenhetsrapport Vekt 2 av 3
Publiserer leverandøren jevnlig hvor mange forespørsler den får fra myndigheter og rettsvesen, og hvordan den svarer?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
Nei
Varsler brukere om forespørsler Vekt 1 av 3
Lover leverandøren å varsle brukere om forespørsler om dataene deres, med mindre en domstol forbyr det?
No published policy on notifying users about data requests.
Automatiske tester
-
Ja
TLS-konfigurasjon Vekt 2 av 3
Består nettstedet Qualys SSL Labs-testen med karakter A eller bedre?
Grade A
-
Delvis
Sikkerhetshoder Vekt 1 av 3
Består nettstedet Mozilla HTTP Observatory-testen med karakter A eller bedre?
Grade B+ (80/100+)
-
Ikke testet ennå
Moderne nettstandarder Vekt 1 av 3
Får nettstedet 90 % eller mer på Internet.nl-nettstedstesten?
Not tested yet.