Privacy Ratings

Automatyzacja zgodności

Ocena prywatności: Comp AI

Nasz wybór

Platforma automatyzacji zgodności o otwartym kodzie źródłowym, która pomaga firmom przygotować się do audytów SOC 2, ISO 27001, HIPAA i RODO, zbierając dowody, zarządzając politykami i śledząc mechanizmy kontrolne. Jest oferowana jako usługa hostowana lub może być hostowana samodzielnie.

Stany Zjednoczone Five EyesLicencja: AGPL-3.0Platformy: Web

Podsumowanie

Comp AI uzyskuje 38 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS. Częściowo spełnia kryteria: open source, bez reklam i sprzedaży danych, niezależny audyt i nagłówki bezpieczeństwa. Nie spełnia kryteriów: brak trackerów i telemetrii, raport przejrzystości i informuje użytkowników o żądaniach. Kraj siedziby: Stany Zjednoczone; Członek Five Eyes; podlega amerykańskiemu CLOUD Act. Testy automatyczne: SSL Labs, ocena A i Mozilla HTTP Observatory, ocena B+.

Wynik 38 na 100. Jak działa punktacja

Kryteria

  • Częściowo

    Open source Waga 3 z 3

    Czy cały kod źródłowy potrzebny do uruchomienia produktu jest publiczny?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Nie

    Brak trackerów i telemetrii Waga 3 z 3

    Czy strona i aplikacje są wolne od trackerów podmiotów trzecich, ewentualna analityka jest anonimowa, a ewentualna telemetria domyślnie wyłączona?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Częściowo

    Bez reklam i sprzedaży danych Waga 2 z 3

    Czy produkt jest finansowany bez reklam, targetowania reklam i sprzedaży danych użytkowników?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Częściowo

    Niezależny audyt Waga 2 z 3

    Czy w ciągu ostatnich trzech lat opublikowano niezależny audyt bezpieczeństwa lub prywatności?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Nie

    Raport przejrzystości Waga 2 z 3

    Czy dostawca regularnie publikuje, ile żądań od władz i organów prawnych otrzymuje i jak na nie odpowiada?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Nie

    Informuje użytkowników o żądaniach Waga 1 z 3

    Czy dostawca obiecuje informować użytkowników o żądaniach dotyczących ich danych, chyba że zabrania tego sąd?

    No published policy on notifying users about data requests.

Testy automatyczne

Inne pozycje w kategorii automatyzacja zgodności

Wszystkie pozycje w kategorii automatyzacja zgodności (11)