Privacy Ratings

Automação de conformidade

Avaliação de privacidade de Comp AI

Nossa escolha

Plataforma de código aberto para automação de conformidade que ajuda empresas a se preparar para auditorias de SOC 2, ISO 27001, HIPAA e RGPD, coletando evidências, gerenciando políticas e acompanhando controles. É oferecida como serviço hospedado ou pode ser auto-hospedada.

Estados Unidos Five EyesLicença: AGPL-3.0Plataformas: Web

Resumo

Comp AI tem pontuação 38 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS. Atende parcialmente a código aberto, sem anúncios nem venda de dados, auditoria independente e cabeçalhos de segurança. Não atende a sem rastreadores nem telemetria, relatório de transparência e avisa os usuários sobre solicitações. Sede: Estados Unidos; Membro dos Five Eyes; sujeito ao CLOUD Act dos EUA. Testes automatizados: Nota A no SSL Labs e Nota B+ no Mozilla HTTP Observatory.

Pontuação 38 de 100. Como funciona a pontuação

Critérios

  • Parcial

    Código aberto Peso 3 de 3

    Todo o código-fonte necessário para executar o produto é público?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Não

    Sem rastreadores nem telemetria Peso 3 de 3

    O site e os apps estão livres de rastreadores de terceiros, com qualquer análise de uso anônima e qualquer telemetria desativada por padrão?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Parcial

    Sem anúncios nem venda de dados Peso 2 de 3

    O produto é financiado sem publicidade, segmentação de anúncios ou venda de dados dos usuários?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Parcial

    Auditoria independente Peso 2 de 3

    Uma auditoria independente de segurança ou privacidade foi publicada nos últimos três anos?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Não

    Relatório de transparência Peso 2 de 3

    O provedor publica regularmente quantas solicitações governamentais e judiciais recebe e como responde a elas?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Não

    Avisa os usuários sobre solicitações Peso 1 de 3

    O provedor se compromete a avisar os usuários sobre solicitações de seus dados, a menos que um tribunal proíba?

    No published policy on notifying users about data requests.

Testes automatizados

Outros itens em automação de conformidade

Todos os 11 itens em automação de conformidade