Privacy Ratings

Automatisering av regelefterlevnad

Integritetsbedömning av Comp AI

Vår rekommendation

Plattform med öppen källkod för automatisering av regelefterlevnad som hjälper företag att förbereda sig för granskningar enligt SOC 2, ISO 27001, HIPAA och GDPR genom att samla in bevis, hantera policyer och följa upp kontroller. Den erbjuds som tjänst eller kan köras på egen server.

USA Five EyesLicens: AGPL-3.0Plattformar: Webb

Sammanfattning

Comp AI får 38 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration. Den uppfyller delvis öppen källkod, inga annonser eller dataförsäljning, oberoende granskning och säkerhetshuvuden. Den uppfyller inte inga spårare eller telemetri, transparensrapport och informerar användare om förfrågningar. Den är baserad i USA: Medlem i Five Eyes; omfattas av amerikanska CLOUD Act. Automatiska tester: SSL Labs-betyg A och Mozilla HTTP Observatory-betyg B+.

38 av 100 poäng. Så fungerar poängsättningen

Kriterier

  • Delvis

    Öppen källkod Vikt 3 av 3

    Är all källkod som behövs för att köra produkten offentlig?

    Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.

    github.com

  • Nej

    Inga spårare eller telemetri Vikt 3 av 3

    Är webbplatsen och apparna fria från tredjepartsspårare, med eventuell analys anonym och eventuell telemetri avstängd som standard?

    The website uses Google Analytics, Google Ads and PostHog session recording.

    trycomp.ai

  • Delvis

    Inga annonser eller dataförsäljning Vikt 2 av 3

    Finansieras produkten utan annonser, annonsriktning eller försäljning av användardata?

    Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.

    trycomp.ai

  • Delvis

    Oberoende granskning Vikt 2 av 3

    Har en oberoende säkerhets- eller integritetsgranskning publicerats under de senaste tre åren?

    The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.

    security.trycomp.ai

  • Nej

    Transparensrapport Vikt 2 av 3

    Publicerar leverantören regelbundet hur många förfrågningar från myndigheter och rättsväsende den får och hur den besvarar dem?

    No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.

    trycomp.ai

  • Nej

    Informerar användare om förfrågningar Vikt 1 av 3

    Lovar leverantören att informera användare om förfrågningar om deras data, om inte en domstol förbjuder det?

    No published policy on notifying users about data requests.

Automatiska tester

Andra automatisering av regelefterlevnad

Alla 11 automatisering av regelefterlevnad