IQOpsIQ
Haus
Merkmale
OpsIQ PlattformWählen Sie die Oberfläche, die Sie verbessern möchten.Jedes Feature teilt sich eine Kunden-Timeline, einen KI-Speicher und eine Operationsschicht.
Alle anzeigen
KI-First CRMPipeline, vier KI-Agenten, Deal Coaching, Prognose und ein Trust Dial.KI-First CRMPipeline, vier KI-Agenten, Deal Coaching, Prognose und ein Trust Dial.PeopleOS HRRekrutierung, Onboarding, Zeit und Urlaub, Lohnabrechnung, Leistung und ein Mitarbeiterportal, mit KI kann eine Person immer überstimmen.PeopleOS HRRekrutierung, Onboarding, Zeit und Urlaub, Lohnabrechnung, Leistung und ein Mitarbeiterportal, mit KI kann eine Person immer überstimmen.Client-Chat-KIKundenorientierter AI-Chat, Übergabe, Identität, Wissen und Support fließen.Client-Chat-KIKundenorientierter AI-Chat, Übergabe, Identität, Wissen und Support fließen.Commerce & StorefrontEin nativer Online-Shop, der über Chat und soziale Kanäle, Zahlungen, Store Connectors und den Entwicklervertrag verkauft.Commerce & StorefrontEin nativer Online-Shop, der über Chat und soziale Kanäle, Zahlungen, Store Connectors und den Entwicklervertrag verkauft.Promotion StudioPop-ups, Bars und Kampagnen, Visual Builder, Targeting, A/B, Lead Capture.Promotion StudioPop-ups, Bars und Kampagnen, Visual Builder, Targeting, A/B, Lead Capture.Website-IntelligenzCrawls, Rank Tracking, Backlinks, Wettbewerber und ein AI SEO Analyst.Website-IntelligenzCrawls, Rank Tracking, Backlinks, Wettbewerber und ein AI SEO Analyst.Admin KI-ChatKI-Kommandozentrale für Teams, Entscheidungen und sichere Admin-Aktionen.Admin KI-ChatKI-Kommandozentrale für Teams, Entscheidungen und sichere Admin-Aktionen.Umfragen & CSATCSAT, NPS und Feedback Intelligence, Post-Resolution-Anfragen, KI-Analyse und Detraktor-Wiederherstellung.Umfragen & CSATCSAT, NPS und Feedback Intelligence, Post-Resolution-Anfragen, KI-Analyse und Detraktor-Wiederherstellung.TeamleistungEchtzeit-Workload, SLA, CSAT, Coaching von Beweisen, Anerkennung und regulierte Belohnungen.TeamleistungEchtzeit-Workload, SLA, CSAT, Coaching von Beweisen, Anerkennung und regulierte Belohnungen.TicketsystemTickets, SLA, Routing, der Inbox Copilot und das Kundenportal, von dem Ihre Kunden einreichen.TicketsystemTickets, SLA, Routing, der Inbox Copilot und das Kundenportal, von dem Ihre Kunden einreichen.WissensbasisRegulierte Artikel, ein mehrsprachiges Help Center, Suche, AI-Erdung und Content-Gap-Insight.WissensbasisRegulierte Artikel, ein mehrsprachiges Help Center, Suche, AI-Erdung und Content-Gap-Insight.AI-AnalyticsBesucherintelligenz, Live-Sitzungen, Geografie, Leads und Conversion Insight.AI-AnalyticsBesucherintelligenz, Live-Sitzungen, Geografie, Leads und Conversion Insight.Zustimmung & GDPRCookie-Consent Studio, das erzwingt, plus ein Zustimmungsbuch und DSAR.Zustimmung & GDPRCookie-Consent Studio, das erzwingt, plus ein Zustimmungsbuch und DSAR.OpsIQ-SchreibenKI-Antworten, Ticketentwürfe, Artikelschreiben, Ankündigungen und Supportinhalte.OpsIQ-SchreibenKI-Antworten, Ticketentwürfe, Artikelschreiben, Ankündigungen und Supportinhalte.Webhooks & AktionenTrigger, Aktionsendpunkte, HMAC-Signierung und Entwicklerautomatisierung.Webhooks & AktionenTrigger, Aktionsendpunkte, HMAC-Signierung und Entwicklerautomatisierung.E-Mail-KanalPosteingang zu Ticket, KI-E-Mail-Antworten, Transaktions- + Broadcast, SPF / DKIM.E-Mail-KanalPosteingang zu Ticket, KI-E-Mail-Antworten, Transaktions- + Broadcast, SPF / DKIM.Sicherheit2FA, OIDC SSO, SCIM, Sperrung, Audit und sicherer Zugang.Sicherheit2FA, OIDC SSO, SCIM, Sperrung, Audit und sicherer Zugang.Remote-SeitenVerbinden Sie Websites und Plattformen in einem OpsIQ Intelligence Workspace.Remote-SeitenVerbinden Sie Websites und Plattformen in einem OpsIQ Intelligence Workspace.IntegrationenWHMCS, Stripe Shopify, WordPress, Slack, Zendesk, Webhooks und benutzerdefinierte Connectors.IntegrationenWHMCS, Stripe Shopify, WordPress, Slack, Zendesk, Webhooks und benutzerdefinierte Connectors.
LösungenPreisgestaltungEntwicklerKontakt
EnglishEnglish · ENالعربيةArabic · ARБългарскиBulgarian · BGবাংলাBengali · BNČeštinaCzech · CSDanskDanish · DADeutschGerman · DEΕλληνικάGreek · ELEspañolSpanish · ESEspañol (Latinoamérica)Latin American Spanish · ES-419فارسیPersian · FASuomiFinnish · FIFilipinoFilipino · FILFrançaisFrench · FRFrançais (Canada)Canadian French · FR-CAעבריתHebrew · HEहिन्दीHindi · HIMagyarHungarian · HUBahasa IndonesiaIndonesian · IDItalianoItalian · IT日本語Japanese · JA한국어Korean · KOBahasa MelayuMalay · MSNederlandsDutch · NLNorskNorwegian · NOPolskiPolish · PLPortuguêsPortuguese · PTPortuguês (Brasil)Brazilian Portuguese · PT-BRRomânăRomanian · ROРусскийRussian · RUSlovenčinaSlovak · SKSvenskaSwedish · SVKiswahiliSwahili · SWไทยThai · THTürkçeTurkish · TRУкраїнськаUkrainian · UKاردوUrdu · URTiếng ViệtVietnamese · VI简体中文Simplified Chinese · ZH繁體中文Traditional Chinese · ZH-TW
LoginStart frei
HausÖffentlicher ÜberblickPreisgestaltungPläne und Wert
Produktoberflächen
Alle Merkmale KI-First CRM PeopleOS HR Client-Chat-KI Commerce & Storefront Promotion Studio Website-Intelligenz Admin KI-Chat Umfragen & CSAT Teamleistung Ticketsystem Wissensbasis AI-Analytics Zustimmung & GDPR OpsIQ-Schreiben Webhooks & Aktionen E-Mail-Kanal Sicherheit Remote-Seiten
AnwendungsfälleLösungenRolle und WorkflowpfadeKundengeschichtenBeweise von TeamsIntegrationenVerbinden Sie Ihren Stack
RessourcenEntwicklerAPI und Webhook-ToolsDokumenteLeitfäden und ReferenzenFAQsGemeinsame AntwortenKontaktSprechen Sie mit dem Team
Unternehmen und TrustÜberUnternehmensprofilTrust CenterSicherheitspositionSicherheitKontrollen und ZugangEinhaltung der VorschriftenGrundsätze und PrüfungenStatusSystemgesundheit
Login Start frei
Rechtlich

Datenverarbeitung Addendum

Die Bedingungen, unter denen OpsIQ personenbezogene Daten im Auftrag unserer Kunden verarbeitet werden, einschließlich Rollen, dokumentierter Anweisungen, Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Verletzungsbehandlung und internationaler Transferschutzmaßnahmen.

Wirksam August 7, 2026Fassung 2026.08Überprüft von OpsIQ Rechtliche Hinweise
VerwandtDatenschutzBedingungenEinhaltung der VorschriftenVertrauenszentrum
Strategiekontrollen
Einfach englische Begriffe
SCC SCHUTZ Regler Verarbeiter

Du bleibst unter Kontrolle

Sie sind der Datenverantwortliche. OpsIQ ist der Prozessor und handelt nur nach Ihren dokumentierten Anweisungen.

Gesichert durch Design

AES-256 im Ruhezustand, TLS 1.3 Intransit, signierte Webhooks, Per-Tenant Isolation und Audit Logs.

Keine KI-Schulung

OpsIQ trainiert niemals Modelle für Ihre Daten. Inferenz geht nur an den von Ihnen ausgewählten KI-Anbieter.

Abgesicherte Übertragungen

EU/UK-Daten standardmäßig in der EU gehostet; grenzüberschreitende Übertragungen beruhen auf Standardvertragsklauseln.

Dieser Datenverarbeitungs-Zusatz ("DPA") legt fest, wie Nabtech Digitalnet Limited (Betrieb als) OpsIQ) verarbeitet personenbezogene Daten im Auftrag seiner Kunden, die lesbar geschrieben sind: jeder Abschnitt beginnt mit einer einfachen "Kurz"-Zeile, und die drei Anhänge geben Ihnen die vollständige Datenkarte, die Sicherheitsmaßnahmen und die genehmigte Liste der Unterauftragsverarbeiter als Tabellen, die Sie Ihrem eigenen Datenschutzteam übergeben können.

Auf dieser Seite
1Begriffsbestimmungen2Rollen und Anwendungsbereich3Verarbeitungsanweisungen4Dauer der Verarbeitung5Vertraulichkeit6Sicherheitsmaßnahmen7Unterauftragsverarbeiter8Unterstützung der Rechte von Betroffenen9Verletzung des Schutzes personenbezogener Daten10DPIA & vorherige Konsultation11Internationale Überweisungen (SCC)12Löschung und Rückgabe13Audits und Inspektionen14Haftung & Rangfolge15AI Processing & No-Training Klausel16Selbstgehostete Klärung17Anwendbares Recht18Anhang I, Einzelheiten der Verarbeitung19Anhang II, Sicherheitsmaßnahmen20Anhang III, Zugelassene Unterauftragsverarbeiter21Kontakt↑ Zurück nach oben

1Begriffsbestimmungen

Kurzum: Einfache Bedeutungen für die wichtigsten Begriffe, die überall verwendet werden, wer der Controller und der Prozessor sind und was als persönliche Daten zählt.

Groß geschriebene Begriffe, die hier nicht definiert sind, haben die in der Vereinbarung oder den geltenden Datenschutzgesetzen angegebene Bedeutung.

  • Regler: die Stelle, die den Zweck und die Mittel der Verarbeitung personenbezogener Daten bestimmt. Der Kunde ist der Controller.
  • Verarbeiter: die Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Nabtech Digitalnet Limited (OpsIQ) ist der Prozessor.
  • Unterauftragsverarbeiter: jeder Dritte, der von OpsIQ mit der Verarbeitung personenbezogener Daten im Zusammenhang mit den Diensten beauftragt wurde.
  • Personenbezogene Daten: alle Informationen über eine identifizierte oder identifizierbare natürliche Person, die OpsIQ im Auftrag des Kunden gemäß dem Vertrag verarbeitet.
  • Betroffene Personen: die natürliche Person, auf die sich personenbezogene Daten beziehen (z. B. Besucher des Kunden, Endbenutzer und Kontakte).
  • Endbenutzerdaten: Persönliche Daten der Besucher, Endbenutzer und Kontakte des Kunden, die über die Dienste verarbeitet werden.
  • Datenschutzgesetze: alle geltenden Datenschutz- und Datenschutzgesetze, einschließlich der EU GDPR(Verordnung (EU) 2016/679), Großbritannien GDPR und Datenschutzgesetz 2018, CCPA in der durch die CPRA geänderten Fassung, dem Nigeria Data Protection Act 2023, und gleichwertige Gesetze anderswo.
  • Verarbeitung, Verletzung personenbezogener Daten, Aufsichtsbehörde und Standardvertragsklauseln („SCCs) die in den geltenden Datenschutzgesetzen angegebene Bedeutung haben.

2Rollen und Anwendungsbereich

Kurzum: Sie entscheiden, welche Daten verarbeitet werden und warum. Sie sind der Verantwortliche. OpsIQ handelt nur in Ihrem Namen als Auftragsverarbeiter.

Dieser Datenverarbeitungszusatz ("DPA") ist Teil der Vereinbarung zwischen Nabtech Digitalnet Limited ("OpsIQ", "wir", "uns", "Prozessor"), von www.nabtechonlineng.net, und der Kunde ("Kunde", "Sie", "Controller") über die Nutzung der Plattform OpsIQ, des AI-Chat-Widgets, nativem Ticketing, CRM, Promotionsstudio, Site/SEO Intelligence, Besucheranalysen, Webhooks, Umfragen, Cookie-Consent-Plattform und KI-Aktionen, die als Cloud (SaaS) oder Self-Hosted (lizenziert) Software geliefert werden (die "Services").

Für Endbenutzerdaten, die über die Dienste verarbeitet werden, ist die Der Kunde ist der Controller (oder einen Prozessor, der für einen Drittcontroller handelt) und OpsIQ ist der ProzessorOpsIQ fungiert als unabhängiger Controller nur für sein eigenes Konto, Rechnungsstellung und Marketingdaten, die durch das OpsIQ geregelt werden. Datenschutzpolitik und nicht durch dieses DPA.

Wenn diese DPA mit dem Rest der Vereinbarung kollidiert, hat diese DPA für den Gegenstand der Datenverarbeitung Vorrang. [email protected]Gegenstand, Art, Zweck, Kategorien der betroffenen Personen und Kategorien personenbezogener Daten sind im Einzelnen aufgeführt in Anhang I.

Kategorien von betroffenen Personen

  • Besucher der Website des Kunden und potenzielle Kunden
  • Die registrierten Endbenutzer und Kontoinhaber des Kunden
  • Die Kontakte, Leads und Ticket-Einreicher des Kunden
  • Die eigenen Mitarbeiter und Agenten des Kunden, die den Arbeitsbereich betreiben

Kategorien personenbezogener Daten

KategorieBeispiele
KennungenName, E-Mail, Telefon, Kunden-/Konto-ID, Besucher-/Sitzungs-ID
Online-Identifikatoren und GerätedatenIP Adresse, User-Agent, Browser/OS, Cookie und localStorage Kennungen
StandortdatenUngefähres Land/Stadt, abgeleitet von IP (GeoIP)
Nutzungs- und VerhaltensdatenBelegte Seiten, Traffic-Quelle, Scroll-Tiefe, Zeit auf der Seite, Ereignisse
Inhalt der MitteilungenChat-Gespräche, Ticket-Betreff/-Körper/Antworten/Notizen, Anhänge, Umfrageantworten
CRM & GeschäftsdatenKontaktdatensätze, Deal/Lead-Daten, Promotion-Interaktionen, Einwilligungsunterlagen
Besondere KategorienNicht von OpsIQ angefordert. Der Kunde darf keine Daten der besonderen Kategorie einreichen, es sei denn, dies ist rechtmäßig und mit angemessenen Sicherheitsvorkehrungen konfiguriert.

3Verarbeitungsanweisungen

Kurzum: OpsIQ Verarbeitet Ihre Daten nur so, wie Sie es durch Ihre Konfiguration mitteilen. DPA und das Abkommen. Nichts anderes.

OpsIQ verarbeitet personenbezogene Daten Nur auf die dokumentierten Anweisungen des Kunden, einschließlich der Konfiguration der Dienste, dieser DPA und des Vertrags, sofern nicht gesetzlich vorgeschrieben, anders zu handeln (in diesem Fall wird OpsIQ den Kunden über diese gesetzliche Anforderung informieren, es sei denn, dies ist gesetzlich verboten).

OpsIQ wird den Kunden unverzüglich informieren, wenn seiner Meinung nach eine Anweisung gegen Datenschutzgesetze verstößt. OpsIQ nicht verkaufen Persönliche Daten und tut keine KI-Modelle trainieren Kunden- oder Endbenutzerdaten (siehe Abschnitt 15).

ElementBeschreibung
GegenstandBereitstellung der OpsIQ -Services, wie vom Kunden konfiguriert.
Art und ZweckHosting, Speicherung, Übertragung, Abrufen, Analyse und Anzeige von Endbenutzerdaten zur Bereitstellung von: KI-Chat und dem Chat-Widget; Ticketing, einschließlich eingehende E-Mails aus Mailboxen, die der Kunde verbindet; Help Center und Kundenportal; CRM, Auflösung der Kontaktidentität, Leadscoring und -anreicherung; Analysen, Besucherverfolgung und, wenn der Kunden dies aktiviert hat, Sitzungswiedergabe mit Formulareingaben, die am Erfassungspunkt maskiert sind; Werbeaktionen; Umfragen und CSAT; Einwilligungsmanagement; Sprach- und Videoanrufe; Messaging und soziale Kanäle (SMS, WhatsApp, Telegramm, LINE, X und Meta); Site Intelligence, das die vom Kunden benannte Website durchsucht und sich über SSH mit diesem Server verbindet, wenn dieser Anmeldeinformationen angibt und jede Änderung genehmigt; sowie AI-Aktionen.
Dokumentierte AnweisungenDie Vereinbarung, diese DPA und die Produkteinstellungen, die der Kunde wählt.

4Dauer der Verarbeitung

Kurzum: Die Verarbeitung dauert so lange, wie Ihr Vertrag läuft, plus eine kurze, definierte Abwicklung für den Export und die Löschung.

OpsIQ verarbeitet personenbezogene Daten für die Laufzeit des Abkommens, zuzüglich der in Abschnitt 12 festgelegten Export- und Löschfrist nach Beendigung der Verarbeitung während der Laufzeit des Abkommens in der in Anhang I.

Kundengesteuerte Aufbewahrungseinstellungen innerhalb des Arbeitsbereichs gelten während der Laufzeit; siehe auch die Einhaltung der Vorschriften Übersicht.

5Vertraulichkeit

Kurzum: Jeder bei OpsIQ, der Ihre Daten berühren kann, ist an Vertraulichkeit gebunden und im Datenschutz geschult.

OpsIQ stellt sicher, dass jede Person, die berechtigt ist, personenbezogene Daten zu verarbeiten, Verpflichtet zur Vertraulichkeit (ob vertraglich oder gesetzlich verpflichtet) und der Zugang ausschließlich auf der Grundlage von Need-to-know gewährt wird.

  • Das Personal ist an angemessene Geheimhaltungsverpflichtungen gebunden, die das Ende seines Einsatzes überstehen.
  • Das Personal erhält eine seiner Rolle angemessene Datenschutz- und Sicherheitsschulung.
  • Der Zugriff auf Produktionssysteme, in denen personenbezogene Daten gespeichert sind, ist am wenigsten privilegiert und protokolliert (siehe Abschnitt 6 und Anhang II).

6Sicherheitsmaßnahmen

Kurzum: Ihre Daten werden in Ruhe und auf der Durchreise verschlüsselt, pro Mandant in der Cloud isoliert, zugriffskontrolliert und auditiert protokolliert.

OpsIQ trifft geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, darunter:

  • Verschlüsselung: AES-256 für personenbezogene Daten in Ruhe; TLS 1.3 für Datentransit.
  • Integrität & Authentizität: HMAC-SHA256 Unterschriften auf jeder ausgehenden Webhook-Lieferung.
  • Mieterisolation: Per-Tenant-Verschlüsselungsschlüssel und logische Isolation auf der Cloud-Plattform.
  • Zugangskontrollen: rollenbasierter Zugriff, Verwaltung der am wenigsten privilegierten Dienste und Authentifizierungskontrollen für OpsIQ -Personal.
  • Geheimnisse Hygiene: Anmeldeinformationen und Konfigurationsgeheimnisse werden außerhalb des Web-Roots gespeichert, nicht im bedienten Dokumentbaum.
  • Prüfbarkeit: Protokolle für die einzelnen Maßnahmen zur Überwachung der sicherheitsrelevanten Vorgänge.
  • Resilienz: Backups in einem rotierenden Zyklus und dokumentierte Wiederherstellungsverfahren.

Eine ausführlichere Beschreibung des Sicherheitsprogramms wird in unserem veröffentlicht Vertrauenszentrum und in Einzelteilen Anhang II.

7Unterauftragsverarbeiter

Kurzum: Sie genehmigen unsere aktuelle Subprozessorliste; wir sagen Ihnen, bevor Sie neue hinzufügen, und Sie können widersprechen.

Der Kunde bietet eine Allgemeingenehmigung OpsIQ die Unterauftragsverarbeiter, die in Anhang III. OpsIQ legt jedem Sub-Prozessor Datenschutzverpflichtungen auf, die nicht weniger schützend sind als die in diesem DPA und bleibt voll haftbar an den Kunden für die Leistung jedes Sub-Prozessors.

OpsIQ wird dem Kunden Vorabinformation der Hinzufügung oder Ersetzung eines Unterauftragsverarbeiters. Objekt aus angemessenen, datenschutzbezogenen Gründen innerhalb von 30 Tagen nach Kündigung; kann der Kunde die betroffenen Dienste nicht beenden.

Integrationen, die der Kunde ermöglicht, sind keine Sub-Prozessoren. OpsIQ Versendet Konnektoren zu Drittanbieter-Diensten wie Shopify Zendesk, Slack, WhatsApp, Jira WooCommerce und andere. Wenn der Kunde eine Verbindung herstellt, wählt er den Bestimmungsort aus und liefert die Anmeldeinformationen, und der empfangende Dienst handelt gemäß der Vereinbarung zwischen dem Kunden und diesem Anbieter. Anhang III listet daher nur die Unterauftragsverarbeiter auf OpsIQ sich selbst verpflichtet, die Dienste zu liefern. Eine aktuelle Liste der verfügbaren Konnektoren wird im OpsIQ Admin.

8Unterstützung der Rechte von Betroffenen

Kurzum: OpsIQ hilft Ihnen, Zugriffs-, Löschungs- und andere Rechteanfragen zu beantworten und leitet alle erhaltenen Informationen direkt an Sie weiter.

Unter Berücksichtigung der Art der Verarbeitung wird OpsIQ den Kunden durch geeignete technische und organisatorische Maßnahmen unterstützen, soweit möglich, um auf Anfragen von Betroffenen zu reagieren, die ihre Rechte ausüben (Zugriff, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch).

  • Die Services bieten Export- und Löschtools zur Selbstbedienung, mit denen der Kunde die meisten Anfragen direkt in seinem Arbeitsbereich bearbeiten kann.
  • Wenn OpsIQ direkt von einer betroffenen Person eine Anfrage bezüglich der Endbenutzerdaten erhält, wird OpsIQ, sofern nicht gesetzlich verboten, diese umgehend an den Kunden weiterleiten und nur auf Anweisung des Kunden antworten.

9Verletzung des Schutzes personenbezogener Daten

Kurzum: Wenn ein Verstoß Ihre Daten betrifft, informiert Sie OpsIQ unverzüglich und hilft Ihnen, Ihre eigenen Benachrichtigungspflichten zu erfüllen.

OpsIQ wird den Kunden benachrichtigen ohne unnötige Verzögerung nach Kenntnisnahme einer Verletzung personenbezogener Daten, die sich auf die personenbezogenen Daten des Kunden auswirkt. Soweit verfügbar, umfasst die Benachrichtigung:

  • eine Beschreibung der Art des Verstoßes, einschließlich der Kategorien und ungefähren Anzahl betroffener Personen und Aufzeichnungen;
  • Die wahrscheinlichen Folgen des Verstoßes;
  • die Maßnahmen, die ergriffen oder vorgeschlagen wurden, um den Verstoß zu beheben und seine Auswirkungen abzumildern;
  • Eine Kontaktstelle für weitere Informationen.

OpsIQ wird mit dem Kunden zusammenarbeiten und angemessene Schritte unternehmen, um seine Pflicht zur Meldung von Verstößen gegenüber Aufsichtsbehörden und betroffenen Personen zu erfüllen. Die Benachrichtigung wird an den Sicherheitskontakt auf dem Konto des Kunden gesendet; der Kunde muss diesen Kontakt auf dem neuesten Stand halten.

10DPIA & vorherige Konsultation

Kurzum: OpsIQ gibt Ihnen die Informationen, die Sie benötigen, um Datenschutz-Folgenabschätzungen durchzuführen und die Aufsichtsbehörden zu konsultieren.

Unter Berücksichtigung der Art der Verarbeitung und der ihr zur Verfügung stehenden Informationen wird OpsIQ Unterstützung des Kunden bei der Durchführung von Datenschutz-Folgenabschätzungen („DPIAs) und jeder vorherigen Konsultation einer Aufsichtsbehörde, die der Kunde gemäß den Datenschutzgesetzen durchführen muss.

Diese Unterstützung umfasst die Bereitstellung relevanter Sicherheitsdokumentationen, Verarbeitungsdetails und den Inhalt der Anhänge zu diesem DPA und die Beantwortung angemessener, umfassender Fragen zur Verarbeitung personenbezogener Daten durch die Dienste.

11Internationale Überweisungen (SCC)

Kurzum: EU/UK-Daten bleiben standardmäßig in EU-Regionen; jede grenzüberschreitende Übertragung beruht auf Standardvertragsklauseln und Sicherheitsvorkehrungen.

Wenn OpsIQ personenbezogene Daten außerhalb des EWR, des Vereinigten Königreichs oder anderer Länder, in denen Übertragungsbeschränkungen gelten, übermittelt, stützt sich OpsIQ auf einen geeigneten Übertragungsmechanismus, einschließlich:

  • Die EU Standardvertragsklauseln (Modul Zwei: Controller-to-Processor; und Modul Drei, wenn Weiterleitungen an Unterauftragsverarbeiter gelten), durch Bezugnahme aufgenommen und durch die Einzelheiten in den Anhängen ergänzt;
  • Die Internationale Datenübertragung im Vereinigten Königreich an die EU-SCCs für Übermittlungen, die dem UK GDPR unterliegen;
  • Angemessenheitsbeschlüsse, soweit vorhanden, und gegebenenfalls ergänzende Maßnahmen.

OpsIQ unterstützt den Kunden bei der Durchführung einer Transfer-Impact-Bewertung auf Anfrage. In einem Konflikt haben die SCCs Vorrang vor dieser DPA in den von ihnen geregelten Angelegenheiten (siehe Abschnitt 13).

12Löschung und Rückgabe

Kurzum: Wenn der Vertrag endet, wählen Sie: exportieren oder löschen. Nach einem 30-Tagesfenster werden die Daten gelöscht und Backups altern aus.

Bei Kündigung oder Ablauf der Vereinbarung wird OpsIQ, nach Wahl des Kunden, Löschen oder Zurückgeben alle personenbezogenen Daten, die im Auftrag des Kunden verarbeitet werden, und bestehende Kopien löschen, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben.

  • Der Kunde hat eine 30 Tages-Exportfenster nach Beendigung, um seine Daten mit Hilfe der Export-Tools für Eigenbedienung abzurufen.
  • Nach dem Exportfenster werden aktive System-Personendaten gelöscht.
  • Restkopien in Backups werden im rollenden Backup-Zyklus (normalerweise innerhalb von 30 Tagen) gelöscht, danach werden sie nicht wiederhergestellt.

13Audits und Inspektionen

Kurzum: Sie können unsere Compliance einmal im Jahr (oder nach einem Verstoß) durch Dokumentation, Zertifizierungen oder ein Audit überprüfen.

OpsIQ dem Kunden die Informationen zur Verfügung stellen, die vernünftigerweise erforderlich sind, um die Einhaltung dieser DPA Auf angemessenen schriftlichen Antrag des Kunden (nicht mehr als einmal pro Jahr, außer nach einer Verletzung personenbezogener Daten oder wenn dies von einer Aufsichtsbehörde verlangt wird),OpsIQ Audits, einschließlich Inspektionen, durch den Kunden oder einen vom Kunden beauftragten unabhängigen Wirtschaftsprüfer zu ermöglichen und dazu beizutragen.

Um Störungen zu minimieren, kann OpsIQ Auditanfragen durch die Bereitstellung von Zertifizierungen, Auditberichten und Sicherheitsdokumentationen Dritter nachkommen, wenn diese die Anforderungen des Kunden angemessen erfüllen. Audits unterliegen der Vertraulichkeit und angemessenen Planungs-, Umfangs- und Sicherheitsbeschränkungen.

14Haftung & Rangfolge

Kurzum: Die Haftung folgt den Grenzen in Ihrer Hauptvereinbarung; wenn Dokumente in Konflikt geraten, gewinnen die SCCs, dann diese DPA, dann die Vereinbarung.

Die Haftung jeder Partei, die sich aus dieser DPA ergibt oder damit zusammenhängt, unterliegt den in der Vereinbarung festgelegten Haftungsbeschränkungen und -ausschlüssen. Nichts in dieser DPA beschränkt eine Haftung, die nach geltendem Recht nicht eingeschränkt werden kann.

Rangfolge: Im Falle eines Konflikts gelten die Dokumente in der folgenden Reihenfolge in Bezug auf die Datenverarbeitung: ()1) die SCC (falls zutreffend); (2) Dies DPA; (3) das übrige Abkommen; die Anhänge sind Bestandteil dieses Abkommens DPA.

15AI Processing & No-Training Klausel

Kurzum: OpsIQ trainiert niemals Modelle mit Ihren Daten. KI-Anfragen gehen nur an den von Ihnen ausgewählten Modellanbieter und tragen nur den Live-Kontext.

OpsIQ keine KI-Modelle auf Kunden- oder Endbenutzerdaten zu trainieren, zu verfeinern oder zu verbessernAI-Inferenzanforderungen werden an die Modellanbieter wählt der Kunde aus, nur den Live-Konversationskontext, der für die Generierung einer Antwort erforderlich ist.

  • Der ausgewählte KI-Anbieter fungiert nur für diese Schlussfolgerung als Unterprozessor; siehe Anhang III.
  • OpsIQ speichert keine Eingabeaufforderungen oder Vervollständigungen für Modellschulungszwecke und führt keine Kundendaten für AI zwischen den Mandanten zusammen.
  • Der Kunde ist dafür verantwortlich, einen Anbieter auszuwählen, dessen Bedingungen mit seinen eigenen Verpflichtungen vereinbar sind, und keine Daten zu übermitteln, die er diesem Anbieter nicht senden darf.

16Selbstgehostete Klärung

Kurzum: Wenn Sie OpsIQ auf Ihrer eigenen Infrastruktur betreiben, kontrollieren Sie die Daten und OpsIQ verarbeitet nichts in Ihrem Namen.

Wo der Kunde OpsIQ als Selbstgehostete (lizenzierte) Software auf Infrastruktur, die der Kunde kontrolliert, betreibt der Kunde die Software, Hosting und Speicherung selbst.

  • Bei diesem Einsatz, OpsIQ hostet, speichert, überträgt oder verarbeitet keine Endbenutzerdaten im Auftrag des Kunden und handelt als Software-Lizenzgeber und nicht als Prozessor.
  • Abschnitte dieses DPA Diese Beschreibung OpsIQ Die Prozessoraktivitäten (z. B. Cloud-Hosting, Subprozessoren und Transfers) gelten nur insoweit OpsIQ führt tatsächlich eine Verarbeitung durch, die bei einer reinen selbst gehosteten Bereitstellung nicht der Fall ist.
  • Der Kunde bleibt der Verantwortliche und ist für die Sicherheit, Übertragungen und Subprozessoren seiner eigenen Umgebung verantwortlich. OpsIQ-ausgewählte KI-Anbieter handeln weiterhin für den Kunden, wenn der Kunde Rückschlüsse auf sie leitet.

17Anwendbares Recht

Kurzum: Diese DPA folgt dem geltenden Recht Ihrer Hauptvereinbarung; es gilt weiterhin das zwingende lokale Datenschutzrecht.

Dieses DPA unterliegt und ist in Übereinstimmung mit dem Rechtsgrundlage des AbkommensUnbeschadet der zwingenden Bestimmungen des Datenschutzgesetzes, die für den Kunden oder die betroffenen Personen gelten.

Wenn die SCCs Anwendung finden, gelten das für sie geltende Recht und das maßgebliche Forum gemäß den Bestimmungen dieser Klauseln und sind für Angelegenheiten in ihrem Anwendungsbereich maßgebend.

18Anhang I, Einzelheiten der Verarbeitung

Kurzum: Die vollständige Datenkarte: Wer sind die Parteien, welche Daten werden verarbeitet, für wen und wie lange.
PositionDetaillierte Angaben
Datenexporteur/ControllerDer Kunde, der die OpsIQ -Dienste nutzt.
Datenimporteur/VerarbeiterNabtech Digitalnet Limited (OpsIQ) www.nabtechonlineng.net.
RollenCustomer = Controller; OpsIQ = Processor.
GegenstandBereitstellung der OpsIQ -Services, wie vom Kunden konfiguriert.
Kategorien von betroffenen PersonenBesucher, Endnutzer, Kontakte/Leads, Ticket-Einreicher und Kundenpersonal (siehe Abschnitt 2).
Kategorien personenbezogener DatenIdentifikatoren, Online-/Gerätedaten, Standort, Nutzungs-/Verhaltensdaten, Kommunikationsinhalte, CRM-/kommerzielle Daten (siehe Abschnitt 2).
Besondere KategorienKeine von OpsIQ angeforderten oder geforderten Daten; der Kunde darf keine Daten der besonderen Kategorie ohne gesetzliche Grundlage und Garantien einreichen.
Art und ZweckHosting, Verarbeitung, Analyse und Anzeige von Endbenutzerdaten zur Bereitstellung von AI-Chat, Ticketing, CRM, Analysen, Promotions, Umfragen, Einwilligungen und KI-Aktionen.
DauerLaufzeit des Abkommens zuzüglich der Ausfuhr- und Löschfrist (Abschnitt 12).
HäufigkeitKontinuierlich, für die Dauer der Vereinbarung.
Zuständige Aufsichtsbehördefür OpsIQ als Auftragsverarbeiter: die Nigeria Data Protection Commission (NDPC), Nabtech Digitalnet Limited für den Kunden als Verantwortlicher: die Behörde des Sitzes des Kunden im EWR oder in Großbritannien, oder der NDPC, wo der Kunde seinen Sitz in Nigeria hat.

19Anhang II, Sicherheitsmaßnahmen

Kurzum: Eine zeilenweise Liste der technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten.
DomainMaßnahme
Verschlüsselung im RuhezustandAES-256.
VerschlüsselungsdurchgangTLS 1.3.
Webhook-IntegritätHMAC-SHA256 Unterschriften auf allen Lieferungen.
MieterisolationPer-Tenant-Schlüssel und logische Trennung (Cloud).
ZugangskontrolleRollenbasierter Zugriff, am wenigsten Privilegien, Authentifizierungskontrollen.
GeheimhaltungAnmeldeinformationen und Konfigurationen, die außerhalb des Webroots gespeichert sind.
Protokollierung und ÜberwachungProtokolle der einzelnen Maßnahmen zur Überprüfung sicherheitsrelevanter Vorgänge.
Resilienz und ErholungRotierende Backups und dokumentierte Wiederherstellungsverfahren.
VertraulichkeitVerpflichtung zur Vertraulichkeit des Personals und Schulung.
KI-HandlingKeine Modellschulung zu Kunden-/Endbenutzerdaten; nur vom Kunden ausgewählter Inferenzanbieter.

20Anhang III, Zugelassene Unterauftragsverarbeiter

Kurzum: Die aktuellen Dritten OpsIQ nutzt, was jeder tut und wo sie tätig sind.
UnterauftragsverarbeiterZweckStandort
Cloud-InfrastrukturanbieterHosting, Storage, BackupsEU/Westafrika
Stripe/ Paystack /PayPalZahlungsabwicklungGlobal
Anthropic / OpenAI / Gemini / GrobAI-Modell-Inferenz (der Anbieter, den der Kunde wählt)USA / EU
Mailgun / SendGrid / SMTP RelayTransaktions-E-Mail-ZustellungEU/USA
SerpApiSuchergebnisabruf für Site IntelligenceDE
Anbieter von Website-AnreicherungFirmen- und Kontaktanreicherung für Lead ScoringUSA / EU
CloudflareCDN, DDoS-SchutzGlobal

OpsIQ-ausgewählte KI-Anbieter verarbeiten personenbezogene Daten nur für die Rückschlüsse, die der Kunde an sie weiterleitet, und nur als Unterauftragsverarbeiter gemäß Abschnitt 15.

21Kontakt

Kurzum: Wo erreichen Sie unseren DPO, Datenschutz, Sicherheit und Rechtsteams, und wie Sie einen unterzeichneten Partner anfordern können.

Datenschutzbeauftragter: [email protected]

Datenschutzanfragen: [email protected]

Sicherheitsuntersuchungen: [email protected]

Gerichtliche Untersuchungen: [email protected]

Um ein unterschriebenes Gegenstück dieses DPA anzufordern, E-Mail [email protected]Sehen Sie auch unsere Datenschutzpolitik, Einhaltung der Vorschriften Überblick und Vertrauenszentrum.

Dieses Dokument dient der Transparenz und stellt keine Rechtsberatung dar. Kunden in regulierten Branchen sollten es vor dem Einsatz mit eigenem Rat überprüfen.

Brauchen Sie eine Hand?

Fragen dazu policy?

Unser Team ist glücklich, alles auf dieser Seite zu klären. Erreichen Sie jederzeit.

Kontaktieren Sie uns Vertrauenszentrum
IQOpsIQ

KI-zuerst Operationen, Kundenservice, Lizenzierung und Analytik für moderne Softwareteams.

TrackingAI-UnterstützungAutomatisierungAnalytikWebhooksTickets
Bleiben Sie in der Schleife

Eine kurze, vom Gründer geschriebene E-Mail, alle paar Wochen.

Produkt
Alle Features→AI CRM→Client-Chat-KI→Admin Chat-AI→OpsIQ-Schreiben→AI-Analytics→Besucherintelligenz→KI-Maßnahmen→
Betrieb
Tickets→Teamleistung→Wissensbasis→E-Mail-Kanal→Promotion Studio→Website-Intelligenz→Zustimmung & GDPR→Sales Bridge→Webhooks→Erhebungen→Remote-Seiten→
Anwendungsfälle
Lösungen→Kundengeschichten→Integrationen→Vergleichen→Preisgestaltung→
Ressourcen
Entwickler→Dokumente→Hilfe-Center→FAQs→Kontakt→Fahrplan→Status→
Unternehmen
Über→Partner→Brand Kit→Trust Center→Sicherheit→Einhaltung der Vorschriften→
Rechtlich
Datenschutz→Bedingungen→Annehmbare Verwendung→DPA→Erstattungen→Cookies→
OpsIQ © 2026 Nabtech Digitalnet Limited. Alle Rechte vorbehalten. Nabtech Digitalnet Limited · RC 1941738 · Osayande Ize-Iyamu Drive, Ugbor GRA Benin, Oredo, Edo State, Nigeria · +234 907 555 4548 Alle Systeme sind betriebsbereit
Anzeigewährung
$USDUS-Dollar₦NGNNigerianische Naira€EUREuro£GBPBritish Pounds
EnglishEnglish · ENالعربيةArabic · ARБългарскиBulgarian · BGবাংলাBengali · BNČeštinaCzech · CSDanskDanish · DADeutschGerman · DEΕλληνικάGreek · ELEspañolSpanish · ESEspañol (Latinoamérica)Latin American Spanish · ES-419فارسیPersian · FASuomiFinnish · FIFilipinoFilipino · FILFrançaisFrench · FRFrançais (Canada)Canadian French · FR-CAעבריתHebrew · HEहिन्दीHindi · HIMagyarHungarian · HUBahasa IndonesiaIndonesian · IDItalianoItalian · IT日本語Japanese · JA한국어Korean · KOBahasa MelayuMalay · MSNederlandsDutch · NLNorskNorwegian · NOPolskiPolish · PLPortuguêsPortuguese · PTPortuguês (Brasil)Brazilian Portuguese · PT-BRRomânăRomanian · ROРусскийRussian · RUSlovenčinaSlovak · SKSvenskaSwedish · SVKiswahiliSwahili · SWไทยThai · THTürkçeTurkish · TRУкраїнськаUkrainian · UKاردوUrdu · URTiếng ViệtVietnamese · VI简体中文Simplified Chinese · ZH繁體中文Traditional Chinese · ZH-TW
Verifizieren der Lizenz Datenschutz Bedingungen