Προσθήκη επεξεργασίας δεδομένων
Οι όροι με τους οποίους OpsIQ επεξεργάζεται τα προσωπικά δεδομένα για λογαριασμό των πελατών μας ⁇ καλύπτοντας ρόλους, τεκμηριωμένες οδηγίες, μέτρα ασφαλείας, υποεπεξεργαστές, χειρισμός παραβάσεων και διεθνείς εγγυήσεις μεταφοράς.
Εσύ να έχεις τον έλεγχο.
Είστε ο ελεγκτής δεδομένων. OpsIQ είναι ο επεξεργαστής και ενεργεί μόνο για τις τεκμηριωμένες οδηγίες σας.
Ασφαλισμένη με σχέδιο
AES-256 σε ηρεμία,TLS 1.3 σε διαμετακόμιση, υπογεγραμμένα webhooks, απομόνωση ανά κάτοικο και αρχεία καταγραφής ελέγχου.
Χωρίς εκπαίδευση στο AI
OpsIQ Ποτέ δεν εκπαιδεύει μοντέλα στα δεδομένα σας. Συμπερασματικά πηγαίνει μόνο στον πάροχο AI που επιλέγετε.
Διασφαλισμένες μεταφορές
Δεδομένα ΕΕ/ΗΒ που φιλοξενούνται στην ΕΕ από αθέτηση· οι διασυνοριακές μεταφορές βασίζονται σε τυποποιημένες συμβατικές ρήτρες.
Αυτή η προσθήκη επεξεργασίας δεδομένων ⁇ DPA ⁇ καθορίζει τον τρόπο Nabtech Digitalnet Limited (λειτουργεί ως OpsIQ) επεξεργάζεται τα προσωπικά δεδομένα για λογαριασμό των πελατών του. Γράφεται για να είναι αναγνώσιμο: κάθε ενότητα ανοίγει με μια απλή γλώσσα ⁇ Με λίγα λόγια ⁇ γραμμή, και τα τρία παραρτήματα σας δίνουν το πλήρες χάρτη δεδομένων, τα μέτρα ασφαλείας και τον εγκεκριμένο κατάλογο υποεπεξεργαστών ως πίνακες που μπορείτε να παραδώσετε στη δική σας ομάδα προστασίας δεδομένων.
1Definitions
Οι κεφαλαιοποιημένοι όροι που δεν ορίζονται εδώ έχουν την έννοια που δίνεται στη Συμφωνία ή στους ισχύοντες νόμους για την προστασία των δεδομένων.
- Ελεγκτής — η οντότητα που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των δεδομένων προσωπικού χαρακτήρα. Πελάτης είναι ο ελεγκτής.
- Επεξεργαστής — την οντότητα που επεξεργάζεται τα προσωπικά δεδομένα για λογαριασμό του ελεγκτή. Nabtech Digitalnet Limited (OpsIQ) είναι ο Επεξεργαστής.
- Υποεπεξεργαστής — κάθε τρίτο μέρος που προσλαμβάνεται απόOpsIQ να επεξεργαστούν τα Προσωπικά Δεδομένα σε σχέση με τις Υπηρεσίες.
- Προσωπικά δεδομένα — κάθε πληροφορία που αφορά φυσικό πρόσωπο το οποίο έχει ταυτοποιηθεί ή ταυτοποιηθεί,OpsIQ διαδικασίες για λογαριασμό του Πελάτη βάσει της Συμφωνίας.
- Θέμα δεδομένων — το φυσικό πρόσωπο στο οποίο αναφέρονται τα προσωπικά δεδομένα (π.χ. επισκέπτες, τελικοί χρήστες και επαφές του πελάτη).
- Δεδομένα τελικού χρήστη — Προσωπικά Δεδομένα των επισκεπτών, τελικών χρηστών και επαφών που έχουν επεξεργαστεί μέσω των Υπηρεσιών.
- Νόμοι για την προστασία δεδομένων — όλους τους ισχύοντες νόμους για την προστασία των δεδομένων και την προστασία της ιδιωτικής ζωής, συμπεριλαμβανομένης της ΕΕGDPR[Κανονισμός (ΕΕ)2016/679), Ηνωμένο ΒασίλειοGDPR Νόμος περί προστασίας δεδομένων2018, ηCCPA όπως τροποποιήθηκε από τον νόμο περί προστασίας δεδομένων της Νιγηρίας, CPRA2023, και ισοδύναμους νόμους αλλού.
- Επεξεργασία, Παραβίαση προσωπικών δεδομένων, Εποπτική αρχή και Τυποποιημένες συμβατικές ρήτρες ⁇ ΣΣΚ ⁇ έχουν τις έννοιες που δίνονται στους ισχύοντες νόμους προστασίας δεδομένων.
2Roles & scope
Αυτή η προσθήκη επεξεργασίας δεδομένων ⁇ DPA ⁇ αποτελεί μέρος της και ενσωματώνεται με αναφορά στη συμφωνία μεταξύ Nabtech Digitalnet Limited ("OpsIQ", "εμείς", "εμάς", "Επεξεργαστής"), ή www.nabtech.co, και ο πελάτης ⁇ Πελάτης ⁇ ⁇ Ελεγκτής ⁇ που διέπουν τη χρήση τουOpsIQ πλατφόρμα — το γραφικό συστατικό AI chat, εγγενής έκδοση εισιτηρίων, CRM, διαφημιστικές υπηρεσίες στούντιο, ιστοσελίδα / SEO νοημοσύνη, visitor analytics, webhooks, έρευνες, cookie-consent πλατφόρμα και δράσεις AI, που παραδίδονται ως Cloud (SaaS) ή Αυτο-Hosted (αδειοδοτηθείσα) λογισμικό (οι ⁇ Υπηρεσίες ⁇
Για τα δεδομένα τελικού χρήστη που υποβάλλονται σε επεξεργασία μέσω των Υπηρεσιών, η Πελάτης είναι ο ελεγκτής (ή εκτελούντος την επεξεργασία που ενεργεί για ελεγκτή τρίτου μέρους) και OpsIQ είναι ο επεξεργαστής. OpsIQ ενεργεί ως ανεξάρτητος ελεγκτής μόνο για δικό του λογαριασμό, τιμολόγηση και στοιχεία μάρκετινγκ, που διέπεται από τοOpsIQ Πολιτική απορρήτου και όχι με αυτό το DPA.
Πού είναι αυτό;DPA αντιβαίνει προς το υπόλοιπο της συμφωνίας,DPA Το υπογραφέν ομόλογο είναι διαθέσιμο κατόπιν αιτήσεως του [email protected]. Το αντικείμενο, η φύση, ο σκοπός, οι κατηγορίες των Υποκειμένων Δεδομένων και οι κατηγορίες προσωπικών δεδομένων αναφέρονται λεπτομερώς στο Παράρτημα I.
Κατηγορίες Υποκειμένων Δεδομένων
- Οι επισκέπτες της ιστοσελίδας του Πελάτη και οι υποψήφιοι πελάτες
- Οι εγγεγραμμένοι τελικοί χρήστες και κάτοχοι λογαριασμού του πελάτη
- Οι επαφές, τα στοιχεία και οι υποβολές εισιτηρίων του Πελάτη
- Προσωπικό και πράκτορες του ίδιου του πελάτη που λειτουργούν στον χώρο εργασίας
Κατηγορίες Προσωπικών Δεδομένων
| Κατηγορία | Παραδείγματα |
|---|---|
| Αναγνωριστικά | Όνομα, email, τηλέφωνο, ταυτότητα πελάτη/λογαριασμού, ταυτότητα επισκέπτη/συνεδρίας |
| Online αναγνωριστικά & δεδομένα συσκευής | IP διεύθυνση, χρήστης-πράκτορας, browser/OS, cookie και localStorage αναγνωριστικά στοιχεία |
| Δεδομένα τοποθεσίας | Κατά προσέγγιση χώρα/πόλη που προέρχεται απόIP(GeoIP) |
| Δεδομένα χρήσης & συμπεριφοράς | Σελίδες που επισκέφτηκαν, πηγή κυκλοφορίας, βάθος κύλισης, χρόνος στη σελίδα, εκδηλώσεις |
| Περιεχόμενο των επικοινωνιών | Συζήτηση, θέμα/σώμα/απαντήσεις/σημειώσεις, συνημμένα, απαντήσεις έρευνας |
| CRM & εμπορικά δεδομένα | Αρχεία επικοινωνίας, δεδομένα για την ανταλλαγή/ηγέτη, αλληλεπιδράσεις προώθησης, αρχεία συναίνεσης |
| Ειδικές κατηγορίες | Δεν ζητείται από OpsIQ. Ο Πελάτης δεν πρέπει να υποβάλλει δεδομένα ειδικής κατηγορίας εκτός αν είναι νόμιμα και ρυθμισμένα με κατάλληλες διασφαλίσεις. |
3Processing instructions
OpsIQ θα επεξεργαστεί τα προσωπικά δεδομένα μόνο στις τεκμηριωμένες οδηγίες του Πελάτη, συμπεριλαμβανομένης της διαμόρφωσης των Υπηρεσιών,DPA και της συμφωνίας, εκτός εάν απαιτείται να πράξει διαφορετικά από το νόμο (στην οποία περίπτωσηOpsIQ ενημερώνει τον Πελάτη για την εν λόγω νομική απαίτηση, εκτός εάν απαγορεύεται νομικά να το πράξει).
OpsIQ θα ενημερώσει αμέσως τον Πελάτη εάν, κατά τη γνώμη του, μια οδηγία παραβιάζει τους νόμους προστασίας δεδομένων. OpsIQ κάνει δεν πωλούν Προσωπικά Δεδομένα και κάνει δεν εκπαιδεύουν μοντέλα AI σχετικά με τα δεδομένα του πελάτη ή του τελικού χρήστη (βλ. ενότητα15).
| Στοιχείο | Περιγραφή εμπορευμάτων |
|---|---|
| Αντικείμενο | Παροχή των Υπηρεσιών OpsIQ όπως διαμορφώθηκε από τον Πελάτη. |
| Φύση & σκοπός | Φιλοξενία, αποθήκευση, μετάδοση, ανάκτηση, ανάλυση και εμφάνιση δεδομένων τελικού χρήστη για την παροχή AI chat, certing, CRM, αναλυτική, προωθητικές ενέργειες, έρευνες, διαχείριση συναίνεσης και δράσεις AI. |
| Εγγραφόμενες οδηγίες | Η Συμφωνία, αυτό το DPA, και οι ρυθμίσεις εντός του προϊόντος που επιλέγει ο Πελάτης. |
4Duration of processing
OpsIQ επεξεργάζεται τα προσωπικά δεδομένα για το Διάρκεια της συμφωνίας, συν την περίοδο μετά τον τερματισμό της εξαγωγής και διαγραφής που ορίζεται στο τμήμα12. Η επεξεργασία είναι συνεχής κατά τη διάρκεια της συμφωνίας, στη συχνότητα που περιγράφεται στο Παράρτημα I.
Οι ρυθμίσεις διατήρησης που ελέγχονται από τους πελάτες εντός του χώρου εργασίας ισχύουν κατά τη διάρκεια του όρου· βλέπε επίσης το Συμμόρφωση επισκόπηση.
5Εμπιστευτικότητα
OpsIQ εξασφαλίζει ότι κάθε πρόσωπο που έχει άδεια να επεξεργάζεται τα προσωπικά δεδομένα είναι Δεσμευμένος για εμπιστευτικότητα (είτε με συμβατική είτε με υποχρεωτική υποχρέωση) και παρέχεται πρόσβαση αυστηρά σε βάση ανάγκης για γνώση.
- Το προσωπικό δεσμεύεται από κατάλληλες δεσμεύσεις εμπιστευτικότητας που θα επιβιώσουν από το τέλος της εμπλοκής τους.
- Το προσωπικό λαμβάνει εκπαίδευση για την προστασία των δεδομένων και την ασφάλεια κατάλληλη για το ρόλο τους.
- Η πρόσβαση στα συστήματα παραγωγής που κατέχουν προσωπικά δεδομένα είναι λιγότερο-ιδιαίτερη και καταχωρημένη (βλ. ενότητα6 και παράρτημα II).
6Security measures
OpsIQ εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να εξασφαλίσει επίπεδο ασφάλειας κατάλληλο για τον κίνδυνο, συμπεριλαμβανομένων:
- Κρυπτογράφηση: AES-256 για τα προσωπικά δεδομένα σε ηρεμία·TLS 1.3 για τα διαμετακομιζόμενα δεδομένα.
- Ακεραιότητα & αυθεντικότητα: Υπογραφές HMAC-SHA256 σε κάθε παράδοση webhook.
- Απομόνωση ενόχων: κλειδιά κρυπτογράφησης ανά άτομο και λογική απομόνωση στην πλατφόρμα Cloud.
- Έλεγχος πρόσβασης: πρόσβαση βάσει ⁇ όλων, διαχείριση λιγότερο από το κράτος, και έλεγχοι εξακρίβωσης της ταυτότητας γιαOpsIQ προσωπικό.
- Υγιεινή των μυστικών: διαπιστευτήρια και μυστικά διαμόρφωσης αποθηκεύονται έξω από τη ρίζα του ιστού, όχι στο δέντρο του σερβίρεται έγγραφο.
- Ελεγκτή: Κατά την εκτέλεση του ελέγχου, καταχωρίζονται οι πράξεις που αφορούν την ασφάλεια.
- Αντοχή: αντίγραφα ασφαλείας σε κύκλο περιστροφής και τεκμηριωμένες διαδικασίες ανάκτησης.
Μια πληρέστερη περιγραφή του προγράμματος ασφαλείας δημοσιεύεται στο our Κέντρο εμπιστοσύνης και να εντάσσονται στο Παράρτημα II.
7Υποεπεξεργαστές
Ο Πελάτης παρέχει ένα Γενική άδεια για OpsIQ να ενεργοποιήσουν τους υποεπεξεργαστές που απαριθμούνται στο Παράρτημα III. OpsIQ επιβάλλει υποχρεώσεις προστασίας δεδομένων σε κάθε υποεπεξεργαστή που δεν είναι λιγότερο προστατευτικές από αυτές που περιέχονται σε αυτόDPA, και παραμένει πλήρως υπεύθυνος στον Πελάτη για την απόδοση κάθε υποεπεξεργαστή.
OpsIQ θα δώσει στον πελάτη προηγούμενη ειδοποίηση της προσθήκης ή αντικατάστασης οποιουδήποτε υποεπεξεργαστή. Ο Πελάτης μπορεί αντικείμενο για λογικούς λόγους που σχετίζονται με την προστασία δεδομένων εντός30 ημέρες προειδοποίησης· εάν η ένσταση δεν μπορεί να επιλυθεί, ο Πελάτης μπορεί να τερματίσει τις πληγείσες Υπηρεσίες. Ο τρέχων κατάλογος παρατίθεται στο Παράρτημα ΙΙΙ.
8Data subject rights assistance
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η OpsIQ θα βοηθήσει τον Πελάτη με κατάλληλα τεχνικά και οργανωτικά μέτρα, στο μέτρο του δυνατού, για την απάντηση σε αιτήματα των Υποκειμένων Δεδομένων που ασκούν τα δικαιώματά τους (πρόσβαση, διόρθωση, διαγραφή, περιορισμός, φορητότητα, ένσταση).
- Οι Υπηρεσίες παρέχουν αυτο-διατήρηση των εργαλείων εξαγωγής και διαγραφής που επιτρέπουν στην δράση του Πελάτη να κάνει τα περισσότερα αιτήματα απευθείας μέσα στον χώρο εργασίας της.
- Όπου OpsIQ λαμβάνει αίτημα απευθείας από ένα Θέμα Δεδομένων που αφορά τα Δεδομένα Τελικού Χρήστη, OpsIQ θα, εκτός αν νομικά απαγορευτεί, το διαβιβάσει αμέσως στον Πελάτη και δεν θα απαντήσει παρά μόνο στις οδηγίες του Πελάτη.
9Personal data breach
OpsIQ θα ειδοποιήσει τον πελάτη χωρίς αδικαιολόγητη καθυστέρηση Μετά την ενημέρωση για παραβίαση προσωπικών δεδομένων που επηρεάζει τα προσωπικά δεδομένα του Πελάτη. Στο βαθμό που είναι διαθέσιμο, η κοινοποίηση θα περιλαμβάνει:
- περιγραφή της φύσης της παραβίασης, συμπεριλαμβανομένων των κατηγοριών και του κατά προσέγγιση αριθμού των σχετικών υποκειμένων και αρχείων δεδομένων·
- τις πιθανές συνέπειες της παραβίασης·
- τα μέτρα που ελήφθησαν ή προτάθηκαν για την αντιμετώπιση της παραβίασης και τον μετριασμό των συνεπειών της·
- Σημείο επαφής για περαιτέρω πληροφορίες.
OpsIQ θα συνεργαστεί με τον Πελάτη και να λάβει εύλογα μέτρα για να βοηθήσει τις υποχρεώσεις παραβίασης-ειδοποίησης στις Εποπτικές Αρχές και τα Υποκείμενα Δεδομένων.
10DPIA & prior consultation
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που είναι διαθέσιμες σε αυτήν, OpsIQ να βοηθήσει τον πελάτη κατά τη διενέργεια εκτιμήσεων επιπτώσεων για την προστασία δεδομένων ⁇ DPIAs ⁇ και κάθε προηγούμενη διαβούλευση με μια Εποπτική Αρχή που ο Πελάτης υποχρεούται να εκτελέσει βάσει των νόμων προστασίας δεδομένων.
Η συνδρομή αυτή περιλαμβάνει τη διάθεση σχετικών εγγράφων ασφαλείας, την επεξεργασία των στοιχείων και το περιεχόμενο των παραρτημάτων του παρόντοςDPA, και απαντώντας σε λογικές, διερευνημένες ερωτήσεις σχετικά με το πώς οι Υπηρεσίες επεξεργάζονται τα Προσωπικά Δεδομένα.
11International transfers (SCCs)
Τα δεδομένα πελατών ΕΕ/ΕΟΧ και ΗΒ φιλοξενούνται σε περιοχές της ΕΕ από προεπιλογή.OpsIQ μεταβιβάσεις δεδομένων προσωπικού χαρακτήρα εκτός του ΕΟΧ, του ΗΒ ή άλλων δικαιοδοτικών οργάνων που επιβάλλουν περιορισμούς στη μεταβίβαση,OpsIQ βασίζεται σε κατάλληλο μηχανισμό μεταφοράς, συμπεριλαμβανομένων:
- ΕΕ Τυπικές συμβατικές ρήτρες (Τόμος 2: Ελεγκτής προς Επάγγελμα και Ενότητα Τρία όπου εφαρμόζονται οι περαιτέρω μεταφορές προς υποεπεξεργαστές), ενσωματωμένες με αναφορά και συμπληρωμένες με τις λεπτομέρειες των παραρτημάτων·
- Η Ηνωμένο Βασίλειο Διεθνές Προσθήκη μεταφοράς δεδομένων στις ΕΕΣ για μεταφορές που υπόκεινται στο Ηνωμένο Βασίλειο GDPR·
- Επαρκείς αποφάσεις, όπου είναι διαθέσιμες, και συμπληρωματικά μέτρα, εφόσον απαιτείται.
OpsIQ Σε μια σύγκρουση, οι SCC υπερισχύουν αυτούDPA σχετικά με τα θέματα που διέπουν (βλ. τμήμα αριθ.13).
12Deletion & return
Κατά τη λήξη ή τη λήξη της συμφωνίας, η OpsIQ θα, κατά την επιλογή του Πελάτη, διαγραφή ή επιστροφή όλα τα Προσωπικά Δεδομένα που υποβάλλονται σε επεξεργασία για λογαριασμό του Πελάτη και διαγράφονται τα υπάρχοντα αντίγραφα, εκτός εάν απαιτείται η διατήρηση από το νόμο.
- Ο πελάτης έχει ένα 30-ημέρα παράθυρο εξαγωγής μετά την απόλυση για να ανακτήσει τα δεδομένα του χρησιμοποιώντας τα εργαλεία αυτοεξυπηρετήσεως εξαγωγής.
- Μετά το παράθυρο εξαγωγής, τα προσωπικά δεδομένα του ενεργού συστήματος διαγράφονται.
- Τα υπολειπόμενα αντίγραφα σε αντίγραφα ασφαλείας εκκαθαρίζονται στον κύκλο αντιγράφων ασφαλείας κύλισης (συνήθως μέσα30 ημέρες), μετά τις οποίες δεν έχουν αποκατασταθεί.
13Audits & inspections
OpsIQ θα είναι στη διάθεση του Πελάτη, οι πληροφορίες που είναι εύλογα απαραίτητες για να αποδείξουν τη συμμόρφωση με αυτό το DPA. Με βάση το εύλογο γραπτό αίτημα του Πελάτη (όχι περισσότερο από μία φορά το χρόνο, εκτός από μετά από μια Παραβίαση Προσωπικών Δεδομένων ή όταν απαιτείται από μια Εποπτική Αρχή), το OpsIQ θα επιτρέψει και θα συμβάλει σε ελέγχους, συμπεριλαμβανομένων των επιθεωρήσεων, που διεξάγονται από τον Πελάτη ή έναν ανεξάρτητο ελεγκτή που έχει αναθέσει ο Πελάτης.
Για να ελαχιστοποιηθεί η διαταραχή, το OpsIQ μπορεί να ικανοποιήσει τις αιτήσεις ελέγχου παρέχοντας πιστοποιήσεις τρίτων, εκθέσεις ελέγχου και τεκμηρίωση ασφάλειας, όπου αυτές δικαιολογημένα ανταποκρίνονται στις απαιτήσεις του Πελάτη.
14Liability & order of precedence
Η ευθύνη κάθε συμβαλλόμενου μέρους που προκύπτει ή συνδέεται με αυτόDPA υπόκειται στους περιορισμούς και τους αποκλεισμούς της ευθύνης που καθορίζονται στη συμφωνία.DPA περιορίζει κάθε ευθύνη που δεν μπορεί να περιοριστεί βάσει του εφαρμοστέου δικαίου.
Σειρά προτεραιότητας: σε περίπτωση σύγκρουσης, τα έγγραφα που διέπονται από την ακόλουθη σειρά όσον αφορά την επεξεργασία δεδομένων: (1) τις SCC (κατά περίπτωση)· (2) αυτόDPA; (3) το υπόλοιπο της συμφωνίας.DPA.
15AI processing & no-training clause
OpsIQ κάνει δεν εκπαιδεύονται, δεν calle-tune ή να βελτιώσουν οποιοδήποτε μοντέλο AI για τον πελάτη ή τα δεδομένα τελικού χρήστη. . . . . πάροχος μοντέλου που επιλέγει ο Πελάτης, που φέρουν μόνο το πλαίσιο ζωντανής συνομιλίας που απαιτείται για να δημιουργηθεί μια απάντηση.
- Ο επιλεγμένος πάροχος AI ενεργεί ως υποεπεξεργαστής μόνο για το εν λόγω συμπέρασμα· βλέπε Παράρτημα III.
- OpsIQ δεν διατηρεί προωθήσεις ή συμπληρώματα για σκοπούς κατάρτισης μοντέλων και δεν συγκεντρώνει δεδομένα πελατών σε όλους τους ενοίκους για AI.
- Ο Πελάτης είναι υπεύθυνος για την επιλογή ενός παρόχου του οποίου οι όροι είναι συμβατοί με τις δικές του υποχρεώσεις, και για τη μη υποβολή δεδομένων δεν επιτρέπεται να στείλει στον εν λόγω πάροχο.
16Self-hosted clarification
Όπου ο Πελάτης αναπτύσσει OpsIQ ως Αυτο-φιλοποιημένα (αδειοδοτημένα) λογισμικό σχετικά με την υποδομή των ελέγχων του Πελάτη, ο Πελάτης λειτουργεί το ίδιο το λογισμικό, τη φιλοξενία και την αποθήκευση.
- Στην εν λόγω ανάπτυξη, OpsIQ δεν φιλοξενεί, αποθηκεύει, μεταδίδει ή επεξεργάζεται με άλλο τρόπο τα δεδομένα του τελικού χρήστη για λογαριασμό του Πελάτη και ενεργεί ως δικαιοπάροχος λογισμικού και όχι ως Επεξεργαστής.
- Τμήματα του παρόντοςDPA που περιγράφουν:OpsIQ Οι δραστηριότητες του επεξεργαστή (π.χ. φιλοξενία νέφους, υποεπεξεργαστές και μεταφορές) ισχύουν μόνο στο βαθμό πουOpsIQ Στην πραγματικότητα εκτελεί επεξεργασία - η οποία, για μια καθαρή αυτο-φιλοξενούμενη ανάπτυξη, δεν το κάνει.
- Ο Πελάτης παραμένει ο Ελεγκτής και είναι υπεύθυνος για την ασφάλεια, τις μεταφορές και τους υποεπεξεργαστές του δικού του περιβάλλοντος.OpsIQ-επιλεγμένοι πάροχοι AI εξακολουθούν να ενεργούν για τον πελάτη όταν οι διαδρομές πελατών συμπεραίνουν σε αυτούς.
17Διοικητικό δίκαιο
Αυτό DPA διοικείται από, και ερμηνεύεται σύμφωνα με, το το δίκαιο που διέπει τη συμφωνία, με την επιφύλαξη τυχόν υποχρεωτικών διατάξεων των νόμων περί προστασίας δεδομένων που ισχύουν για τον Πελάτη ή τα Υποκείμενα Δεδομένων.
Όταν εφαρμόζονται οι ΣΣΚ, το διοικητικό δίκαιο και το φόρουμ για τις ΣΣΚ είναι όπως ορίζονται στις εν λόγω ρήτρες και υπερισχύουν για τα θέματα που εμπίπτουν στο πεδίο εφαρμογής τους.
18Annex I — Details of processing
| Θέση | Λεπτομέρεια |
|---|---|
| Εξαγωγέας δεδομένων / ελεγκτής | Ο Πελάτης που χρησιμοποιεί τοOpsIQ Υπηρεσίες. |
| Εισαγωγέας δεδομένων / Επεξεργαστής | Nabtech Digitalnet Limited (OpsIQ) — www.nabtech.co. |
| Ρόλοι | Customer = Controller; OpsIQ = Processor. |
| Αντικείμενο | Παροχή των Υπηρεσιών OpsIQ όπως διαμορφώθηκε από τον Πελάτη. |
| Κατηγορίες Υποκειμένων Δεδομένων | Επισκέπτες, τελικοί χρήστες, επαφές/αρχές, υποβάλλοντες εισιτήρια και προσωπικό πελατών (βλ. ενότητα2). |
| Κατηγορίες Προσωπικών Δεδομένων | Αναγνωριστικά, δεδομένα σε απευθείας σύνδεση/συσκευή, τοποθεσία, χρήση/συμπεριφορά δεδομένων, περιεχόμενο επικοινωνιών, CRM/εμπορικά δεδομένα (βλ. ενότητα2). |
| Ειδικές κατηγορίες | Καμία αίτηση ή απαίτηση απόOpsIQ Ο πελάτης δεν πρέπει να υποβάλλει στοιχεία ειδικής κατηγορίας χωρίς νομική βάση και εγγυήσεις. |
| Φύση & σκοπός | Φιλοξενία, επεξεργασία, ανάλυση και εμφάνιση δεδομένων τελικού χρήστη για την παροχή AI chat, cicketsing, CRM, αναλυτική, προαγωγές, έρευνες, συναινέσεις και δράσεις AI. |
| Διάρκεια | Διάρκεια της συμφωνίας συν την περίοδο εξαγωγής και διαγραφής (τμήμα12). |
| Συχνότητα | Συνεχής, για τη διάρκεια της συμφωνίας. |
| Αρμόδια Εποπτική Αρχή | Ο τόπος εγκατάστασης του πελάτη εντός του ΕΟΧ/ΗΒ, κατά περίπτωση. |
19Annex II — Security measures
| Τομέας | Μέτρο |
|---|---|
| Κρυπτογράφηση σε ηρεμία | AES-256. |
| Κρυπτογράφηση κατά τη διαμετακόμιση | TLS1.3. |
| ακεραιότητα webhook | Υπογραφές HMAC-SHA256 σε όλες τις παραδόσεις. |
| Απομόνωση εν ενεργεία | Τα κλειδιά ανά τενεκέ και ο λογικός διαχωρισμός (Cloud). |
| Έλεγχος πρόσβασης | Πρόσβαση με βάση τον ρόλο, λιγότερο προνόμιο, έλεγχος ταυτότητας. |
| Διαχείριση μυστικών | Εντολή και ρύθμιση αποθηκευμένη έξω από τη ρίζα του ιστού. |
| Καταγραφή & παρακολούθησης | Καταγραφή ανά ενέργεια των σχετικών με την ασφάλεια πράξεων. |
| Ανάκτηση & ανθεκτικότητας | Περιστροφή αντιγράφων ασφαλείας και τεκμηριωμένες διαδικασίες ανάκτησης. |
| Εμπιστευτικότητα | Εμπιστευτικότητας προσωπικού και κατάρτιση. |
| Χειρισμός AI | Δεν υπάρχει κατάρτιση μοντέλου σε δεδομένα πελατών/χρήστη τέλος? Πελάτης-επιλεγμένος πάροχος συμπερασμάτων μόνο. |
20Annex III — Approved sub-processors
| Υποεπεξεργαστής | Αντικείμενο | Τοποθεσία |
|---|---|---|
| Παροχέας υποδομής Cloud | Φιλοξενία, αποθήκευση, αντίγραφα ασφαλείας | ΕΕ / Δυτική Αφρική |
| Στριπ / Paystack / PayPal | Επεξεργασία πληρωμών | Παγκόσμια |
| Anthropic / OpenAI / Gemini/ Γροθιά | AI πρότυπο συμπέρασμα (ο πάροχος που επιλέγει ο πελάτης) | ΗΠΑ / ΕΕ |
| Γραμματοκιβώτιο / SendGrid /SMTP ρελέ | Παράδοση συναλλακτικού email | ΕΕ / ΗΠΑ |
| Cloudflare | CDN, προστασία DDoS | Παγκόσμια |
OpsIQ-επιλεγμένοι πάροχοι AI επεξεργάζονται Προσωπικά Δεδομένα μόνο για το συμπέρασμα ότι οι διαδρομές πελατών προς αυτούς, και μόνο ως Υποεπεξεργαστές στο πλαίσιο του Τμήματος 15.
21Επαφή
Υπεύθυνος προστασίας δεδομένων: [email protected]
Ερευνήσεις για την προστασία της ιδιωτικής ζωής: [email protected]
Έρευνες ασφαλείας: [email protected]
Νομικές ερωτήσεις: [email protected]
Για να ζητήσετε ένα υπογεγραμμένο αντίστοιχο αυτού του DPA, email [email protected]Δείτε επίσης μας Πολιτική απορρήτου, Συμμόρφωση Επισκόπηση και Κέντρο εμπιστοσύνης.
Οι πελάτες σε ρυθμιζόμενες βιομηχανίες θα πρέπει να το επανεξετάσουν με δική τους συμβουλή πριν από την ανάπτυξη.