डेटा प्रोसेसिंग एडेंडम
जिन शर्तों के तहत OpsIQ हमारे ग्राहकों की ओर से व्यक्तिगत डेटा संसाधित करता है, जिसमें भूमिकाओं, दस्तावेज निर्देशों, सुरक्षा उपायों, उप-प्रसाधकों, उल्लंघन हैंडलिंग और अंतर्राष्ट्रीय हस्तांतरण सुरक्षा शामिल हैं।
आप नियंत्रण में रहते हैं
आप डेटा नियंत्रक हैं। OpsIQ प्रोसेसर है और केवल आपके दस्तावेज़ित निर्देशों पर ही कार्य करता है।
डिजाइन द्वारा सुरक्षित
AES-256 आराम से, TLS 1.3 पारगमन, हस्ताक्षरित वेबहुक, प्रति किरायेदार अलगाव और लेखा परीक्षा लॉग में।
कोई एआई प्रशिक्षण नहीं
OpsIQ कभी भी अपने डेटा पर मॉडल को प्रशिक्षित नहीं करता है। Inference केवल आपके द्वारा चुने गए एआई प्रदाता के पास जाता है।
संरक्षित स्थानान्तरण
EU/UK डेटा डिफ़ॉल्ट रूप से यूरोपीय संघ में होस्ट किया गया; क्रॉस-बॉर्डर ट्रांसफर स्टैंडर्ड कॉन्ट्रैक्टल क्लॉज पर निर्भर करते हैं।
यह डेटा प्रोसेसिंग एडेंडम (")DPA") कैसे सेट करें Nabtech Digitalnet Limited (a) OpsIQ) अपने ग्राहकों की ओर से व्यक्तिगत डेटा को संसाधित करता है। यह पठनीय होने के लिए लिखा गया है: प्रत्येक अनुभाग एक सादे भाषा "इन शॉर्ट" लाइन के साथ खुलता है, और तीन एनेक्स आपको पूर्ण डेटा-मैप, सुरक्षा उपायों और अनुमोदित उप-प्रोसेसर सूची प्रदान करते हैं क्योंकि आप अपनी खुद की डेटा-सुरक्षा टीम को सौंप सकते हैं।
1परिभाषा
यहां परिभाषित नहीं किया गया पूंजीकृत शर्तों का अर्थ समझौते या लागू डेटा संरक्षण कानून में दिया गया है।
- नियंत्रक: इकाई जो व्यक्तिगत डेटा को संसाधित करने के उद्देश्यों और साधनों का निर्धारण करती है। एंड-यूज़र डाटा के संबंध में, ग्राहक नियंत्रक है.
- प्रोसेसर: वह इकाई जो नियंत्रक की ओर से व्यक्तिगत डेटा को संसाधित करती है। एंड-यूज़र डाटा के संबंध में, Nabtech Digitalnet Limited (OpsIQ) प्रोसेसर है.
- सब-प्रोसेसर: किसी भी तीसरे पक्ष ने सेवाओं के संबंध में व्यक्तिगत डेटा को संसाधित करने के लिए OpsIQ से जुड़ा हुआ है।
- व्यक्तिगत डेटा: किसी मान्यता प्राप्त या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी जो कि OpsIQ समझौते के तहत ग्राहक की ओर से प्रक्रियाएं।
- डेटा विषय: जिस प्राकृतिक व्यक्ति को व्यक्तिगत डेटा संबंधित है (जैसे ग्राहक के आगंतुक, एंड-यूज़र और संपर्क)।
- एंड-यूज़र डेटा: ग्राहक के आगंतुकों, एंड-यूज़रों और संपर्कों का व्यक्तिगत डेटा सेवाओं के माध्यम से संसाधित किया जाता है।
- डेटा संरक्षण कानून: यूरोपीय संघ सहित सभी लागू डेटा संरक्षण और गोपनीयता कानून GDPR(Regulation) 2016/679), ब्रिटेन GDPR डेटा संरक्षण अधिनियम 2018, CCPA जैसा कि CPRA, नाइजीरिया डेटा संरक्षण अधिनियम द्वारा संशोधित किया गया है 2023 अन्य जगहों पर कानूनों और नियमों का पालन करना।
- प्रसंस्करण, व्यक्तिगत डेटा ब्रीच, पर्यवेक्षकीय प्राधिकरण और मानक अनुबंधित क्लॉज ("SCC") लागू डेटा संरक्षण कानून में दिए गए अर्थ हैं।
2भूमिकाओं और दायरे
यह डेटा प्रोसेसिंग एडेंडम (")DPA") का हिस्सा बनाता है, और संदर्भ में शामिल किया गया है, बीच समझौता Nabtech Digitalnet Limited ("OpsIQ", "हम", "हमें", "प्रोसेसर"), या www.nabtechonlineng.netग्राहक ("ग्राहक", "आप", "नियंत्रक") का उपयोग नियंत्रित करने के लिएOpsIQमंच, एआई चैट विजेट, देशी टिकटिंग,CRM, पदोन्नति स्टूडियो, साइट /SEOखुफिया, आगंतुक एनालिटिक्स, वेबहुक, सर्वेक्षण, कुकी-संगत मंच और एआई क्रियाओं को क्लाउड (SaaS) या सेल्फ-होस्टेड (licensed) सॉफ्टवेयर ("सेवाएं") के रूप में वितरित किया गया।
एंड-यूज़र डेटा के लिए सेवाओं के माध्यम से संसाधित किया जाता है, ग्राहक नियंत्रक है (या किसी तीसरे पक्ष के नियंत्रक के लिए एक प्रोसेसर अभिनय) और OpsIQ प्रोसेसर है. OpsIQ केवल अपने स्वयं के खाते, बिलिंग और विपणन डेटा के लिए एक स्वतंत्र नियंत्रक के रूप में कार्य करता है, जो द्वारा नियंत्रित होता है।OpsIQ गोपनीयता नीति नहीं DPA.
जहां यह DPA_ बाकी समझौते के साथ संघर्ष करता है, यह DPA डेटा प्रोसेसिंग के विषय पर प्रबल होता है। एक हस्ताक्षरित समकक्ष अनुरोध पर उपलब्ध है ताकि वह उस अनुबंध के अनुरोध पर हो सके। [email protected]व्यक्तिगत डेटा की विषय वस्तु, प्रकृति, उद्देश्य, श्रेणियों और श्रेणियों में विस्तृत जानकारी दी गई है। एनेक्स I.
डेटा विषय
- ग्राहक की वेबसाइट आगंतुक और संभावित ग्राहक
- ग्राहक के पंजीकृत एंड-यूज़र और खाताधारक
- ग्राहक के संपर्क, लीड और टिकट जमाकर्ता
- ग्राहक के कर्मचारियों और एजेंटों जो कार्यस्थल का संचालन करते हैं
व्यक्तिगत डेटा की श्रेणियां
| श्रेणी | उदाहरण |
|---|---|
| पहचानकर्ता | नाम, ईमेल, फ़ोन, ग्राहक / खाता ID, आगंतुक / सत्र ID |
| ऑनलाइन पहचानकर्ता और उपकरण डेटा | IP पता, उपयोगकर्ता एजेंट, ब्राउज़र/OS, कुकी और localStorage पहचानकर्ता |
| स्थान डेटा | लगभग देश/ शहर से ली गई है IP (GeoIP) |
| उपयोग और व्यवहारिक डेटा | पृष्ठ का दौरा किया, यातायात स्रोत, स्क्रॉल गहराई, पृष्ठ पर समय, घटनाओं |
| संचार सामग्री | बातचीत, टिकट विषय/बॉडी/पुनर्भ/नोट, अनुलग्नक, सर्वेक्षण प्रतिक्रियाओं |
| CRM & व्यावसायिक डेटा | संपर्क रिकॉर्ड, सौदा/लीड डेटा, पदोन्नति बातचीत, सहमति रिकॉर्ड |
| विशेष श्रेणियां | OpsIQ द्वारा अनुरोध नहीं किया गया. ग्राहक को विशेष श्रेणी के आंकड़े प्रस्तुत नहीं करना चाहिए जब तक कि वे कानूनी न हों और उपयुक्त सुरक्षा के साथ विन्यस्त न हों. |
3प्रसंस्करण निर्देश
OpsIQ व्यक्तिगत डेटा की प्रक्रिया करेगा केवल ग्राहक के दस्तावेज निर्देशों पर, सेवाओं के विन्यास सहित, यह DPA और समझौता, जब तक कि कानून द्वारा अन्यथा करने की आवश्यकता नहीं होती (इस मामले में OpsIQ ग्राहक को उस कानूनी आवश्यकता के बारे में सूचित करेगा, जब तक कि ऐसा करने से कानूनी रूप से प्रतिबंधित न हो)।
OpsIQ यदि ग्राहक को तुरंत सूचित करना होगा, तो इसकी राय में, एक निर्देश डेटा संरक्षण कानून का उल्लंघन करता है।OpsIQ करता है नहीं बेच व्यक्तिगत डेटा और करता है नहीं ट्रेन एआई मॉडल ग्राहक या अंत उपयोगकर्ता डेटा पर (धारा देखें) 15).
| तत्व | विवरण |
|---|---|
| विषय वस्तु | ग्राहक द्वारा कॉन्फ़िगर किए गए OpsIQ _सेवाओं का प्रावधान। |
| प्रकृति और उद्देश्य | होस्टिंग, भंडारण, संचरण, पुनर्प्राप्ति, विश्लेषण और प्रदर्शन का अंत उपयोगकर्ता डेटा को वितरित करने के लिए: एआई चैट और चैट विजेट; टिकटिंग, जिसमें मेलबॉक्स से ग्राहक कनेक्ट होने वाले इनबाउंड ईमेल शामिल हैं; सहायता केंद्र और ग्राहक पोर्टल;CRM, संपर्क पहचान संकल्प, नेतृत्व स्कोरिंग और संवर्धन; विश्लेषिकी, आगंतुक ट्रैकिंग और जहां ग्राहक इसे सक्षम बनाता है, सत्र को कैप्चर के बिंदु पर मास्क किए गए फॉर्म इनपुट के साथ फिर से खेलना; पदोन्नति; सर्वेक्षण और सर्वेक्षणCSATसहमति प्रबंधन; आवाज और वीडियो कॉल; संदेश और सामाजिक चैनल (SMS, WhatsApp, टेलीग्राम, लाइन, X और Meta); साइट इंटेलिजेंस, जो वेबसाइट को ग्राहक नामांकित करता है और जहां ग्राहक क्रेडेंशियल की आपूर्ति करते हैं और प्रत्येक परिवर्तन को मंजूरी देते हैं, उस सर्वर से कनेक्ट होता है।SSHA-A-E-S-D-I-B-H-P-E, E-F, E, E - E, C, E.C., E (E)। |
| दस्तावेज | यह समझौता, यह DPA_, और उत्पाद सेटिंग ग्राहक चुनता है। |
4प्रसंस्करण की अवधि
OpsIQ के लिए व्यक्तिगत डेटा प्रक्रियाओं समझौते की अवधि, प्लस पोस्ट-टर्मिनेशन निर्यात और मिटाने की अवधि में सेट अनुभाग 12. प्रक्रिया समझौते की अवधि के लिए निरंतर है, में वर्णित आवृत्ति पर एनेक्स I.
कार्यक्षेत्र में ग्राहक नियंत्रित प्रतिधारण सेटिंग्स इस अवधि के दौरान लागू होती हैं; यह भी देखें अनुपालन अवलोकन
5गोपनीयता
OpsIQ यह सुनिश्चित करता है कि किसी व्यक्ति को व्यक्तिगत डेटा की प्रक्रिया करने के लिए अधिकृत किया गया है। गोपनीयता के लिए प्रतिबद्ध (चाहे किसी संविदात्मक या वैधानिक दायित्व से) और को जरूरत-जान के आधार पर सख्ती से एक्सेस प्रदान किया जाता है।
- कार्मिक उपयुक्त गोपनीयता उपक्रमों से बाध्य हैं जो उनकी सगाई के अंत में जीवित रहते हैं।
- कार्मिक को उनकी भूमिका के लिए डेटा-सुरक्षा और सुरक्षा प्रशिक्षण उपयुक्त होता है।
- व्यक्तिगत डेटा रखने वाली उत्पादन प्रणालियों तक पहुंच कम से कम प्रवीण और लॉग इन है (देखें अनुभाग 6 और अनुलग्नक II).
6सुरक्षा उपाय
OpsIQ जोखिम के अनुरूप सुरक्षा स्तर सुनिश्चित करने के लिए उपयुक्त तकनीकी और संगठनात्मक उपायों को लागू करता है, जिसमें शामिल हैं:
- एन्क्रिप्शन: AES-256 व्यक्तिगत डेटा के लिए बाकी; TLS 1.3 डाटा ट्रान्सिट में
- अखंडता और प्रामाणिकता: HMAC-SHA256 हर बाहरी वेबहुक वितरण पर हस्ताक्षर करता है।
- किरायेदार अलगाव: क्लाउड प्लेटफॉर्म पर प्रति-tenant एन्क्रिप्शन कुंजी और तार्किक अलगाव।
- अभिगम नियंत्रण: भूमिका आधारित पहुँच, कम से कम प्रवीण प्रशासन और प्रमाणीकरण नियंत्रण के लिए OpsIQ कर्मचारी
- स्वच्छता: क्रेडेंशियल और कॉन्फ़िगरेशन रहस्य वेब रूट के बाहर संग्रहीत होते हैं, न कि परोसे गए दस्तावेज़ पेड़ में।
- अनुकूलन: प्रति-क्रिया लेखा परीक्षा लॉग सुरक्षा-रिलीवेंट संचालन रिकॉर्डिंग।
- लचीलापन: एक घूर्णन चक्र और दस्तावेज वसूली प्रक्रियाओं पर बैकअप।
सुरक्षा कार्यक्रम का एक पूर्ण विवरण हमारे प्रकाशित किया गया है ट्रस्ट सेंटर और मद में एनेक्स II.
7उप-प्रसाधक
ग्राहक एक प्रदान करता है सामान्य प्राधिकरण के लिए OpsIQ में सूचीबद्ध उप-प्रोसेसरों को संलग्न करने के लिए एनेक्स III. OpsIQ प्रत्येक उप-प्रोसेसर पर डेटा-सुरक्षा दायित्वों को लागू करता है जो इस में उन लोगों की तुलना में कम सुरक्षात्मक नहीं हैं। DPA, और रहता है पूरी तरह से उत्तरदायी प्रत्येक उप-प्रोसेसर के प्रदर्शन के लिए ग्राहक को।
OpsIQ ग्राहक को देना होगा पूर्व सूचना किसी भी उप-प्रोसेसर के अतिरिक्त या प्रतिस्थापन के ग्राहक कर सकते हैं। वस्तु उचित, डेटा संरक्षण से संबंधित आधार पर 30 दिनों के भीतर नोटिस; यदि आपत्ति हल नहीं की जा सकती है तो ग्राहक प्रभावित सेवाओं को समाप्त कर सकता है। वर्तमान सूची एनेक्स III में निर्धारित की गई है।
ग्राहक को सक्षम बनाता है, सब-प्रोसेसर नहीं हैं। OpsIQ तीसरे पक्ष की सेवाओं जैसे जहाज़ कनेक्टर्स Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce और अन्य। जहां ग्राहक एक से जुड़ता है, ग्राहक गंतव्य का चयन करता है और क्रेडेंशियल की आपूर्ति करता है, और ग्राहक और उस प्रदाता के बीच व्यवस्था के तहत प्राप्त सेवा कार्य करता है। एनेक्स III इसलिए केवल उप-प्रसाधकों को सूचीबद्ध करता हैOpsIQ स्वयं सेवा प्रदान करने के लिए संलग्न है। उपलब्ध कनेक्टर्स की एक वर्तमान सूची में प्रकाशित किया गया हैOpsIQ व्यवस्थापक।
8डेटा विषय अधिकार सहायता
प्रसंस्करण की प्रकृति को ध्यान में रखते हुए, OpsIQ उपयुक्त तकनीकी और संगठनात्मक उपायों से ग्राहक की सहायता करेगा, जितना संभव हो सके, डेटा विषयों के अनुरोधों का जवाब देने में उनके अधिकारों (एक्सेस, सुधार, इरेज़र, प्रतिबंध, पोर्टेबिलिटी, आपत्ति) का प्रयोग किया जाएगा।
- सेवाएं स्वयं-सर्वे निर्यात और हटाने के उपकरण प्रदान करती हैं जो ग्राहक को अपने कार्यस्थल के भीतर सीधे अनुरोध करने देता है।
- जब OpsIQ को सीधे अंत-उपयोक्ता डेटा से संबंधित एक डेटा विषय से एक अनुरोध प्राप्त होता है, OpsIQ इसे ग्राहक को तुरंत आगे भेज देगा और ग्राहक के निर्देशों के अलावा कोई प्रतिक्रिया नहीं देगा।
9व्यक्तिगत डेटा उल्लंघन
OpsIQ ग्राहक को सूचित करेगा बिना किसी देरी के व्यक्तिगत डेटा ब्रीच के बारे में जागरूक होने के बाद ग्राहक के व्यक्तिगत डेटा को प्रभावित करता है। हद तक उपलब्ध होने के लिए, अधिसूचना में शामिल होंगे:
- उल्लंघन की प्रकृति का वर्णन, जिसमें श्रेणियों और संबंधित डेटा विषयों और रिकॉर्डों की अनुमानित संख्या शामिल है;
- उल्लंघन के संभावित परिणाम;
- इसके प्रभावों को तोड़ने और उनके प्रभावों को कम करने के लिए किए गए उपायों को या प्रस्तावित किया गया;
- आगे की जानकारी के लिए एक संपर्क बिंदु।
OpsIQ ग्राहक के साथ सहयोग करेगा और पर्यवेक्षकीय प्राधिकरणों और डेटा विषयों के लिए अपने उल्लंघन-notification दायित्वों की सहायता के लिए उचित कदम उठाएगा। ग्राहक के खाते पर सुरक्षा संपर्क को अधिसूचना भेजी जाती है; ग्राहक को उस संपर्क को वर्तमान रखना चाहिए।
10डी पी आई ए और पूर्व परामर्श
प्रसंस्करण की प्रकृति और इसके लिए उपलब्ध जानकारी को ध्यान में रखते हुए, OpsIQ इच्छा ग्राहक की सहायता डेटा सुरक्षा प्रभाव आकलन ("DPIAs") और किसी भी पूर्व परामर्श के साथ एक पर्यवेक्षकीय प्राधिकरण है कि ग्राहक को डेटा संरक्षण कानून के तहत प्रदर्शन करने की आवश्यकता है।
इस सहायता में प्रासंगिक सुरक्षा दस्तावेज़ उपलब्ध कराना, प्रसंस्करण विवरण और इस DPA के अनुलग्नकों की सामग्री शामिल है, और सेवाओं द्वारा व्यक्तिगत डेटा को कैसे प्रसंस्करित किया जाता है, इसके बारे में उचित, व्यापक प्रश्नों का जवाब देना शामिल है।
11अंतर्राष्ट्रीय स्थानांतरण (SCC)
यूरोपीय संघ/ईईए और यूके ग्राहक डेटा डिफ़ॉल्ट रूप से यूरोपीय संघ के क्षेत्रों में होस्ट किया जाता है। जहां OpsIQ EEA, UK या अन्य अधिकार क्षेत्र के बाहर व्यक्तिगत डेटा को स्थानांतरित करता है, जिसमें स्थानांतरण प्रतिबंध लागू होता है, OpsIQ एक उचित हस्तांतरण तंत्र पर निर्भर करता है, जिसमें शामिल हैं:
- यूरोपीय संघ मानक अनुबंधित क्लॉज (मॉड्यूल टू: कंट्रोलर-टू-प्रोसेसर; और मॉड्यूल तीन जहां ऑनवर्ड सब-प्रोसेसरों के लिए स्थानांतरण लागू होता है), संदर्भ द्वारा शामिल किया गया और एनेक्सिस में विवरण द्वारा पूरा किया गया;
- द UK इंटरनेशनल डाटा ट्रांसफर एडेंडम ब्रिटेन के अधीन हस्तांतरण के लिए यूरोपीय संघ SCCs के लिए GDPR;
- Adequacy निर्णय जहां उपलब्ध हो, और पूरक उपाय जहां आवश्यक हो।
OpsIQ अनुरोध पर किसी भी हस्तांतरण-प्रभाव आकलन को पूरा करने में ग्राहक की सहायता करेगा। एक संघर्ष में, एससीसी इस पर प्राथमिकता लेता है DPA उन मामलों पर जो वे शासन करते हैं (धारा देखें) 13).
12वापसी
समझौते की समाप्ति या समाप्ति पर, OpsIQ will, ग्राहक की पसंद पर, हटाना या वापस करना ग्राहक की ओर से संसाधित सभी व्यक्तिगत डेटा, और मौजूदा प्रतियां हटा दें, जब तक कि कानून द्वारा प्रतिधारण की आवश्यकता नहीं होती।
- ग्राहक के पास एक है 30 दिन निर्यात खिड़की अपने डेटा को स्वयं-सर्वेक्षण निर्यात उपकरणों का उपयोग करके पुनर्प्राप्त करने के लिए समाप्ति के बाद।
- निर्यात विंडो के बाद, सक्रिय प्रणाली व्यक्तिगत डेटा को हटा दिया जाता है।
- बैकअप में अवशिष्ट प्रतियों को रोलिंग बैकअप चक्र (आमतौर पर भीतर) पर रखा जाता है 30 दिनों के बाद उन्हें बहाल नहीं किया जाता है।
13लेखा परीक्षा और निरीक्षण
OpsIQ इस के अनुपालन को प्रदर्शित करने के लिए ग्राहक की जानकारी को उचित रूप से आवश्यक बना देगा DPA ग्राहक के उचित लिखित अनुरोध पर (प्रति वर्ष एक बार से अधिक नहीं) व्यक्तिगत डेटा ब्रीच का पालन करने के अलावा या जहां एक पर्यवेक्षकीय प्राधिकरण द्वारा आवश्यक हो),OpsIQ ग्राहक द्वारा अधिदेशित ग्राहक या स्वतंत्र लेखा परीक्षक द्वारा आयोजित निरीक्षण सहित लेखा परीक्षा की अनुमति और योगदान देगा।
विघटन को कम करने के लिए, OpsIQ तीसरे पक्ष के प्रमाणपत्र, लेखा परीक्षा रिपोर्ट और सुरक्षा दस्तावेज प्रदान करके ऑडिट अनुरोधों को पूरा कर सकता है जहां ये ग्राहक की आवश्यकताओं को उचित रूप से संबोधित करते हैं। लेखा परीक्षा गोपनीयता के अधीन हैं और उचित निर्धारण, गुंजाइश और सुरक्षा बाधाओं के अधीन हैं।
14उत्तरदायित्व की देयता और व्यवस्था
प्रत्येक पार्टी की देयता इस से उत्पन्न हुई या उससे संबंधित हैDPA इस समझौते में निर्धारित दायित्व की सीमाओं और बहिष्कार के अधीन है। इसमें कुछ भी नहींDPA किसी भी दायित्व को सीमित करता है जो लागू कानून के तहत सीमित नहीं हो सकता है।
पूर्ववर्ती का आदेश: किसी भी संघर्ष की स्थिति में, दस्तावेज़ डेटा प्रोसेसिंग के संबंध में निम्नलिखित आदेशों को नियंत्रित करते हैं:1एससीसी (जहां लागू)2(d) यह DPA; (3A estimation of the world. The annexes is an अभिन्न हिस्सा of this.DPA.
15एआई प्रसंस्करण और कोई प्रशिक्षण खंड
OpsIQ करता है ग्राहक या एंड-यूज़र डेटा पर किसी भी एआई मॉडल को प्रशिक्षित, ठीक-ट्यून या सुधार नहीं करनाA request to a request for the service. मॉडल प्रदाता ग्राहक चयनकेवल एक ही समय में, केवल एक ही समय में एक बार फिर से शुरू होने के लिए एक बार फिर से बातचीत करने के लिए आवश्यक संदर्भ ले लिया।
- चयनित एआई प्रदाता केवल उस अनुमान के लिए एक उप-प्रोसेसर के रूप में कार्य करता है; देखें एनेक्स III.
- OpsIQ मॉडल-प्रशिक्षण उद्देश्यों के लिए प्रॉम्प्ट या पूरा नहीं करता है और AI के लिए किरायेदारों में ग्राहक डेटा को पूल नहीं करता है।
- ग्राहक एक प्रदाता चुनने के लिए जिम्मेदार है जिसका नियम अपने दायित्वों के साथ संगत हैं, और उस प्रदाता को भेजने की अनुमति नहीं है।
16स्व-होस्टेड स्पष्टीकरण
जहां ग्राहक तैनात करता है OpsIQ स्वयं-होस्टेड (लाइसेंस) सॉफ्टवेयर ग्राहक नियंत्रण को बुनियादी ढांचे पर ग्राहक सॉफ्टवेयर, होस्टिंग और स्टोरेज को स्वयं संचालित करता है।
- उस तैनाती में, OpsIQ मेजबान, स्टोर, संचारित या अन्यथा प्रक्रिया नहीं है एंड-यूज़र डेटा ग्राहक की ओर से, और एक प्रोसेसर के बजाय सॉफ्टवेयर लाइसेंसर के रूप में कार्य करता है।
- इसके अनुभाग DPA वर्णन करनाOpsIQ's प्रोसेसर गतिविधियाँ (जैसे क्लाउड होस्टिंग, सब-प्रोसेसर और ट्रांसफर) केवल हद तक लागू होते हैंOpsIQ वास्तव में प्रसंस्करण करता है, जो एक शुद्ध स्व-होस्टेड तैनाती के लिए नहीं है।
- ग्राहक नियंत्रक रहता है और अपने स्वयं के वातावरण की सुरक्षा, स्थानांतरण और उप-प्रसाधकों के लिए जिम्मेदार होता है। OpsIQ-चयनित एआई प्रदाता अभी भी ग्राहक के लिए कार्य करते हैं जब ग्राहक उन्हें पसंद करते हैं।
17कानून
यह DPA द्वारा शासित है, और इसके अनुरूप समझा जाता है, समझौते के कानून को नियंत्रित करनाबिना किसी भी अनिवार्य प्रावधानों के डेटा संरक्षण कानून ग्राहक या डाटा विषय पर लागू होते हैं।
जहां एससीसी लागू होते हैं, एससीसी के लिए शासी कानून और मंच उन खंडों के भीतर निर्दिष्ट हैं और उनके दायरे में मामलों के लिए प्रबल होते हैं।
18Anneex I, प्रसंस्करण का विवरण
| आइटम | विस्तार |
|---|---|
| डाटा निर्यातक / नियंत्रक | ग्राहक का उपयोग करते हुए OpsIQ सेवाएं। |
| डेटा आयातक / प्रोसेसर | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| भूमिका | Customer = Controller; OpsIQ = Processor. |
| विषय वस्तु | ग्राहक द्वारा कॉन्फ़िगर किए गए OpsIQ _सेवाओं का प्रावधान। |
| डेटा विषय | आगंतुक, अंतिम उपयोगकर्ता, संपर्क / लीड्स, टिकट जमाकर्ता और ग्राहक स्टाफ (धारा देखें 2)। |
| व्यक्तिगत डेटा की श्रेणियां | पहचानकर्ता, ऑनलाइन/डिवाइस डेटा, स्थान, उपयोग / व्यवहारिक डेटा, संचार सामग्री,CRM/वाणिज्यिक डेटा (धारा देखें)2). |
| विशेष श्रेणियां | कोई भी अनुरोध या आवश्यक नहीं है OpsIQ; ग्राहक को वैध आधार और सुरक्षा के बिना विशेष श्रेणी डेटा प्रस्तुत नहीं करना चाहिए। |
| प्रकृति और उद्देश्य | होस्टिंग, प्रसंस्करण, विश्लेषण और प्रदर्शन के अंत उपयोगकर्ता डेटा को AI चैट, टिकटिंग, CRM, एनालिटिक्स, प्रोन्नति, सर्वेक्षण, सहमति और एआई कार्रवाई देने के लिए। |
| अवधि | समझौते की अवधि के साथ-साथ निर्यात और विलोपन अवधि (धारा 12)। |
| आवृत्ति | इसके बाद, समझौते की अवधि के लिए। |
| सक्षम पर्यवेक्षकीय प्राधिकरण | के लिए OpsIQ प्रोसेसर के रूप में: नाइजीरिया डाटा प्रोटेक्शन कमीशन (एनडीपीसी), Nabtech Digitalnet Limited नाइजीरिया में शामिल किया जा रहा है। ग्राहक के लिए नियंत्रक: ईईए या यूके के भीतर ग्राहक की स्थापना के स्थान का अधिकार, या एनडीपीसी जहां ग्राहक नाइजीरिया में स्थापित होता है। |
19अनुबंध II, सुरक्षा उपाय
| डोमेन | उपाय |
|---|---|
| आराम पर एन्क्रिप्शन | AES-256। |
| पारगमन में एन्क्रिप्शन | TLS 1.3। |
| Webhook अखंडता | सभी प्रसव पर HMAC-SHA256 हस्ताक्षर। |
| दसवां अलगाव | प्रति किरायेदार चाबियाँ और तार्किक अलगाव (बाद में). |
| अभिगम नियंत्रण | रोल-आधारित एक्सेस, कम से कम विशेषाधिकार, प्रमाणीकरण नियंत्रण। |
| राज प्रबंधन | क्रेडेंशियल और विन्यास वेब रूट के बाहर संग्रहीत। |
| लॉगिंग और निगरानी | सुरक्षा-रिलीवेंट संचालन के प्रति-एक्शन ऑडिट लॉग। |
| लचीलापन और वसूली | बैकअप और दस्तावेज वसूली प्रक्रियाओं को घुमाने। |
| गोपनीयता | कार्मिक गोपनीयता उपक्रमों और प्रशिक्षण। |
| एआई हैंडलिंग | ग्राहक/एंड-यूज़र डेटा पर कोई मॉडल प्रशिक्षण नहीं; ग्राहक-चयनित अनुमान प्रदाता केवल। |
20एनेक्स III, स्वीकृत उप-प्रोसेसर
| सब-प्रोसेसर | उद्देश्य | स्थान |
|---|---|---|
| क्लाउड इन्फ्रास्ट्रक्चर प्रदाता | होस्टिंग, भंडारण, बैकअप | यूरोपीय संघ / पश्चिम अफ्रीका |
| Stripe//PayPal | भुगतान प्रसंस्करण | वैश्विक |
| Anthropic / OpenAI / Gemini/ Grok | एआई मॉडल की उपस्थिति (प्रोफाइल ग्राहक चुनने वाले प्रदाता) | यूएस / ईयू |
| Mailgun / SendGrid / SMTP रिले | लेन-देन ईमेल वितरण | यूरोपीय संघ / अमेरिका |
| SerpApi | साइट इंटेलिजेंस के लिए खोज-results पुनर्प्राप्ति | अमेरिका |
| वेबसाइट संवर्धन प्रदाता | कंपनी और संपर्क संवर्धन के लिए नेतृत्व स्कोरिंग | यूएस / ईयू |
| Cloudflare | CDN, DDoS संरक्षण | वैश्विक |
OpsIQ-चुने गए एआई प्रदाता केवल ग्राहक के मार्गों के निष्कर्ष के लिए व्यक्तिगत डेटा का प्रसंस्करण करते हैं और केवल अनुच्छेद 15 के तहत उप-प्रसंस्करणकर्ता के रूप में।
21संपर्क
डाटा प्रोटेक्शन ऑफिसर: [email protected]
गोपनीयता पूछताछ: [email protected]
सुरक्षा पूछताछ: [email protected]
कानूनी पूछताछ: [email protected]
इस के एक हस्ताक्षरित समकक्ष का अनुरोध करने के लिए DPA, ईमेल [email protected]हमारे बारे में गोपनीयता नीति, अनुपालन अवलोकन और समीक्षा ट्रस्ट सेंटर.
यह दस्तावेज पारदर्शिता के लिए प्रदान किया जाता है और कानूनी सलाह नहीं देता है। विनियमित उद्योगों में ग्राहकों को तैनाती से पहले अपने स्वयं के परामर्श के साथ इसकी समीक्षा करनी चाहिए।