Adatfeldolgozási kiegészítés
A feltételek, amelyek mellett a OpsIQ személyes adatokat dolgozhat fel ügyfeleink nevében, beleértve szerepeket, dokumentált utasításokat, biztonsági intézkedéseket, alprocesszorokat, jogsértések kezelését és nemzetközi átadási biztosítékokat.
Te irányítasz.
Ön az adatkezelő. OpsIQ a feldolgozó, és csak a dokumentált utasításokat.
Tervezéssel biztosított
AES-256 nyugalmi állapotban, TLS 1.3 tranzitforgalomban, aláírt webhorog, perbérlő elszigeteltség és ellenőrzési naplók.
Nem MI képzés
OpsIQ soha nem vonz modelleket az adatokon. A linitus csak a kiválasztott MI szolgáltatóra vonatkozik.
Védett átruházások
Az EU / Egyesült Királyság által alapértelmezés szerint tárolt adatok; a határokon átnyúló transzferek a szabványos szerződéses jogalapokon alapulnak.
Ez az adatfeldolgozó kiegészítés ("DPA") meghatározza, hogy hogyan Nabtech Digitalnet Limited (működési mód: OpsIQA személyes adatok kezelése ügyfelei nevében történik. Olvashatónak kell lennie: minden szakasz "Röviden" nyelvvel nyit, és a három melléklet megadja a teljes adattérképet, a biztonsági intézkedéseket és a jóváhagyott alprocesszorlistát, mint olyan táblázatokat, amelyeket saját adatvédelmi csapatának adhat át.
1Fogalommeghatározások
A nem itt meghatározott, tőkésített kifejezések jelentése a megállapodásban vagy az alkalmazandó adatvédelmi törvényekben található.
- Vezérlő: a személyes adatok feldolgozásának céljait és eszközeit meghatározó entitás. A megrendelő az Adatkezelő.
- FeldolgozóName: az a gazdálkodó, amely a személyes adatokat az Adatkezelő nevében kezeli. A Nabtech Digitalnet Limited (OpsIQ) a feldolgozó.
- Alprocesszor: a OpsIQ által a Szolgáltatásokkal kapcsolatos személyes adatok feldolgozásáért vállalt bármely harmadik fél.
- Személyes adatoka megállapodás alapján az Ügyfél nevében a OpsIQ által végzett bármely olyan, azonosított vagy azonosítható természetes személyre vonatkozó információ, amely a jelen Megállapodás értelmében az Ügyfélnél van.
- Az érintett: az a természetes személy, akire személyes adatok vonatkoznak (pl. az Ügyfél látogatói, végfelhasználói és kapcsolatai).
- A felhasználó adatainak befejezése: A Szolgáltatáson keresztül feldolgozott Ügyfél látogatóinak, végfelhasználóinak és kapcsolatainak személyes adatai.
- Adatvédelmi törvények: valamennyi alkalmazandó adatvédelmi és adatvédelmi jogszabály, beleértve az EU-t is GDPR(EU-rendelet) 2016/679), az Egyesült Királyság GDPR és adatvédelmi törvény 2018, a CCPA a CPRA-val, a Nigéria adatvédelmi törvényével módosított 2023, és ezzel egyenértékű törvények máshol.
- Feldolgozás, Személyes adatáttörés, Felügyeleti hatóság és A szerződéses feltételek ("SCC") szabványa az alkalmazandó adatvédelmi törvényekben megadott jelentésekkel rendelkezik.
2Színsorok és hatály
Ez az adatfeldolgozó kiegészítés ("DPA") a megállapodás részét képezi, és azt a megállapodás Nabtech Digitalnet Limited ("OpsIQ"," mi "," mi "," Processzor "), www.nabtechonlineng.net, és az ügyfél ("Ügyfél", "Ön", a "Controller") irányadó használatát a OpsIQ platform, az AI chat widget, natív jegyvásárlás, CRM, promóciós stúdió, site / SEO intelligencia, látogató analitika, webhook, felmérések, cookie-content platform és MI akciók, szállított Cloud (SaaS) vagy Self- Hosted (engedélyezett) szoftver (a "Szolgáltatások").
A Szolgáltatásokon keresztül feldolgozott End- felhasználói adatok esetében a A megrendelő az Adatkezelő (vagy harmadik fél adatkezelője nevében eljáró feldolgozó) és A OpsIQ a Feldolgozó. OpsIQ független adatkezelőként csak saját számlájára, számlázási és értékesítési adataira vonatkozóan működik,OpsIQ Adatvédelmi irányelvek És nem ezzel a DPA-val.
Amennyiben ez a DPA ütközik a megállapodás többi részével, ez a DPA az adatfeldolgozás tárgyával szemben érvényesül. [email protected]. A tárgy, a természet, a cél, az adatcsoportok és a személyes adatok kategóriái részletezett I. melléklet.
Adattárgyak kategóriái
- A Vevő weboldala látogatókat és leendő ügyfeleket keres
- A Vevő regisztrált végfelhasználói és számlatulajdonosai
- A Vevő kapcsolatai, vezetései és jegyelői
- A munkahelyet üzemeltető ügyfél saját személyzete és ügynökei
A személyes adatok kategóriái
| Kategória | Példák |
|---|---|
| Azonosítók | Név, e-mail, telefon, ügyfél / számla azonosító, látogató / munkamenet azonosító |
| Online azonosítók és eszközök adatai | IP cím, felhasználóügynök, böngésző / OS, cookie és localStorage Azonosítók |
| Helyszín adatai | A IP-ból (GeoIP) származó, hozzávetőleges ország / város |
| Felhasználási és magatartási adatok | Oldalak látogatott, forgalmi forrás, görgetés mélysége, idő az oldalon, események |
| Kommunikációs tartalom | Beszélgetés, jegytéma / test / válasz / megjegyzések, mellékletek, felmérési válaszok |
| CRM és kereskedelmi adatok | Kapcsolattartási adatok, egyezség / vezető adatok, promóciós kölcsönhatások, beleegyezési nyilvántartások |
| Különleges kategóriák | Nem igényli a OpsIQ. Az Ügyfél nem nyújthat be speciális kategóriájú adatokat, kivéve, ha törvényes és konfigurált megfelelő biztosítékokat. |
3Feldolgozási utasítások
A OpsIQ feldolgozza a személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapjána Szolgáltatások konfigurációját is beleértve, ez a DPA és a megállapodás, kivéve, ha a törvény másként rendelkezik (ebben az esetben a OpsIQ tájékoztatja az Ügyfelet erről a jogi követelményről, kivéve, ha ezt jogilag megtiltja).
OpsIQ azonnal tájékoztatja az Ügyfelet, ha véleménye szerint egy utasítás megsérti az adatvédelmi törvényeket.OpsIQ van nem eladható Személyes adatok és teszi nem a vonat AI modellek az ügyfél- vagy végfelhasználói adatokról (lásd a 15 szakaszt).
| Elem | Leírás |
|---|---|
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Természet és cél | Az End- User Data elhelyezése, tárolása, továbbítása, visszakeresése, elemzése és megjelenítése a következő címen: AI chat és a chat widget; jegyezés, beleértve a bejövő e-mailt a postaládákból az Ügyfél összeköti; a Help Centre és az Ügyfélportál; CRM, kapcsolati azonosítás, ólompontozás és dúsítás; analitika, látogatói követés és, ahol az Ügyfelek lehetővé teszik, visszajátszás formában az elfogás helyén; promóciók; felmérések és CSAT; beleegyezés kezelése; hang- és videohívások; üzenet- és szociális csatornák (SMS, WhatsApp, Telegram, LINE, X és Meta); A honlap, mely webhely, a kliens és az ügyfél neve, valamint a rendeltetés között, ahol ezt lehetővé teszi, és a megrendelő levelezőn. SSH; és MI akciók. |
| Dokumentumokkal ellátott utasítások | A megállapodás, ez a DPA, és az in- termék beállítások az ügyfél választja. |
4A feldolgozás időtartama
OpsIQ feldolgozza Személyes adatok a a megállapodás időtartama, valamint a 12 szakaszban meghatározott, a felmondás utáni kiviteli és törlési időszak. A feldolgozás a megállapodás időtartama alatt folyamatos, az alábbi gyakoriságokban meghatározott I. melléklet.
A munkahelyen belül a használat során a testreszabott retenciós beállítások érvényesek; lásd még: Megfelelés áttekintés.
5Titoktartás
A OpsIQ biztosítja, hogy a személyes adatok feldolgozására jogosult személy a bizalmas kezelésre vonatkozó kötelezettség (szerződéses vagy jogszabályban előírt kötelezettség alapján), és szigorúan szükséges-tudatosan biztosítják a hozzáférést.
- A személyzetet megfelelő titoktartási kötelezettségek kötik, amelyek a megbízatásuk lejártát követően is fennállnak.
- A személyzet a feladatuknak megfelelő adatvédelmi és biztonsági képzésben részesül.
- A személyes adatokat tartalmazó termelési rendszerekhez való hozzáférés a legkisebb privilégium és naplózva van (lásd a 6 szakaszt és a II. mellékletet).
6Biztonsági intézkedések
A OpsIQ megfelelő technikai és szervezeti intézkedéseket hajt végre a kockázatnak megfelelő biztonsági szint biztosítása érdekében, beleértve:
- Titkosítás: AES-256 a személyes adatok nyugalomban tartása; TLS 1.3 a tranzitban lévő adatok esetében.
- Integrity & autenticity: HMAC-SHA256 aláírások minden kimenő horog szállítmányon.
- A bérlő elkülönítése: A bérlő titkosítási kulcsai és logikai elszigeteltsége a Cloud platformon.
- Hozzáférés ellenőrzése: Role- alapú hozzáférés, legalább-privilégium adminisztráció, és hitelesítés ellenőrzése OpsIQ személyzet.
- Titkok higiénia: A hitelesítő és konfigurációs titkok a weben kívül, nem a kiszolgált dokumentumfán tárolódnak.
- Hitelesség: a biztonsági vonatkozású műveletek nyilvántartását végző, az intézkedés hatálya alá tartozó ellenőrzési naplók.
- Ellenállóképesség: A biztonsági mentések egy forgó cikluson és dokumentált helyreállítási eljárások.
A teljes leírása a biztonsági program megjelent a mi Az Adatvédelmi központ és a következő tételekben került meghatározásra: II. melléklet.
7Alprocesszorok
A Vevő biztosítja a általános felhatalmazás OpsIQ számára a következő listában felsorolt alprocesszorok igénybevételére III. melléklet. OpsIQ adatvédelmi kötelezettségeket ír elő minden olyan alprocesszorra, amely nem kevésbé védelmező, mint az ebben a dokumentumban szereplő DPA, és marad teljes felelősség az Ügyfél minden Subprocesszor teljesítményét.
OpsIQ adja a Vevő előzetes értesítés bármely Subprocesszor hozzáadására vagy cseréjére. objektum a 30 -hoz kapcsolódó ésszerű, adatvédelemmel kapcsolatos indokok a felmondási napokon belül; ha a kifogás nem oldható meg, az Ügyfél megszüntetheti az érintett Szolgáltatásokat.
Integráció az Ügyfél által engedélyezett nem Subprocesszorok. OpsIQ a harmadik fél szolgáltatásaihoz csatlakozó hajók, például Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce és mások. Ha az Ügyfél összeköti az egyiket, a Vevő kiválasztja a célállomást, és ellátja a megbízólevelet, és a fogadó szolgáltatás az Ügyféllel kötött megállapodás alapján jár el. A III. melléklet ezért csak az alprocesszorokat sorolja fel.OpsIQ maga vállalja, hogy a Szolgáltatások. A rendelkezésre álló csatlakozók aktuális listája jelenik meg a OpsIQ Admin.
8Az érintett jogainak védelme
A feldolgozás jellegét figyelembe véve a OpsIQ a lehető legteljesebb mértékben segíti az Ügyfelet a jogaikat gyakorló adattárgyak kéréseire adott válaszban (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, kifogás).
- A Szolgáltatások önkiszolgáló export- és törlési eszközöket biztosítanak, amelyek lehetővé teszik, hogy az Ügyfél a legtöbb kérést közvetlenül a munkaterületén belül tegye.
- Amennyiben a OpsIQ közvetlenül az End- User Data-val kapcsolatos adatérintettől kap kérelmet, a OpsIQ - amennyiben jogilag nem tiltja - haladéktalanul továbbítja azt az Ügyfélnek, és csak az Ügyfél utasításaira válaszol.
9Személyes adatok megsértése
OpsIQ értesíti az Ügyfelet indokolatlan késedelem nélkül a személyes adatok átengedésének felismerése után, amely érinti az ügyfél személyes adatait. A rendelkezésre álló mértékig a bejelentés a következőket tartalmazza:
- a jogsértés jellegének leírása, beleértve az érintett adattárgyak és adatrekordok kategóriáit és hozzávetőleges számát;
- a jogsértés várható következményei;
- a jogsértés kezelésére és hatásainak enyhítésére hozott vagy javasolt intézkedések;
- További információkért kapcsolattartó pont.
A OpsIQ együttműködik az Ügyféllel, és ésszerű lépéseket tesz a felügyeleti hatóságok és az adattárgyak értesítési kötelezettségeinek megsegítésére. A bejelentést a Ügyfél számláján lévő biztonsági kapcsolattartónak küldik meg; az Ügyfélnek ezt a kapcsolatot naprakészen kell tartania.
10DPIA és előzetes konzultáció
A feldolgozás jellegét és a rendelkezésére álló információkat figyelembe véve a OpsIQ segíti a Ügyfél adatvédelmi hatásvizsgálatok (DPIAk) és az Adatvédelmi törvények alapján az Ügyfél által az Ellenőrzési Hatósággal folytatott előzetes konzultáció során.
Ez a segítségnyújtás magában foglalja a vonatkozó biztonsági dokumentáció, a feldolgozási adatok és e DPA mellékleteinek tartalma rendelkezésre bocsátását, valamint a szolgáltatások személyes adatainak feldolgozásával kapcsolatos ésszerű, átfogó kérdésekre adott választ.
11Nemzetközi transzferek (SCC-k)
Az EU / EGT és az Egyesült Királyság ügyféladatai alapértelmezés szerint az EU régióiban találhatók.OpsIQ személyes adatokat továbbít az EGT-n, az Egyesült Királyságon vagy más, az átruházási korlátozásokat előíró joghatóságon kívül,OpsIQ megfelelő átviteli mechanizmusra támaszkodik, beleértve:
- Az EU A szerződéskötésre vonatkozó általános feltételek (Második modul: Controller- to- processzor; és harmadik modul, ahol az alfeldolgozóknak történő továbbátadások alkalmazandók), hivatkozással beépítve és a mellékletekben szereplő részletekkel kiegészítve;
- A Egyesült Királyság Nemzetközi Adatátviteli Kiegészítés az Egyesült Királyság GDPR hatálya alá tartozó átruházások tekintetében az EU különleges célú gazdasági egységei részére;
- Megfelelő döntések, amennyiben rendelkezésre állnak, valamint szükség esetén kiegészítő intézkedések.
OpsIQ Az SCC-k egy konfliktus esetén elsőbbséget élveznek ezzel szemben. DPA az általuk szabályozott kérdésekben (lásd a "Részleg" című részt) 13).
12Törlés és visszatérés
A megállapodás felmondásakor vagy lejáratakor a OpsIQ, a Vevő választása szerint törölje vagy visszatérjen minden, az Ügyfél nevében feldolgozott személyes adat, és törli a meglévő másolatokat, kivéve, ha a megőrzés a törvény által előírt.
- A Vevő 30- napos exportablak a saját szolgálatos exporteszközök használatával történő lekérdezés után.
- Az exportablak után az aktív rendszerű személyes adatok törlésre kerülnek.
- A biztonsági mentések maradvány másolatai a gördülő biztonsági mentési ciklusban (jellemzően a 30 napokon belül) ürülnek ki, majd nem állnak helyre.
13Ellenőrzések és ellenőrzések
A OpsIQ az Ügyfél rendelkezésére bocsátja az ennek a DPA-nak való megfelelés igazolásához ésszerűen szükséges információkat. Az Ügyfél ésszerű írásos kérésére (legfeljebb évente egyszer, kivéve a személyes adatáttörés után vagy ha azt egy felügyeleti hatóság megköveteli) a OpsIQ engedélyezi és hozzájárul az Ügyfél által végzett ellenőrzésekhez, beleértve az ellenőrzést is, amelyet az Ügyfél vagy az Ügyfél által megbízott független könyvvizsgáló végez.
A fennakadás minimalizálása érdekében a OpsIQ harmadik fél tanúsítványainak, könyvvizsgálói jelentéseinek és biztonsági dokumentációjának benyújtásával teljesítheti az ellenőrzési kérelmeket, amennyiben azok ésszerűen megfelelnek az Ügyfél igényeinek.
14Felelősség és elsőbbség
A felek felelőssége, amely ebből ered vagy azzal kapcsolatos DPA a megállapodásban meghatározott korlátozások és a felelősség kizárása hatálya alá tartozik.DPA korlátozza az alkalmazandó jog alapján nem korlátozható kötelezettségeket.
A rangsor: ütközések esetén a dokumentumok az adatfeldolgozás tekintetében a következő sorrendben szabályozzák: (1) az SCC-k (adott esetben); (2)DPA; (3A mellékletek a megállapodás szerves részét képezik.DPA.
15A mesterséges intelligenciára vonatkozó feldolgozási és nem-képzési záradék
A OpsIQ nem nem vonat, fine- tun vagy javít bármilyen AI modell Ügyfél vagy End- Felhasználói adatok. A MI-k ajánlatait továbbítják a modell szolgáltató az Ügyfél kiválasztóCsak az élő beszélgetés kontextusát hordozza, ami a válasz kiváltásához szükséges.
- A kiválasztott MI-szolgáltató csak erre a célra alprocesszorként működik; lásd: III. melléklet.
- A OpsIQ nem tart meg a modelképzés érdekében késztetéseket vagy kiegészítéseket, és nem tárolja az ügyféladatokat a AI bérlői között.
- Az Ügyfél felelős a saját kötelezettségeivel összeegyeztethető feltételekkel rendelkező szolgáltató kiválasztásáért, és az adatok benyújtásának elmulasztásáért, amelyet nem lehet elküldeni az adott szolgáltatónak.
16Önkiszolgáló tisztázás
Ahol az Ügyfél OpsIQ -t alkalmaz Self- Hosted (licencelt) szoftver az infrastruktúra az Ügyfél ellenőrzése, a Vevő üzemelteti a szoftvert, tárhely és a tárolás magát.
- Ebben a bevetésben, A OpsIQ nem tárol, továbbít vagy dolgoz fel más módon Végfelhasználói adatokat a Vevő nevében, és inkább szoftverlicenciaadóként, mint Processorként működik.
- Ennek a szakaszai DPA hogy leírja OpsIQ processzoros tevékenységei (pl. Cloud hosting, alprocesszorok és transzferek) csak olyan mértékben alkalmazandók,OpsIQ Valójában feldolgozást végez, ami egy tisztán önkiszolgáló alkalmazásnál nem.
- A Vevő marad az Irányító, és felelős a saját környezetének biztonságáért, transzfereiért és alprocesszoraiért. A OpsIQ QQ- kiválasztott MI szolgáltatók még mindig az Ügyfél számára működnek, amikor az Ügyfél útvonalat irányít számukra.
17Irányadó jog
E DPA -ra az Európai Unió Hivatalos Lapja a megállapodás jogárólaz Ügyfélre vagy az Adatszolgáltatásra kötelezett jogra alkalmazandó adatvédelmi törvények kötelező rendelkezéseinek sérelme nélkül.
Amennyiben az SCC-k alkalmazandók, az SCC- k irányadó joga és fóruma az említett záradékokban meghatározott, és a hatályuk alá tartozó kérdésekben az irányadó.
18I. melléklet, A feldolgozás részletei
| Tétel | Részlet |
|---|---|
| Adatátadó / Adatkezelő | A OpsIQ Szolgáltatásokat használó Ügyfél. |
| Adatimportőr / feldolgozó | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| Rúd | Customer = Controller; OpsIQ = Processor. |
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Adattárgyak kategóriái | Látogatók, végfelhasználók, kapcsolatok / vezetések, jegyelőzők és ügyfélszolgálat (lásd a 2szakaszt). |
| A személyes adatok kategóriái | Azonosítók, online / eszközadatok, helymeghatározás, használati / viselkedési adatok, kommunikációs tartalom, CRM / kereskedelmi adatok (lásd a 2szakaszt). |
| Különleges kategóriák | A OpsIQ nem kérvényezte vagy írta elő; az Ügyfél nem nyújthat be különleges kategóriájú adatokat törvényes alap és biztosítékok nélkül. |
| Természet és cél | Az End- User Data tárhely, feldolgozás, elemzés és megjelenítés a AI chat, jegyezés, CRM, analitika, promóciók, felmérések, hozzájárulás és a AI akciók. |
| Időtartam | A megállapodás időtartama, valamint az export- és törlési időszak (12 szakasz). |
| Gyakoriság | A megállapodás időtartama alatt folyamatosan. |
| Illetékes felügyeleti hatóság | A következő szövegrész OpsIQ feldolgozóként: a Nigériai Adatvédelmi Bizottság (NDPC), Nabtech Digitalnet Limited Nigériában bejegyzett személy. Az Ügyfél mint adatkezelő számára: az Ügyfél székhelye az EGT-ben vagy az Egyesült Királyságban található, vagy az NDPC, ahol a Ügyfél letelepedett Nigériába. |
19II. melléklet: Biztonsági intézkedések
| Terület | Intézkedés |
|---|---|
| Titkosítás nyugalomban | AES-256. |
| Titkosítás árutovábbítási eljárás során | TLS 1.3. |
| Webhorog integritása | HMAC-SHA256 aláírások minden szállítmányon. |
| A bérlő elkülönítése | A bérlő kulcsai és logikai elkülönítése (Cloud). |
| Hozzáférés ellenőrzése | A hozzáférés, a legkisebb kiváltság, a hitelesítés ellenőrzése. |
| Titkok kezelése | A weben kívül tárolt hitelkeretek és konfig. |
| A naplózás és a nyomon követés | A biztonsági vonatkozású műveletek folyamatos ellenőrzési naplói. |
| Ellenállóképesség és helyreállítás | A mentések és a dokumentált helyreállítási eljárások elforgatása. |
| Titoktartás | Személyzeti titoktartási kötelezettségek és képzés. |
| A mesterséges intelligencia kezelése | Nincs modellképzés az Ügyfél / End- Felhasználói adatokon; csak a felhasználó által kiválasztott inference szolgáltatón. |
20III. melléklet, jóváhagyott alfeldolgozók
| Alprocesszor | Cél | Hely |
|---|---|---|
| Felhő-infrastruktúra-szolgáltató | Tartózkodás, tárolás, mentések | EU / Nyugat-Afrika |
| Stripe/ Paystack /PayPal | A fizetési műveletek feldolgozása | Globális |
| Anthropic / OpenAI / Gemini/ Grok | A modell inference (a szolgáltató, akit az Ügyfél választ) | USA / EU |
| Mailgun / SendGrid / SMTP relé | Tranzakciós e-mail kézbesítés | EU / USA |
| SerpApi | A helyszíni hírszerzés keresési eredményei | USA |
| Weboldal-dúsítási szolgáltató | Vállalat és a érintkezés gazdagítása ólompontozás céljából | USA / EU |
| Cloudflare | CDN, DDoS védelem | Globális |
OpsIQ QQ- kijelölt MI szolgáltatók csak azért dolgozzák fel a Személyes adatokat, hogy az Ügyfél útvonalait hozzájuk irányítsák, és csak a 15 szakasz alatt található alfeldolgozókként.
21Kapcsolat
Adatvédelmi tisztviselő: [email protected]
Adatvédelmi kérdések: [email protected]
Biztonsági vizsgálatok: [email protected]
Jogi kérdések: [email protected]
A DPA aláírt ellenfele kérése, e-mail [email protected]. Lásd még a Adatvédelmi irányelvek, Megfelelés áttekintés és Az Adatvédelmi központ.
Ez a dokumentum átláthatósági szempontból nem minősül jogi tanácsadásnak. A szabályozott iparágak ügyfeleinek a kiküldés előtt saját jogtanácsosukkal kell felülvizsgálniuk.