Alamat Pemrosesan Data
Ketentuan di mana OpsIQ memproses data pribadi atas nama pelanggan kami — mencakup peran, instruksi yang didokumentasikan, langkah-langkah keamanan, sub-prosesor, penanganan pelanggaran dan perlindungan transfer internasional.
Kau tetap memegang kendali.
Anda adalah pengontrol data OpsIQ adalah prosesor dan hanya bertindak pada instruksi yang didokumentasikan Anda.
Diamankan oleh desain
AES-256Sesungguhnya kamu, pada gilirannya, akan mendapatkan kemenangan seperti para nabi terdahulu.TLS 1.3dalam transit, ditandatangani webhooks, permanen isolasi dan audit log.
Tidak ada pelatihan AI
OpsIQtidak pernah melatih model pada data Anda. Inferensi hanya pergi ke penyedia AI yang Anda pilih.
Transfer dijaga ketat
Data Uni Eropa / Inggris yang diselenggarakan di Uni Eropa secara baku; transfer perbatasan silang bergantung pada Clauses Kontratual Standar.
Addendum Proses Data ini ("DPA") Set out how Nabtech Digitalnet Limited (beroperasi sebagai OpsIQ) proses data pribadi atas nama pelanggan. Ditulis untuk dapat dibaca: setiap bagian dibuka dengan bahasa-budi- "Dalam baris pendek", dan tiga Annexes memberikan Anda peta data- penuh, langkah-langkah keamanan dan yang disetujui sub- prosesor daftar tabel Anda dapat menyerahkan ke tim database-proteksi Anda sendiri.
1Definitions
Istilah Kapitalisasi tidak didefinisikan di sini memiliki makna yang diberikan dalam Perjanjian atau Hukum Perlindungan Data yang berlaku.
- Pengontrol - entitas yang menentukan tujuan dan sarana pemrosesan Data Pribadi. Dengan End- Data Pengguna, Pelanggan adalah Controller.
- Prosesor - entitas yang memproses Data Pribadi atas nama Controller. Dengan hormat terhadap End- Data Pengguna, Nabtech Digitalnet Limited (OpsIQ) adalah Prosesor.
- Pengolah Sub- - pihak ketiga terlibat oleh OpsIQ untuk memproses Data Pribadi yang berhubungan dengan Services.
- Data Pribadi - informasi apapun yang berhubungan dengan orang yang teridentifikasi atau diidentifikasi secara alami yangOpsIQproses atas nama Customer di bawah perjanjian.
- Subjek Data - orang alami yang berhubungan dengan Data Pribadi (misalnya pengunjung Pelanggan, pengguna dan kontak terakhir).
- Data Pengguna Masuk Data pribadi dari pengunjung Pelanggan, pengguna dan kontak terakhir diproses melalui Layanan.
- Hukum Perlindungan Data - Semua data yang berlaku perlindungan dan hukum privasi, termasuk Uni EropaGDPR(Regulasi (EU)2016/679), InggrisGDPRdan UU Perlindungan Data2018,CCPAsebagai diubah oleh CPRA, UU Perlindungan Data Nigeria2023, dan hukum yang setara di tempat lain.
- Proses, Pelanggaran Data Pribadi, Otoritas Pengawas dan Klausul Kontratual Standar ("SCC") memiliki arti yang diberikan dalam hukum Perlindungan Data yang berlaku.
2Roles & scope
Addendum Proses Data ini ("DPA") membentuk bagian dari, dan digabungkan dengan referensi ke dalam, perjanjian antara Nabtech Digitalnet Limited ("OpsIQ"," kita "," kita "," Processor ", dari www.nabtech.co, dan pelanggan ("Pelanggan", "Anda", "Controller") mengatur penggunaanOpsIQplatform - widget obrolan AI, ticketing asli, CRM, studio promosi, situs / SEO intelijen, analitik pengunjung, webhooks, survei, cookie- persetujuan platform dan tindakan AI, disampaikan sebagai Cloud (SaaS) atau Self-Hosted (berlisensi) perangkat lunak ("Services").
Untuk End- Data Pengguna diproses melalui Layanan, Pelanggan adalah Controller (atau prosesor yang bertindak untuk controller pihak ketiga) dan OpsIQ adalah Prosesor. OpsIQbertindak sebagai Kontroller independen hanya untuk akun sendiri, penagihan dan data pemasaran, yang diatur olehOpsIQ Kebijakan Privasi dan bukan oleh DPA ini.
Dimana ini?DPAkonflik dengan sisa Perjanjian, iniDPAberlaku pada subjek soal pemrosesan data. Sebuah rekan yang ditandatangani tersedia pada permintaan ke [email protected]Masalah, alam, tujuan, kategori Subyek Data dan kategori Data Pribadi rinci di Lampiran I.
Kategori Subyek Data
- Pengunjung situs dan calon pelanggan
- Pelanggan terdaftar pengguna dan pemegang rekening
- Kontak Pelanggan, lead dan submitter tiket
- Staf dan agen Pelanggan sendiri yang mengoperasikan ruang kerja
Kategori Data Pribadi
| Kategori | Contoh |
|---|---|
| Pengenal | Nama, email, telepon, ID pelanggan / akun, ID pengunjung / sesi |
| Identifikasi online & data perangkat | IP alamat, mandikan-agen, peramban / OS, cookie dan localStorage identifier |
| Data lokasi | Perkiraan negara / kota berasal dari IP (GeoIP) |
| Penggunaan & data perilaku | Halaman yang dikunjungi, sumber lalu lintas, kedalaman gulungan, waktu pada halaman, peristiwa |
| Isi komunikasi | Percakapan obrolan, subjek tiket/badan/jawaban/catatan, lampiran, respon survei |
| Data CRM & komersial | Catatan kontak, data utama, interaksi promosi, catatan persetujuan |
| Kategori khusus | Tidak diminta olehOpsIQ. Pelanggan tidak boleh mengirimkan khusus-kategori data kecuali yang sah dan dikonfigurasi dengan keamanan yang sesuai. |
3Processing instructions
OpsIQ akan memproses Data Pribadi hanya pada pelanggan apos; s instruksi terdokumentasi, termasuk konfigurasi Layanan, iniDPAdan perjanjian itu, kecuali jika diminta untuk melakukan sebaliknya (dalam hal ini)OpsIQ(Maka apabila telah tetap perintah) maksudnya, perang telah difardukan. (Dan apabila mereka datang kepadamu, mereka mengucapkan salam kepadamu) hai Muhammad (dengan memberi salam yang bukan sebagai yang ditentukan Allah untukmu) yaitu perkataan mereka, "As-Sammu 'alaika", yakni kematian atasmu.
OpsIQakan segera menginformasikan Pelanggan jika, menurut pendapat, instruksi pelanggaran Hukum Perlindungan Data.OpsIQtidak tidak menjual Data Pribadi dan tidak melatih model AI pada Pengunjung atau End-User Data (lihat Bagian15).
| Elemen | Deskripsi |
|---|---|
| Subyek penting | Provisi dari OpsIQ Services seperti yang dikonfigurasi oleh Pelanggan. |
| Tujuan & alam | Hosting, storage, transmisi, retrieval, analysis and display of End-User Data untuk memberikan percakapan AI, ticketing, CRM, analitik, promosi, survei, persetujuan manajemen dan tindakan AI. |
| Instruksi terdokumentasi | Perjanjian ini, DPA, dan dalam pengaturan produk yang dipilih Pelanggan. |
4Duration of processing
OpsIQ proses Data Pribadi untuk Istilah Perjanjian, ditambah ekspor dan penghapusan post- periode penghapusan ditetapkan dalam daerah 12. Proses dilanjutkan untuk durasi Perjanjian, pada frekuensi yang dijelaskan dalam Lampiran I.
Pengaturan retensi yang dikendalikan pelanggan dalam ruang kerja berlaku selama istilah; lihat juga Komplemen ringkasan.
5Keyakinanpribadi
OpsIQmemastikan bahwa setiap orang yang berwenang untuk memproses Data Pribadi adalah berkomitmen untuk kerahasiaan (Apakah oleh kontrak atau kewajiban undang-undang) dan diberikan akses ketat pada kebutuhan-to- tahu dasar.
- Personalia terikat oleh kerahasiaan yang sesuai undertaking yang bertahan hidup akhir pertunangan mereka.
- Personil menerima data-perlindungan dan pelatihan keamanan sesuai dengan peran mereka.
- Akses ke sistem produksi yang memegang Data Pribadi adalah hak-besar dan log (lihat Bagian6dan Annex II).
6Security measures
OpsIQmenerapkan langkah teknis dan organisasi yang sesuai untuk memastikan tingkat keamanan yang sesuai dengan risiko, termasuk:
- Enkripsi: AES-256untuk Personal Data yang beristirahat;TLS 1.3untuk data dalam perjalanan.
- Integritas & keaslian: HMAC-SHA256 tanda tangan pada setiap pengiriman webhook outbound.
- Isolasi tenant: kunci enkripsi barang permanen dan isolasi logis pada platform Cloud.
- Kontrol akses: akses berbasis peran, administrasi hak istimewa terkecil, dan kontrol otentikasi untuk personel OpsIQ.
- Rahasia kebersihan: Rahasia kredensial dan konfigurasi disimpan di luar root web, tidak dalam pohon dokumen yang disajikan.
- Auditbility: Lakukan audit log rekaman operasi yang relevan.
- Ketahanan: backup pada siklus berputar dan didokumentasikan prosedur pemulihan.
Sebuah deskripsi yang lebih lengkap dari program keamanan diterbitkan di kami Pusat Kepercayaan dan hitemised dalam Lampiran II.
7Prosesor sub-
Pelanggan menyediakan otorisasi umum untukOpsIQuntuk terlibat Sub- prosesor terdaftar dalam Lampiran III. OpsIQimposes dat- protection destination on each Sub-prosesor that are no less protective than those in thisDPA, dan tetap Bertanggung jawab penuh untuk Pelanggan untuk setiap Sub-prosesor kinerja.
OpsIQ akan memberikan Pelanggan pemberitahuan sebelumnya dari penambahan atau penggantian dari setiap Sub- prosesor. Pelanggan mungkin objek pada masuk akal, data-proteksi -terkait alasan dalam30hari pemberitahuan; jika keberatan tidak dapat diselesaikan, Pelanggan dapat mengakhiri Services yang terpengaruh. Daftar saat ini ditetapkan dalam Annex III.
8Data subject rights assistance
Dengan mempertimbangkan sifat pemrosesan, OpsIQ akan membantu Pelanggan dengan langkah-langkah teknis dan organisasi yang sesuai, sejauh mungkin, dalam menanggapi permintaan dari Subjek Data yang menjalankan hak mereka (akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan).
- Layanan menyediakan ekspor dan penghapusan diri yang membiarkan tindakan pelanggan paling permintaan langsung di ruang kerja.
- DimanaOpsIQmenerima permintaan langsung dari Subjek Data yang berhubungan dengan Data Pengguna End-,OpsIQAkan, kecuali secara hukum dilarang, segera meneruskannya ke Pelanggan dan tidak akan menanggapi kecuali pada Pelanggan instruksi.
9Personal data breach
OpsIQ akan memberitahu Pelanggan tanpa penundaan yang tak semestinya setelah menyadari pelanggaran Data Pribadi mempengaruhi Data Pribadi Pelanggan sejauh mana tersedia, pemberitahuan akan termasuk:
- Keterangan sifat dari pelanggaran, termasuk kategori dan perkiraan jumlah Subyek Data dan catatan yang bersangkutan;
- Kemungkinan konsekuensi dari pelanggaran;
- Langkah-langkah yang diambil atau diusulkan untuk mengatasi pelanggaran dan mengurangi efek nya;
- Titik kontak untuk informasi lebih lanjut.
OpsIQ akan bekerja sama dengan Pelanggan dan mengambil langkah-langkah yang wajar untuk membantu kewajiban pemberitahuan pelanggarannya kepada Otoritas Pengawas dan Subjek Data. Pemberitahuan dikirim ke kontak keamanan di akun Pelanggan; Pelanggan harus menjaga kontak tersebut tetap terkini.
10DPIA & prior consultation
Mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk itu,OpsIQakan Membantu Pelanggan dalam melaksanakan penilaian dampak dat- proteksi ("DPIAs") dan konsultasi sebelumnya dengan Otoritas Pengawas bahwa Pelanggan diwajibkan untuk tampil di bawah Hukum Perlindungan Data.
Bantuan ini termasuk membuat dokumentasi keamanan yang relevan, memproses rincian dan isi Annexes ke iniDPA, dan menanggapi masuk akal, scoped pertanyaan tentang bagaimana Services proses Personal Data.
11International transfers (SCCs)
Data EU / EEA dan Pelanggan Inggris diselenggarakan di daerah Uni Eropa secara baku. DimanaOpsIQTransfer Data Pribadi di luar EEA, Inggris atau yurisdiksi lainnya memaksakan pembatasan transfer,OpsIQTergantung pada mekanisme transfer yang sesuai, termasuk:
- Uni Eropa Klausul Kontratual Standar (Modul Dua: Kontroller -to -Prosesor; dan Modul Tiga di mana transfer seterusnya ke Aplikasi Sub- prosesor berlaku), sesuai dengan referensi dan diselesaikan oleh rincian dalam annexes;
- The Addendum Transfer Data Internasional UK kepada Uni SCC Uni Eropa untuk transfer subjek ke Inggris GDPR;
- Keputusan yang layak tersedia, dan langkah tambahan yang diperlukan.
OpsIQ akan membantu Pelanggan dalam menyelesaikan penilaian dampak transfer atas permintaan. Dalam konflik, SCC memiliki prioritas atas DPA ini dalam hal yang mereka atur (lihat Bagian 13).
12Deletion & return
Pada penghentian atau kedaluwarsa perjanjian tersebut,OpsIQWill, pada pilihan Pelanggan, hapus atau kembali Semua Data Pribadi diproses atas nama Customer, dan hapus salinan yang ada, kecuali penahanan diwajibkan oleh hukum.
- Pelanggan memiliki 30-day ekspor jendela setelah penghentian untuk mengambil data menggunakan alat ekspor layanan sendiri.
- Setelah jendela ekspor, sistem aktiviti Data Pribadi dihapus.
- Sisa salinan dalam backup dihapus pada siklus cadangan yang bergulir (biasanya dalam30(Yaitu hari yang mereka sekali-kali tidak dapat keluar dari neraka) untuk selama-lamanya.
13Audits & inspections
OpsIQakan membuat tersedia untuk informasi Customer cukup diperlukan untuk menunjukkan kepatuhan denganDPAAtas permintaan pelanggan tertulis (tidak lebih dari sekali dalam setahun, kecuali mengikuti Breach Data Pribadi atau di mana dibutuhkan oleh Otoritas Pengawas),OpsIQakan memungkinkan dan berkontribusi pada audit, termasuk inspeksi, yang dilakukan oleh pelanggan atau seorang audit independen yang diperintahkan oleh Pelanggan.
Untuk meminimalkan gangguan,OpsIQmungkin memenuhi permintaan audit dengan menyediakan sertifikat pihak ketiga, laporan audit dan dokumentasi keamanan di mana ini cukup alamat persyaratan Customer. Audit adalah subjek untuk kerahasiaan dan untuk penjadwalan yang masuk akal, lingkup dan batasan keamanan.
14Liability & order of precedence
Setiap pihak apos; s kewajiban timbul dari atau terkait dengan iniDPA... tunduk pada keterbatasan dan pengecualian kewajiban yang ditetapkan dalam Perjanjian.DPAbatas setiap kewajiban yang tidak dapat dibatasi di bawah hukum yang bisa diterapkan.
Order of presedence: dalam hal terjadi konflik, dokumen mengatur dalam urutan berikut terkait pemrosesan data: (1) SCC (jika berlaku); (2) DPA ini; (3) sisa Perjanjian. Lampiran merupakan bagian integral dari DPA ini.
15AI processing & no-training clause
OpsIQ tidak bukan kereta, fine-tune atau meningkatkan model AI apapun pada Pelanggan atau End- Data Penggunapermintaan inferensi AI diteruskan ke penyedia model pilihan Pelanggan, hanya membawa konteks percakapan langsung yang diperlukan untuk menghasilkan sebuah respon.
- Operator AI yang dipilih berfungsi sebagai sebuah Sub- prosesor untuk inferensi saja; lihat Lampiran III.
- OpsIQ tidak mempertahankan dorongan atau penyelesaian untuk tujuan model-pelatihan dan tidak mengumpulkan data Customer di seluruh penyewa AI.
- Pelanggan bertanggung jawab untuk memilih penyedia yang syarat-syaratnya kompatibel dengan kewajiban sendiri, dan untuk tidak menyerahkan data tidak diizinkan untuk mengirim ke penyedia tersebut.
16Self-hosted clarification
Dimana Pelanggan menyebarkan OpsIQ sebagai Perangkat lunak self-Hosted (berlisensi) pada infrastruktur kontrol Pelanggan, Pelanggan mengoperasikan perangkat lunak, hosting dan penyimpanan itu sendiri.
- Dalam penyebaran itu, OpsIQ tidak host, store, mengirimkan atau proses lainnya End- Data Pengguna atas nama Pelanggan, dan bertindak sebagai lisensi perangkat lunak daripada seorang Prosesor.
- Bagian dari iniDPAyang menjelaskanOpsIQaktivitas prosesor (misalnya Cloud hosting, sub- prosesor dan transfer) hanya berlaku sampai batasOpsIQsebenarnya melakukan pemrosesan - yang, untuk diri murni penyebaran yang diselenggarakan, tidak.
- Pelanggan tetap Controller dan bertanggung jawab untuk keamanan, transfer dan sub- prosesor lingkungan sendiri.OpsIQ- Yang dipilih penyedia AI masih berlaku untuk pelanggan ketika rute Pelanggan menyatakan mereka.
17Hukum pemerintahan
IniDPAdiatur oleh, dan ditafsirkan sesuai dengan, mengatur perjanjian, tanpa prasangka apapun ketentuan wajib Hukum Perlindungan Data berlaku untuk Pelanggan atau Subyek Data.
Dimana SCC berlaku, aturan yang mengatur dan forum untuk SCC sama terklausa tersebut dan menang untuk masalah-masalah dalam lingkup mereka.
18Annex I — Details of processing
| Butir | Detail |
|---|---|
| Pengekspor data / Kendali | Pelanggan menggunakan OpsIQ Services. |
| Program / pengimpor data | Nabtech Digitalnet Limited (OpsIQ) — www.nabtech.co. |
| Peran | Customer = Controller; OpsIQ = Processor. |
| Subyek penting | Provisi dari OpsIQ Services seperti yang dikonfigurasi oleh Pelanggan. |
| Kategori Subyek Data | Pengunjung, pengguna akhir, kontak / lead, pelanggan tiket dan staf Pelanggan (lihat Bagian2). |
| Kategori Data Pribadi | Pengenal, data online / perangkat, lokasi, penggunaan / perilaku data, konten komunikasi, CRM / komersial data (lihat Bagian2). |
| Kategori khusus | Tak ada permintaan atau yang diperlukanOpsIQ; Pelanggan tidak boleh mengirimkan data special- kategori tanpa basis hukum dan keamanan. |
| Tujuan & alam | Hosting, processing, analysis dan tampilan End- User Data untuk memberikan percakapan AI, ticketing, CRM, analitik, promosi, survei, persetujuan dan tindakan AI. |
| Durasi | Masa Perjanjian ditambah ekspor dan penghapusan periode (Bagian12). |
| Frekuensi | Terus-menerus, selama perjanjian tersebut. |
| Otoritas Pengawas Kompeten | Bahwa tempat pelanggan itu dari pembentukan dalam EEA / UK, seperti yang diterapkan. |
19Annex II — Security measures
| Domain | Mengukur |
|---|---|
| Enkripsi di saat istirahat | Volta |
| Enkripsi dalam transit | TLS 1.3. |
| Integritas Webhook | HMAC-SHA256 tanda tangan pada semua pengiriman. |
| Isolasi tenant | Kunci penyewa dan pemisahan logis (Cloud). |
| Kontrol akses | Akses berbasis Role-, hak istimewa, kontrol otentikasi. |
| Manajemen rahasia | Kredensial dan konfigurasi disimpan di luar akar web. |
| Mengunci & pemantauan | Aksi audit log operasi keamanan-relevan. |
| Ketahanan dan pemulihan | Mematuhi backup dan prosedur pemulihan terdokumentasi. |
| Keyakinanpribadi | Kerahasiaan pribadi mendasari dan pelatihan. |
| Tatanan AI | Tidak ada model pelatihan pada Customer / End-User Data; penggubah-yang dipilih hanya penyedia. |
20Annex III — Approved sub-processors
| Pengolah Sub- | Tujuan | Lokasi |
|---|---|---|
| Penyedia infrastruktur awan | Hosting, storage, backup | Uni Eropa / Afrika Barat |
| Stripe / Paystack / PayPal | Pemrosesan pembayaran | Global |
| Anthropic / OpenAI / Gemini/ Gok | Inferensi model AI (penyedia yang dipilih Pelanggan) | US / Uni |
| Pistol pos / SendGrid /SMTPrelay | Pengiriman email transaksional | Uni Eropa / US |
| Cloudflare | CDN, perlindungan DDoS | Global |
OpsIQ-terpilih AI provider proses Data Pribadi hanya untuk referensi rute Pelanggan kepada mereka, dan hanya sebagai Sub- prosesor di bawah Bagian15.
21Kontak
Petugas Perlindungan Data: [email protected]
Privasi meminta: [email protected]
Keamanan pertanyaan: [email protected]
Pertanyaan hukum: [email protected]
Untuk meminta sebuah counter signed dari DPA ini, email [email protected]Lihat juga kami Kebijakan Privasi, Komplemen overview dan Pusat Kepercayaan.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum. Pelanggan dalam industri diatur harus mengulas dengan nasihat mereka sendiri sebelum penyebaran.