Alamat Pemrosesan Data
Istilah di mana OpsIQ memproses data pribadi atas nama pelanggan kami, meliputi peran, instruksi terdokumentasi, langkah-langkah keamanan, sub- prosesor, penanganan pelanggaran dan keamanan transfer internasional.
Kau tetap memegang kendali.
Anda adalah pengontrol data OpsIQ adalah prosesor dan hanya bertindak pada instruksi yang didokumentasikan Anda.
Diamankan oleh desain
AES-256 Sesungguhnya kamu, pada gilirannya, akan mendapatkan kemenangan seperti para nabi terdahulu. TLS 1.3 dalam transit, ditandatangani webhooks, permanen isolasi dan audit log.
Tidak ada pelatihan AI
OpsIQ tidak pernah melatih model pada data Anda. Inferensi hanya pergi ke penyedia AI yang Anda pilih.
Transfer dijaga ketat
Data Uni Eropa / Inggris yang diselenggarakan di Uni Eropa secara baku; transfer perbatasan silang bergantung pada Clauses Kontratual Standar.
Addendum Proses Data ini ("DPA") Set out how Nabtech Digitalnet Limited (beroperasi sebagai OpsIQ) proses data pribadi atas nama pelanggan. Ditulis untuk dapat dibaca: setiap bagian dibuka dengan bahasa-budi- "Dalam baris pendek", dan tiga Annexes memberikan Anda peta data- penuh, langkah-langkah keamanan dan yang disetujui sub- prosesor daftar tabel Anda dapat menyerahkan ke tim database-proteksi Anda sendiri.
1Definisi
Istilah Kapitalisasi tidak didefinisikan di sini memiliki makna yang diberikan dalam Perjanjian atau Hukum Perlindungan Data yang berlaku.
- Pengontrol: entitas yang menentukan tujuan dan sarana pemrosesan Data Pribadi. Dengan End- Data Pengguna, Pelanggan adalah Controller.
- Prosesor: entitas yang memproses Data Pribadi atas nama Controller. Dengan hormat terhadap End- Data Pengguna, Nabtech Digitalnet Limited (OpsIQ) adalah Prosesor.
- Pengolah Sub-: ada pihak ketiga yang terlibat oleh OpsIQ untuk memproses Data Pribadi yang berhubungan dengan Services.
- Data PribadiInformasi apapun yang berhubungan dengan orang alami yang teridentifikasi yang OpsIQ proses pada nama Customer di bawah perjanjian.
- Subjek DataOrang alami yang berhubungan dengan Data Pribadi (misalnya pengunjung Pelanggan, pengguna dan kontak terakhir).
- Data Pengguna MasukData pribadi dari pengunjung Pelanggan, pengguna dan kontak terakhir diproses melalui Layanan.
- Hukum Perlindungan Data: semua data-perlindungan yang berlaku dan hukum privasi, termasuk Uni Eropa GDPR(Regulasi (EU) 2016/679), Inggris GDPR dan UU Perlindungan Data 2018, CCPA sebagai diubah oleh CPRA, UU Perlindungan Data Nigeria 2023, dan hukum yang setara di tempat lain.
- Proses, Pelanggaran Data Pribadi, Otoritas Pengawas dan Klausul Kontratual Standar ("SCC") memiliki arti yang diberikan dalam hukum Perlindungan Data yang berlaku.
2& Scope Peran
Addendum Proses Data ini ("DPA") membentuk bagian dari, dan digabungkan dengan referensi ke dalam, perjanjian antara Nabtech Digitalnet Limited ("OpsIQ"," kita "," kita "," Processor ", dari www.nabtechonlineng.net, dan pelanggan ("Pelanggan", "Anda",) mengatur penggunaan dari OpsIQ platform, widget percakapan AI, ticketing asli, CRM, studio promosi, situs / SEO intelijen, analitik pengunjung, jejaring, survei, cookie- persetujuan platform dan tindakan AI, dikirimkan sebagai Cloud (SaaS) atau Self-Hosted (berlisensi) perangkat lunak ("Services").
Untuk End- Data Pengguna diproses melalui Layanan, Pelanggan adalah Controller (atau prosesor yang bertindak untuk controller pihak ketiga) dan OpsIQ adalah Prosesor. OpsIQ bertindak sebagai Kontroller independen hanya untuk akun sendiri, penagihan dan data pemasaran, yang diatur oleh OpsIQ Kebijakan Privasi dan bukan oleh DPA ini.
Dimana ini?DPA konflik dengan sisa Perjanjian, ini DPA berlaku pada subjek soal pemrosesan data. Sebuah rekan yang ditandatangani tersedia pada permintaan ke [email protected]Masalah, alam, tujuan, kategori Subyek Data dan kategori Data Pribadi rinci di Lampiran I.
Kategori Subyek Data
- Pengunjung situs dan calon pelanggan
- Pelanggan terdaftar pengguna dan pemegang rekening
- Kontak Pelanggan, lead dan submitter tiket
- Staf dan agen Pelanggan sendiri yang mengoperasikan ruang kerja
Kategori Data Pribadi
| Kategori | Contoh |
|---|---|
| Pengenal | Nama, email, telepon, ID pelanggan / akun, ID pengunjung / sesi |
| Identifikasi online & data perangkat | IP alamat, mandikan-agen, peramban / OS, cookie dan localStorage identifier |
| Data lokasi | Perkiraan negara / kota berasal dari IP (GeoIP) |
| Penggunaan & data perilaku | Halaman yang dikunjungi, sumber lalu lintas, kedalaman gulungan, waktu pada halaman, peristiwa |
| Isi komunikasi | Percakapan obrolan, subjek tiket/badan/jawaban/catatan, lampiran, respon survei |
| Data CRM & komersial | Catatan kontak, data utama, interaksi promosi, catatan persetujuan |
| Kategori khusus | Tidak diminta oleh OpsIQ. Pelanggan tidak boleh mengirimkan khusus-kategori data kecuali yang sah dan dikonfigurasi dengan keamanan yang sesuai. |
3Mengproses instruksi
OpsIQ akan memproses Data Pribadi hanya pada pelanggan apos; s instruksi terdokumentasi, termasuk konfigurasi Layanan, ini DPA dan perjanjian itu, kecuali jika diminta untuk melakukan sebaliknya (dalam hal ini) OpsIQ (Maka apabila telah tetap perintah) maksudnya, perang telah difardukan. (Dan apabila mereka datang kepadamu, mereka mengucapkan salam kepadamu) hai Muhammad (dengan memberi salam yang bukan sebagai yang ditentukan Allah untukmu) yaitu perkataan mereka, "As-Sammu 'alaika", yakni kematian atasmu.
OpsIQ akan segera menginformasikan Pelanggan jika, menurut pendapat, instruksi pelanggaran Hukum Perlindungan Data.OpsIQ tidak tidak menjual Data Pribadi dan tidak melatih model AI pada Pengunjung atau End-User Data (lihat Bagian 15).
| Elemen | Deskripsi |
|---|---|
| Subyek penting | Provisi dari OpsIQ Services seperti yang dikonfigurasi oleh Pelanggan. |
| Tujuan & alam | Hosting, storage, transmisi, receival, analysis dan tampilan Data Pengguna End-untuk disampaikan: Al chat dan widget obrolan; ticketing, termasuk inbound email yang tertelan dari kotak surat koneksi Pelanggan; Pusat Bantuan dan Portal Pelanggan;CRM, resolusi kontak identitas, memimpin penilaian dan pengayaan; analisis, pelacakan pengunjung dan, di mana Pelanggan memungkinkan itu, sesi ulang dengan bentuk dimasukkan bertopeng pada titik penangkapan; promosi; survei dan CSAT Pengelolaan; manajemen persetujuan; panggilan suara dan video; pesan dan saluran sosial (SMS, apa pun App, Telegram, LINE, X dan Meta); Site Intelligence, yang merangkak situs pelanggan nominasi dan, di mana perusahaan memasok kredensial dan menyetujui setiap perubahan, menghubungkan ke server tersebutSSH; dan tindakan AI. |
| Instruksi terdokumentasi | Perjanjian ini, DPA, dan dalam pengaturan produk yang dipilih Pelanggan. |
4Durasi pemrosesan
OpsIQ proses Data Pribadi untuk Istilah Perjanjian, ditambah ekspor dan penghapusan post- periode penghapusan ditetapkan dalam daerah 12. Proses dilanjutkan untuk durasi Perjanjian, pada frekuensi yang dijelaskan dalam Lampiran I.
Pengaturan retensi yang dikendalikan pelanggan dalam ruang kerja berlaku selama istilah; lihat juga Komplemen ringkasan.
5Keyakinanpribadi
OpsIQ memastikan bahwa setiap orang yang berwenang untuk memproses Data Pribadi adalah berkomitmen untuk kerahasiaan (Apakah oleh kontrak atau kewajiban undang-undang) dan diberikan akses ketat pada kebutuhan-to- tahu dasar.
- Personalia terikat oleh kerahasiaan yang sesuai undertaking yang bertahan hidup akhir pertunangan mereka.
- Personil menerima data-perlindungan dan pelatihan keamanan sesuai dengan peran mereka.
- Akses ke sistem produksi yang memegang Data Pribadi adalah hak-besar dan log (lihat Bagian 6 dan Annex II).
6Tindakan keamanan
OpsIQ menerapkan langkah teknis dan organisasi yang sesuai untuk memastikan tingkat keamanan yang sesuai dengan risiko, termasuk:
- Enkripsi: AES-256 untuk Personal Data yang beristirahat; TLS 1.3 untuk data dalam perjalanan.
- Integritas & keaslian: HMAC-SHA256 tanda tangan pada setiap pengiriman webhook outbound.
- Isolasi tenant: kunci enkripsi barang permanen dan isolasi logis pada platform Cloud.
- Kontrol akses: akses berbasis peran, administrasi hak istimewa terkecil, dan kontrol otentikasi untuk personel OpsIQ.
- Rahasia kebersihan: Rahasia kredensial dan konfigurasi disimpan di luar root web, tidak dalam pohon dokumen yang disajikan.
- Auditbility: Lakukan audit log rekaman operasi yang relevan.
- Ketahanan: backup pada siklus berputar dan didokumentasikan prosedur pemulihan.
Sebuah deskripsi yang lebih lengkap dari program keamanan diterbitkan di kami Pusat Kepercayaan dan hitemised dalam Lampiran II.
7Prosesor sub-
Pelanggan menyediakan otorisasi umum untuk OpsIQ untuk terlibat Sub- prosesor terdaftar dalam Lampiran III. OpsIQ imposes dat- protection destination on each Sub-prosesor that are no less protective than those in this DPA, dan tetap Bertanggung jawab penuh untuk Pelanggan untuk setiap Sub-prosesor kinerja.
OpsIQ akan memberikan Pelanggan pemberitahuan sebelumnya dari penambahan atau penggantian dari setiap Sub- prosesor. Pelanggan mungkin objek pada masuk akal, data-proteksi -terkait alasan dalam 30 hari pemberitahuan; jika keberatan tidak dapat diselesaikan, Pelanggan dapat mengakhiri Services yang terpengaruh. Daftar saat ini ditetapkan dalam Annex III.
Integrasinya pada kisaran Pelanggan bukan Pengolah Sub-. OpsIQ kapal konektor ke layanan ketiga-pihak seperti Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce Di mana Pelanggan menghubungkan satu, pelanggan memilih tujuan dan persediaan mandat, dan layanan penerima bertindak di bawah pengaturan antara Pelanggan dan penyedia itu. Annex III karena itu daftar hanya Sub-processor OpsIQ melibatkan diri untuk memberikan Services. Sebuah daftar konektor yang kini tersedia diterbitkan di OpsIQ admin.
8Bantuan hak subjek data
Dengan mempertimbangkan sifat pemrosesan, OpsIQ akan membantu Pelanggan dengan langkah-langkah teknis dan organisasi yang sesuai, sejauh mungkin, dalam menanggapi permintaan dari Subjek Data yang menjalankan hak mereka (akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan).
- Layanan menyediakan ekspor dan penghapusan diri yang membiarkan tindakan pelanggan paling permintaan langsung di ruang kerja.
- Dimana OpsIQ menerima permintaan langsung dari Subjek Data yang berhubungan dengan Data Pengguna End-,OpsIQ Akan, kecuali secara hukum dilarang, segera meneruskannya ke Pelanggan dan tidak akan menanggapi kecuali pada Pelanggan instruksi.
9Pelanggaran data pribadi
OpsIQ akan memberitahu Pelanggan tanpa penundaan yang tak semestinya setelah menyadari pelanggaran Data Pribadi mempengaruhi Data Pribadi Pelanggan sejauh mana tersedia, pemberitahuan akan termasuk:
- Keterangan sifat dari pelanggaran, termasuk kategori dan perkiraan jumlah Subyek Data dan catatan yang bersangkutan;
- Kemungkinan konsekuensi dari pelanggaran;
- Langkah-langkah yang diambil atau diusulkan untuk mengatasi pelanggaran dan mengurangi efek nya;
- Titik kontak untuk informasi lebih lanjut.
OpsIQ akan bekerja sama dengan Pelanggan dan mengambil langkah-langkah yang wajar untuk membantu kewajiban pemberitahuan pelanggarannya kepada Otoritas Pengawas dan Subjek Data. Pemberitahuan dikirim ke kontak keamanan di akun Pelanggan; Pelanggan harus menjaga kontak tersebut tetap terkini.
10DPIA & konsultasi sebelumnya
Mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk itu, OpsIQ akan Membantu Pelanggan dalam melaksanakan penilaian dampak dat- proteksi ("DPIAs") dan konsultasi sebelumnya dengan Otoritas Pengawas bahwa Pelanggan diwajibkan untuk tampil di bawah Hukum Perlindungan Data.
Bantuan ini termasuk membuat dokumentasi keamanan yang relevan, memproses rincian dan isi Annexes ke ini DPA, dan menanggapi masuk akal, scoped pertanyaan tentang bagaimana Services proses Personal Data.
11Transfer internasional (SCC)
Data EU / EEA dan Pelanggan Inggris diselenggarakan di daerah Uni Eropa secara baku. Dimana OpsIQ Transfer Data Pribadi di luar EEA, Inggris atau yurisdiksi lainnya memaksakan pembatasan transfer,OpsIQ Tergantung pada mekanisme transfer yang sesuai, termasuk:
- Uni Eropa Klausul Kontratual Standar (Modul Dua: Kontroller -to -Prosesor; dan Modul Tiga di mana transfer seterusnya ke Aplikasi Sub- prosesor berlaku), sesuai dengan referensi dan diselesaikan oleh rincian dalam annexes;
- The Addendum Transfer Data Internasional UK kepada Uni SCC Uni Eropa untuk transfer subjek ke Inggris GDPR;
- Keputusan yang layak tersedia, dan langkah tambahan yang diperlukan.
OpsIQ akan membantu Pelanggan dalam menyelesaikan penilaian dampak transfer atas permintaan. Dalam konflik, SCC memiliki prioritas atas DPA ini dalam hal yang mereka atur (lihat Bagian 13).
12Hapus & kembali
Pada penghentian atau kedaluwarsa perjanjian tersebut, OpsIQ Will, pada pilihan Pelanggan, hapus atau kembali Semua Data Pribadi diproses atas nama Customer, dan hapus salinan yang ada, kecuali penahanan diwajibkan oleh hukum.
- Pelanggan memiliki 30-day ekspor jendela setelah penghentian untuk mengambil data menggunakan alat ekspor layanan sendiri.
- Setelah jendela ekspor, sistem aktiviti Data Pribadi dihapus.
- Sisa salinan dalam backup dihapus pada siklus cadangan yang bergulir (biasanya dalam 30 (Yaitu hari yang mereka sekali-kali tidak dapat keluar dari neraka) untuk selama-lamanya.
13Pemeriksaan Audit
OpsIQ akan membuat tersedia untuk informasi Customer cukup diperlukan untuk menunjukkan kepatuhan dengan DPA Atas permintaan pelanggan tertulis (tidak lebih dari sekali dalam setahun, kecuali mengikuti Breach Data Pribadi atau di mana dibutuhkan oleh Otoritas Pengawas),OpsIQ akan memungkinkan dan berkontribusi pada audit, termasuk inspeksi, yang dilakukan oleh pelanggan atau seorang audit independen yang diperintahkan oleh Pelanggan.
Untuk meminimalkan gangguan, OpsIQ mungkin memenuhi permintaan audit dengan menyediakan sertifikat pihak ketiga, laporan audit dan dokumentasi keamanan di mana ini cukup alamat persyaratan Customer. Audit adalah subjek untuk kerahasiaan dan untuk penjadwalan yang masuk akal, lingkup dan batasan keamanan.
14Kewajiban dan urutan presedensi
Setiap pihak apos; s kewajiban timbul dari atau terkait dengan ini DPA... tunduk pada keterbatasan dan pengecualian kewajiban yang ditetapkan dalam Perjanjian.DPA batas setiap kewajiban yang tidak dapat dibatasi di bawah hukum yang bisa diterapkan.
Order of presedence: dalam hal terjadi konflik, dokumen mengatur dalam urutan berikut terkait pemrosesan data: (1) SCC (jika berlaku); (2) DPA ini; (3) sisa Perjanjian. Lampiran merupakan bagian integral dari DPA ini.
15Un pemrosesan & tidak-pelatihan clause
OpsIQ tidak bukan kereta, fine-tune atau meningkatkan model AI apapun pada Pelanggan atau End- Data Penggunapermintaan inferensi AI diteruskan ke penyedia model pilihan Pelanggan, hanya membawa konteks percakapan langsung yang diperlukan untuk menghasilkan sebuah respon.
- Operator AI yang dipilih berfungsi sebagai sebuah Sub- prosesor untuk inferensi saja; lihat Lampiran III.
- OpsIQ tidak mempertahankan dorongan atau penyelesaian untuk tujuan model-pelatihan dan tidak mengumpulkan data Customer di seluruh penyewa AI.
- Pelanggan bertanggung jawab untuk memilih penyedia yang syarat-syaratnya kompatibel dengan kewajiban sendiri, dan untuk tidak menyerahkan data tidak diizinkan untuk mengirim ke penyedia tersebut.
16KLArifikasi self -hosted
Dimana Pelanggan menyebarkan OpsIQ sebagai Perangkat lunak self-Hosted (berlisensi) pada infrastruktur kontrol Pelanggan, Pelanggan mengoperasikan perangkat lunak, hosting dan penyimpanan itu sendiri.
- Dalam penyebaran itu, OpsIQ tidak host, store, mengirimkan atau proses lainnya End- Data Pengguna atas nama Pelanggan, dan bertindak sebagai lisensi perangkat lunak daripada seorang Prosesor.
- Bagian dari ini DPA yang menjelaskan OpsIQ aktivitas prosesor (misalnya Cloud hosting, sub- prosesor dan transfer) hanya berlaku sampai batas OpsIQ sebenarnya melakukan proses, yang, untuk diri murni-penugasan, tidak.
- Pelanggan tetap Controller dan bertanggung jawab untuk keamanan, transfer dan sub- prosesor lingkungan sendiri. OpsIQ- Yang dipilih penyedia AI masih berlaku untuk pelanggan ketika rute Pelanggan menyatakan mereka.
17Hukum pemerintahan
Ini DPA diatur oleh, dan ditafsirkan sesuai dengan, mengatur perjanjian, tanpa prasangka apapun ketentuan wajib Hukum Perlindungan Data berlaku untuk Pelanggan atau Subyek Data.
Dimana SCC berlaku, aturan yang mengatur dan forum untuk SCC sama terklausa tersebut dan menang untuk masalah-masalah dalam lingkup mereka.
18Annex I, Rincian pemrosesan
| Butir | Detail |
|---|---|
| Pengekspor data / Kendali | Pelanggan menggunakan OpsIQ Services. |
| Program / pengimpor data | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| Peran | Customer = Controller; OpsIQ = Processor. |
| Subyek penting | Provisi dari OpsIQ Services seperti yang dikonfigurasi oleh Pelanggan. |
| Kategori Subyek Data | Pengunjung, pengguna akhir, kontak / lead, pelanggan tiket dan staf Pelanggan (lihat Bagian 2). |
| Kategori Data Pribadi | Pengenal, data online / perangkat, lokasi, penggunaan / perilaku data, konten komunikasi, CRM / komersial data (lihat Bagian 2). |
| Kategori khusus | Tak ada permintaan atau yang diperlukan OpsIQ; Pelanggan tidak boleh mengirimkan data special- kategori tanpa basis hukum dan keamanan. |
| Tujuan & alam | Hosting, processing, analysis dan tampilan End- User Data untuk memberikan percakapan AI, ticketing, CRM, analitik, promosi, survei, persetujuan dan tindakan AI. |
| Durasi | Masa Perjanjian ditambah ekspor dan penghapusan periode (Bagian 12). |
| Frekuensi | Terus-menerus, selama perjanjian tersebut. |
| Otoritas Pengawas Kompeten | Untuk OpsIQ sebagai prosesor: Komisi Perlindungan Data Nigeria (NDPC), Nabtech Digitalnet Limited Untuk pelanggan sebagai pengendali: otoritas pembangunan Pelanggan dalam EEA atau Inggris, atau NDPC di mana Pelanggan didirikan di Nigeria. |
19Annex II, langkah-langkah keamanan
| Domain | Mengukur |
|---|---|
| Enkripsi di saat istirahat | Volta |
| Enkripsi dalam transit | TLS 1.3. |
| Integritas Webhook | HMAC-SHA256 tanda tangan pada semua pengiriman. |
| Isolasi tenant | Kunci penyewa dan pemisahan logis (Cloud). |
| Kontrol akses | Akses berbasis Role-, hak istimewa, kontrol otentikasi. |
| Manajemen rahasia | Kredensial dan konfigurasi disimpan di luar akar web. |
| Mengunci & pemantauan | Aksi audit log operasi keamanan-relevan. |
| Ketahanan dan pemulihan | Mematuhi backup dan prosedur pemulihan terdokumentasi. |
| Keyakinanpribadi | Kerahasiaan pribadi mendasari dan pelatihan. |
| Tatanan AI | Tidak ada model pelatihan pada Customer / End-User Data; penggubah-yang dipilih hanya penyedia. |
20Annex III, Disetujui sub- prosesor
| Pengolah Sub- | Tujuan | Lokasi |
|---|---|---|
| Penyedia infrastruktur awan | Hosting, storage, backup | Uni Eropa / Afrika Barat |
| Stripe/ Paystack /PayPal | Pemrosesan pembayaran | Global |
| Anthropic / OpenAI / Gemini / Gok | Inferensi model AI (penyedia yang dipilih Pelanggan) | US / Uni |
| Pistol pos / SendGrid / SMTP relay | Pengiriman email transaksional | Uni Eropa / US |
| SerpApi | Pencarian hasil pengambilan untuk Intelijen Situs | AS |
| Penyedia pengayaan situs web | Perusahaan dan pengayaan kontak untuk mencetak angka | US / Uni |
| Cloudflare | CDN, perlindungan DDoS | Global |
OpsIQ-terpilih AI provider proses Data Pribadi hanya untuk referensi rute Pelanggan kepada mereka, dan hanya sebagai Sub- prosesor di bawah Bagian 15.
21Kontak
Petugas Perlindungan Data: [email protected]
Privasi meminta: [email protected]
Keamanan pertanyaan: [email protected]
Pertanyaan hukum: [email protected]
Untuk meminta sebuah counter signed dari DPA ini, email [email protected]Lihat juga kami Kebijakan Privasi, Komplemen overview dan Pusat Kepercayaan.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum. Pelanggan dalam industri diatur harus mengulas dengan nasihat mereka sendiri sebelum penyebaran.