Data Processing Addendum에 대한 정보
OpsIQ 프로세스가 고객 대신 개인 데이터를 처리하는 용어는 역할, 문서화 된 지침, 보안 조치, 하위 프로세서, breach handling and international transfer safeguards를 포함합니다.
당신은 통제에 체재합니다
데이터 컨트롤러입니다. OpsIQ는 프로세서이며 문서 지침에만 사용됩니다.
디자인에 의해 보안
AES-256 나머지, TLS 1.3 transit, 서명된 webhooks, per-tenant 고립 및 감사 로그.
AI 교육 없음
OpsIQ 데이터에 모델이 결코 훈련되지 않습니다. Inference는 AI 공급자에서만 선택됩니다.
안전한 전송
EU/UK 데이터는 기본적으로 EU에서 호스팅; 표준 계약자에 의존하는 국경 이동.
이 데이터 처리 Addendum ("DPA")는 방법을 놓습니다 Nabtech Digitalnet Limited (작성) OpsIQ)는 고객 대신 개인 데이터를 처리합니다. 그것은 읽기 할 수 있도록 작성됩니다. 각 섹션은 일반 언어 "짧은"라인과 열리고 세 개의 별표는 전체 데이터 맵, 보안 조치 및 승인 된 하위 프로세서 목록으로 자신의 데이터 보호 팀에 손을 수 있습니다.
1Definitions
여기에 정의되지 않은 용어는 계약 또는 적용 가능한 데이터 보호법에 주어진 의미가 있습니다.
- 의 특징 — 개인 데이터 처리의 목적과 수단을 결정하는 법인. End-User Data에 대한 존중, 고객은 관제사입니다.
- 의논하기 — 컨트롤러를 대신하여 개인 데이터를 처리하는 법인. End-User Data에 대한 존중 Nabtech Digitalnet Limited (OpsIQ) 프로세서.
- 서브프로세서 - OpsIQ에 의해 참여한 제3자 중 어떤 개인 데이터가 서비스와 연결될 수 있도록 처리합니다.
- 개인 정보 보호 - 본 약관을 대신하여 고객의 공정에 OpsIQ 프로세스를 식별하거나 식별할 수 있는 자연인과 관련된 모든 정보.
- 데이터 제목 — 개인 데이터 리플릿(예: 고객의 방문자, 최종 사용자 및 연락처)를 갖는 자연인.
- End-User 데이터 - 고객의 방문자의 개인 데이터, 최종 사용자 및 서비스 통해 처리 된 연락처.
- 데이터 보호법 — 모든 적용 가능한 데이터 보호 및 개인정보 보호 법률, EU GDPR (규정 (EU) 2016/679), 영국 GDPR 및 2018년 데이터 보호법, CPRA에 의해 수정된 CCPA, 2023년 나이지리아 데이터 보호법 및 기타 지역의 동등한 법률을 포함합니다.
- 의제정보, 개인 정보 보호 정책, 감독 기관 의 의 표준 계약자 ( "SCCs") 적용 가능한 데이터 보호법에 주어진 의미가 있습니다.
2Roles & scope
이 Data Processing Addendum ("DPA")는 일부 형태이며, 참조하여 정의됩니다. Nabtech Digitalnet Limited ("OpsIQ", "우리", "우리", "프로젝터"), 의 www.nabtech.co, 그리고 고객 ("Customer", "you", "Controller") OpsIQ 플랫폼의 사용 관리 - AI 채팅 위젯, 기본 티켓, CRM, 프로모션 스튜디오, 사이트 / SEO 인텔리전스, 방문자 분석, 웹훅, 설문 조사, 쿠키 계약 플랫폼 및 AI 행동, 클라우드로 전달 (SaaS) 또는 셀프 호스팅 (라이센스) 소프트웨어 (서비스").
End-User Data는 서비스, 서비스를 통해 처리됩니다. 고객은 관제사입니다 (또는 제3자 컨트롤러에 대한 프로세서 작동) 및 OpsIQ 프로세서. OpsIQ는 OpsIQ에 의해 지배되는 자체 계정, 청구 및 마케팅 데이터에만 독립적 인 컨트롤러 역할을합니다. 관련 기사 그리고이 DPA에 의해.
이 DPA는 계약의 나머지와 충돌, 이 DPA는 데이터 처리의 대상에 대한 사전균입니다. 서명 된 부트는 요청시 사용할 수 있습니다 [email protected]. 개인정보의 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 별관 I.
Data 주제의 종류
- 고객의 웹사이트 방문자 및 잠재 고객
- 고객의 등록한 최종 사용자 및 계정 보유자
- 고객의 연락처, 리드 및 티켓 제출자
- 업무공간을 운영하는 고객원과 에이전트
개인 정보의 종류
| 범주 | 의 예 |
|---|---|
| 의례 | 이름, 이메일, 전화, 고객/계좌 ID, 방문자/소비자 |
| 온라인 식별자 및 장치 데이터 | IP 주소, 사용자 시약, 브라우저/OS, 쿠키 및 localStorage 관련 기사 |
| 위치정보 | IP (GeoIP)에서 파생된 대략적인 국가/도시 |
| 사용법 & 행동 자료 | 페이지 방문, 트래픽 소스, 스크롤 깊이, 페이지의 시간, 이벤트 |
| 관련 링크 | 채팅 대화, 티켓 주제/체/휴대/주, 첨부 파일, 설문 조사 응답 |
| CRM 및 상용 데이터 | 연락처 기록, 거래 / 리드 데이터, 프로모션 상호 작용, 동의 기록 |
| 특수 범주 | OpsIQ에 의해 요청되지 않습니다. 고객은 적절한 보호로 구성된 경우 특수 범주 데이터를 제출하지 않아야합니다. |
3Processing instructions
OpsIQ는 개인 데이터를 처리한다 고객의 문서 지침에 만, 서비스의 구성을 포함, 이 DPA 및 계약, 법에 의해 다르게 수행하지 않는 (이 경우 OpsIQ는 법적 요구 사항을 알려줍니다, 그 법적 요구 사항, 하지 않는 한 그렇게 금지.).
OpsIQ는 즉시 고객의 의견을 알려줍니다., 명령은 데이터 보호법에 침해합니다. OpsIQ는 판매되지 않음 개인 정보 및 AI 모델 훈련 고객 또는 최종 사용자 데이터 (서버 15 참조).
| 의 특징 | 의 특징 |
|---|---|
| 제목 내용 | OpsIQ 서비스의 서비스 제공 |
| 자연 & 목적 | 호스팅, 저장, 전송, 검색, 분석 및 End-User Data의 디스플레이는 AI 채팅, 티켓, CRM, 분석, 프로모션, 설문 조사, 동의 관리 및 AI 작업을 제공합니다. |
| 관련 문서 | 계약,이 DPA, 그리고 제품 설정은 고객이 선택합니다. |
4Duration of processing
OpsIQ 프로세스 개인 데이터 계약의 기간, 그리고 포스트 종료 수출과 deletion 기간은 단면도 12에서 놓았습니다. 가공은 계약의 기간 동안 지속됩니다, 안으로 묘사된 빈도에 별관 I.
작업 공간 내에서 고객 제어 유지 설정은 용어에 적용; 참조 인증 및 인증 ...
5인증 및 인증
OpsIQ는 개인 데이터를 처리하는 데 어떤 사람이 승인했는지 확인합니다. 기밀 유지에 헌신 (계약 또는 법령 의무에 의해) 및 필요 -to-know 기초에 엄격히 접근 권한을 부여한다.
- 인사는 해당 참여의 끝을 살아남은 적절한 기밀성에 의해 경계된다.
- Personnel은 데이터 보호 및 보안 교육을 자신의 역할에 적합합니다.
- 개인 데이터 보유 시스템의 액세스는 최소한의 개인 정보 보호 및 로그 (참고 참조)6그리고 별관 II).
6Security measures
OpsIQ는 다음과 같은 위험에 적합한 보안 수준을 보장하기 위해 적절한 기술 및 조직 조치를 시행합니다.
- 암호화: AES-256는 나머지 개인 데이터에 대한; TLS 1.3은 transit에 데이터를 위해.
- 완전성 & 정정: HMAC-SHA256 서명은 모든 아웃 바운드 webhook 배송에.
- 연약한 고립: 클라우드 플랫폼의 암호화 키와 논리 고립.
- 접근 제한: OpsIQ 인력에 대한 역할 기반 액세스, 최소 개인 관리 및 인증 제어.
- 비밀 위생: credentials 및 구성 비밀은 제공된 문서 트리에없는 웹 루트 밖에 저장됩니다.
- 감사: per-action 감사는 보안 관련 작업을 기록합니다.
- 저항: 회전 사이클 및 문서 복구 절차에 백업.
7서브프로세서
고객 서비스 일반 인증 OpsIQ에 대해 하위 프로세서에 등록한 별관 III. OpsIQ는 이 DPA에 있는 그 보다 더 적은 보호가 없는 각 하위 프로세서에 데이터 보호 의무를 부과하고, 남아 있습니다 완전히 liable 각 Sub-processor의 성능에 대한 고객.
OpsIQ는 고객을 줄 것입니다 사전 공지 어떤 Sub-processor의 추가 또는 교체. 고객은 할 수 있습니다 개체 30 일 이내에 합리적인 데이터 보호 관련 접지에서; objection이 해결되지 않는 경우 고객은 영향을받지 않을 수 있습니다. 현재 목록은 Annex III에 설정됩니다.
8Data subject rights assistance
처리의 본질을 고려해, OpsIQ는 적절한 기술 및 조직적인 측정으로 고객을 지원할 것이며, 가능한 한, 데이터 주제의 요청에 응답하여 권리를 구합니다 (액세스, 수정, 기절, 제한, 포용성, 물체).
- 서비스 제공은 자체 보호 수출 및 삭제 도구를 제공하여 고객 행동이 작업 공간 내에서 직접 가장 요청을 할 수 있습니다.
- OpsIQ는 End-User Data와 관련된 데이터 주제에서 직접 요청을 받으며, OpsIQ는 법적으로 금지되어 있지 않는 한, 고객에게 신속하게 전달하고 고객의 지시를 제외하고 응답하지 않습니다.
9Personal data breach
OpsIQ는 고객에 대한 통지 undue 지연 없이 고객의 개인 데이터에 영향을 미치는 개인 데이터 Breach의 인식이 되십시오. 가능한 한, 알림은 다음을 포함합니다:
- 의 본질의 설명, 범주를 포함 하 여 및 데이터 주제의 대략적인 수 및 관련 기록;
- breach의 가능성이있는 결과;
- breach를 해결하거나 제안하는 측정 및 그것의 효력을 완화;
- 더 많은 정보를 위한 접촉 점.
OpsIQ는 고객과 협력하며 Supervisory Authorities 및 Data 주제에 대한 위반적 의무를 지원하기 위해 합리적인 조치를 취합니다. 통지는 고객의 계정의 보안 접촉으로 보내집니다. 고객은 현재 연락해야 합니다.
10DPIA & prior consultation
처리의 자연과 그 정보에 접근할 수 있는 정보를 고려해, OpsIQ 고객 지원 데이터 보호 영향 평가 ( "DPIAs") 및 데이터 보호 법에 따라 수행해야 할 감독 기관과의 사전 상담을 실시하는 데 필요한 모든 것이 있습니다.
이 지원에는 해당 관련 보안 문서, 처리 세부 사항 및 이 DPA에 Annexes의 내용이 포함되어 있으며, 합리적인 범위의 질문에 대한 답변을 제공합니다. 서비스 프로세스 개인 정보.
11International transfers (SCCs)
EU/EEA 및 영국 고객 데이터는 기본으로 EU 지역에서 호스팅됩니다. 어디 OpsIQ 전자, 영국 또는 기타 관할 구역이 전송 제한을 거부하는 개인 데이터를 전송하는 경우, OpsIQ는 다음과 같은 적절한 이동 메커니즘에 의존합니다.
- 유럽 연합 (EU) 표준 계약자 (모듈 2: 컨트롤러-to-Processor; 및 Module 3은 하위 프로세서에 전송을 적용), 참조에 의해 통합 및 Annexes의 세부 사항에 의해 완료;
- 의 의 UK International Data Transfer 애드엔 텀 영국 GDPR에 대한 전송 대상을 위한 EU SCCs에;
- 필요한 경우, 필요한 경우, 적절한 의사 결정.
OpsIQ는 요청시 전송 충격 평가를 완료하는 데 고객을 지원할 것입니다. 충돌에서 SCC는 이러한 DPA에 대한 전진을 취합니다. 그들은 통치 (제 섹션 13 참조).
12Deletion & return
계약의 종료 또는 만료에, OpsIQ는, 고객의 선택, 삭제 또는 반품 고객에 대한 모든 개인 정보 처리, 기존 사본을 삭제, 유지가 법률에 의해 요구되지 않는.
- 고객에는 30일 수출 창구 자체 보호 수출 도구를 사용하여 데이터를 검색하는 종료 후.
- 수출 창 후, active-system Personal Data는 삭제됩니다.
- 백업의 잔류물 사본은 롤링 백업 사이클 (30 일 이내에 전적으로)에 순화되어 복원되지 않은 후.
13Audits & inspections
OpsIQ는 이 DPA에 대한 준수를 입증하는 데 필요한 고객 정보로 제공됩니다. 고객의 합리적인 서면 요청 (년 1회 이상, 개인 데이터 Breach 또는 감독 당 필요한 곳을 제외하고)에 OpsIQ는 고객이 수행 한 고객 또는 독립적 인 감사인이 고객에 의해 승인 된 검사를 포함하여 감사에 기여할 것입니다.
OpsIQ는 제3자 인증, 감사 보고서 및 보안 문서를 제공하여 고객 요구 사항을 해결하는 데 감사 요청을 만족시킬 수 있습니다. 감사는 기밀성과 합리적인 스케줄링, 범위 및 보안 제약에 따라 달라질 수 있습니다.
14Liability & order of precedence
이 DPA와 관련한 각 당사자의 책임은 계약에서 명시된 책임의 한계와 배제에 적용됩니다. 이 DPA에는 적용 가능한 법률에 따라 제한될 수 없는 어떠한 책임도 없습니다.
우선순위: 어떤 분쟁의 경우, 데이터 처리에 대한 관련하여 다음 순서의 문서 주관: (1) SCCs (무용); (2) 이 DPA; (3) 계약의 나머지 부분. 별표는이 DPA의 필수적인 부분을 형성한다.
15AI processing & no-training clause
OpsIQ는 훈련, 미세 조정 또는 고객 또는 End-User Data에 AI 모델을 개선하지. AI inference 요구는 전달됩니다 Model Provider 고객 선택, 응답을 생성하기 위해 필요한 라이브 대화 컨텍스트만 수행.
- 선택한 AI 공급자는 그 inference를 위한 Sub-processor로만 작용합니다; 보기 별관 III.
- OpsIQ는 모델 트레인 목적으로 신속한 또는 완료를 유지하지 않으며 AI를 위한 10개 이상의 고객 데이터를 풀 수 없습니다.
- 고객은 자신의 의무와 호환되는 공급자를 선택하여 책임지고, 그 공급자에게 보낼 수 없습니다 데이터 제출을 위해.
16Self-hosted clarification
고객이 OpsIQ를 배치하는 경우 Self-Hosted (라이센스) 소프트웨어 인프라에서 고객 관리, 고객은 소프트웨어, 호스팅 및 스토리지를 자체로 운영합니다.
- 그 배포에서, OpsIQ는 호스트, 저장, 전송 또는 기타 프로세스 엔드-사용자 데이터가 아닙니다. 고객 대신에, 그리고 프로세서 보다는 소프트웨어 라이센서로 행동합니다.
- 이 DPA의 섹션은 OpsIQ의 프로세서 활동을 설명하는 것입니다 (예를 들어 클라우드 호스팅, 하위 프로세서 및 전송)는 넓이에 적용 OpsIQ 실제로 처리 수행 - 즉, 순수 자체 호스팅 배포를 위해하지 않습니다.
- 고객은 컨트롤러를 유지하고 자체 환경의 보안, 전송 및 하위 프로세서에 책임집니다. OpsIQ-selected AI 제공 업체는 고객 경로가 의도적으로 전달될 때 여전히 고객을 위해 행동합니다.
17의정부법
이 DPA는 의거하여, 그리고 따라 해석된다. 계약의 준거법, 고객 또는 데이터 주제에 적용 가능한 데이터 보호 법의 필수 규정에 선고하지 않고.
SCCs가 적용한 경우 SCCs의 주관법 및 포럼은 해당 조항 내에서 지정되며, 해당 범위 내에서 문제들을 위한 사전 배제됩니다.
18Annex I — Details of processing
| 제품 정보 | 의 특징 |
|---|---|
| 데이터 수출 / 컨트롤러 | OpsIQ 서비스를 사용하는 고객. |
| 데이터 수입기 / Processor | Nabtech Digitalnet Limited (OpsIQ) - www.nabtech.co. |
| 의 역할 | Customer = Controller; OpsIQ = Processor. |
| 제목 내용 | OpsIQ 서비스의 서비스 제공 |
| Data 주제의 종류 | 방문자, 최종 사용자, 연락처 / 리드, 티켓 제출자 및 고객 직원 (서쪽 2 참조). |
| 개인 정보의 종류 | 온라인/장치 데이터, 위치, 사용/비행기 데이터, 통신 콘텐츠, CRM/commercial 데이터 (제 섹션 2 참조). |
| 특수 범주 | OpsIQ에 의해 요청되거나 요구되지 않은 경우, 고객은 법률 기반 및 안전 보호없이 특수 범주 데이터를 제출하지 않아야합니다. |
| 자연 & 목적 | End-User Data의 호스팅, 처리, 분석 및 디스플레이는 AI 채팅, 티켓, CRM, 분석, 프로모션, 설문 조사, 동의 및 AI 행동을 제공합니다. |
| 의 의 | 계약 기간 및 수출 및 탈취 기간 (Section 12). |
| 주파수 | 지속적, 계약의 기간. |
| Competent 감독 기관 | EEA/UK 내의 고객 장소로, 적용 가능한 것으로. |
19Annex II — Security measures
| 의 의 | 의 특징 |
|---|---|
| 복구에 | AES-256입니다. |
| transit에 대한 암호화 | TLS 1.3. |
| Webhook 무결성 | HMAC-SHA256 서명은 모든 배송에. |
| Tenant 고립 | 제한 키와 논리 분리 (Cloud). |
| 접속제어 | 역할 기반 액세스, 최소 권한, 인증 컨트롤. |
| 비밀 관리 | 웹 루트 밖에 저장된 Credentials 및 구성. |
| Logging & 모니터링 | 보안 관련 업무의 Per-action 감사 로그. |
| 탄력 및 회복 | 백업 및 문서 복구 절차. |
| 인증 및 인증 | 인사동호흡 및 훈련 |
| AI 취급 | Customer/End-User Data에 모델 교육이 없습니다. 고객 선택된 인스퍼런스 제공업체만 있습니다. |
20Annex III — Approved sub-processors
| 서브프로세서 | 의논하기 | 의 특징 |
|---|---|---|
| Cloud 인프라 제공 | 호스팅, 저장, 백업 | EU / 서아프리카 |
| 줄무늬 / Paystack / 페이팔 | 결제 처리 | - 연혁 |
| Anthropic / OpenAI / Gemini / Grok의 경우 | AI 모델 인스퍼 (고객이 선택) | 미국 / EU |
| 메일건 / SendGrid / SMTP 릴레이 | 거래 이메일 배송 | EU / 미국 |
| Cloudflare | CDN, DDoS 보호 | - 연혁 |
OpsIQ-selected AI Provider process Personal Data는 고객 경로에 대한 의도를 바탕으로 섹션 15의 하위 프로세스만 처리합니다.
21의논하기
자료 보호 책임자: [email protected]
개인 정보 보호 정책: [email protected]
보안 문의: [email protected]
법적 문의: [email protected]
이 DPA의 서명된 부분을 요청하려면, 이메일 [email protected]. 또한 보십시오 관련 기사, 인증 및 인증 개요 및 신뢰센터.
이 문서는 투명성에 제공되며 법적 조언을 구성하지 않습니다. 규제 산업에 대한 고객은 배포하기 전에 자신의 상담으로 검토해야합니다.