Menambah Pemprosesan Data Berusan Memproses
Istilah-istilah di bawah mana OpsIQ Dia memproses data pribadi atas nama pelanggan kami, meliputi peran, instruksi dokumentasi, langkah keamanan, sub-prosesor, penanganan pelanggaran dan pengawasan transfer internasional.
Kau tetap di kendalikan
Kau adalah pengendali data. / OpsIQ adalah prosesor dan hanya bertindak pada instruksi dokumentasimu.
Diamankan oleh desain
AES-256 (Mereka beristirahat) di waktu istirahat, TLS 1.3 Keenant isolasi dan log audit.
AI pelatihan Tidak ada
OpsIQ Kepedulian hanya diberikan pada penyedia AI yang anda pilih.
Pemindahan yang Dijaga
Data EU/UK dituanrumahi di UE secara baku; transfer lintas-pemesan bergantung pada Standar Kontraktual Clauses.
Tambahan Pemprosesan Data ini ("DPA") menetapkan bagaimana Nabtech Digitalnet Limited iranau (beroperasi sebagai OpsIQ) memproses data peribadi atas nama pelanggannya. Ia ditulis untuk dibaca: setiap seksyen dibuka dengan baris bahasa mudah "In short", dan tiga Lampiran memberikan anda peta data penuh, langkah keselamatan dan senarai sub-pemproses yang diluluskan sebagai jadual yang anda boleh berikan kepada pasukan perlindungan data anda sendiri.
1Definisi
Istilah-istilah terminologialisasi tidak didefinisikan di sini memiliki makna yang diberikan dalam Persetujuan atau Hukum Perlindungan Data yang berlaku.
- Pengendalientitas yang menentukan tujuan dan sarana pemrosesan Data Pribadi. Pelanggan adalah sang Pengendali.
- Prosesor processorEntitas yang memproses Data Pribadi atas nama Controller. Nabtech Digitalnet Limited (OpsIQ) adalah Prosesor.
- Sub-prosesorPihak ketiga yang terlibat dengan OpsIQ untuk memproses Data Pribadi dalam hubungan dengan Layanan.
- Data PribadiInformasi apapun yang berhubungan dengan orang alami yang diidentifikasi atau dapat diidentifikasi bahwa proses OpsIQ pada pihak pelanggan di bawah perjanjian.
- Subjek Data): orang yang alami yang berhubungan dengan Data Pribadi (misalnya pengunjung Pelanggan, pengguna akhir dan kontak).
- Data Pengguna Akhir OgosData pribadi pengunjung Pelanggan, pengguna akhir dan kontak yang diproses melalui Layanan.
- Hukum Perlindungan Data UINSemua perlindungan data dan hukum privasi, termasuk UE GDPR(EU) 2016/679), Inggris GDPR Undang - Undang Perlindungan Data 2018, yang CCPA Dibantu oleh CPRA, Undang - Undang Perlindungan Data Nigeria 2023, dan hukum setara di tempat lain.
- Memproses Pemrosesan, Data Pribadi Kekantoran, Wewenang Supervisi BAHWA DAN [Berseru] Dia memiliki arti yang diberikan dalam Hukum Perlindungan Data yang berlaku.
2Skop Peranan dan Peranan Kesusahan
Tambahan Pemprosesan Data ini ("DPA") membentuk sebahagian daripada, dan digabungkan dengan rujukan ke dalam, perjanjian antara Nabtech Digitalnet Limited ("OpsIQ", "kami", "kita", "Pengproses"), atau www.nabtechonlineng.net, and the customer ("Customer", "you", "Controller") governing use of the OpsIQ platform, the AI chat widget, native ticketing, CRM, promotions studio, site/SEO intelligence, visitor analytics, webhooks, surveys, cookie-consent platform and AI actions, delivered as Cloud (SaaS) or Self-Hosted (licensed) software (the "Services").
Data Pengguna Akhir-Pengakhiran yang diproses melalui Layanan, Pelanggan adalah sang Pengendali (atau seorang pemproses bertindak untuk pengawal pihak ketiga) dan OpsIQ Apa yang akan kau lakukan?. OpsIQ Dan bertindak sebagai Controller independen hanya untuk rekening sendiri, tagihan dan data pemasaran, yang diatur oleh OpsIQ Kebijakan Kerahsiaan Kedahgagahan Dan bukan oleh DPA_.
Di mana ini DPA Ada konflik dengan perjanjian lainnya, ini DPA Sebuah counterpart yang ditandatangani tersedia atas permintaan ke [email protected]Materi subjek, alam, tujuan, kategori Subjek Data dan kategori Data Pribadi yang terinci dalam Annex I.
Kategori Subjek Data
- Situs web pelanggan dan calon pelanggan
- Pelanggan yang terdaftar pemegang akhir dan rekening pelanggan
- Kontak Pelanggan, lead dan pengiriman tiket
- Staf dan agen pelanggan yang mengoperasikan ruang kerja
Kategori Data Pribadi
| Kategori | Contoh-contoh |
|---|---|
| Pengenalpasti Ikur | Nama, email, telepon, pelanggan/cakupan ID, pengunjung/session ID |
| Unyaman daring dari data & perangkat | Alamat IP _, agen-pengguna, peramban/OS, kuki dan localStorage Pengenalpasti laksu |
| Data Lokasi | Negara/kota perkiraan yang berasal dari IP (GeoIP) |
| Data perilaku penggunaan & perbehaan | Halaman yang dikunjungi, sumber lalu lintas, kedalaman gulungan, waktu di halaman, peristiwa |
| Kandungan komunikasi technology | Perbualan sembang, subjek tiket/badan/balas/notis, lampiran, maklum balas kaji selidik |
| Data komersial CRM | Catatan kontak, data kesepakatan/pimpinan, interaksi promosi, catatan persetujuan |
| Kategori Khusus | Tidak diminta oleh OpsIQ. Pelanggan tidak boleh menyerahkan data kategori khusus kecuali jika sah dan dikonfigurasi dengan jaminan yang sesuai. |
3instruksi pemprosesan PUSH
OpsIQ Akan memproses Data Pribadi Hanya pada instruksi dokumen pelanggan, termasuk konfigurasi Perkhidmatan, DPA ini dan Perjanjian, kecuali jika diperlukan untuk berbuat sebaliknya oleh undang-undang (dalam kes ini OpsIQ akan memaklumkan Pelanggan tentang keperluan undang-undang tersebut, kecuali jika dilarang secara sah untuk berbuat demikian).
OpsIQ Akan segera memberitahu pelanggan jika, menurut pendapatnya, sebuah instruksi melanggar Hukum Perlindungan Data. OpsIQ BAHANA tidak Tidak dijual Data Pribadi dan Data Kepribadian AI model tidak kereta Ogois pada Pelanggan atau Data Pengguna Akhir (lihat Bagian 15_).
| Unsur | Keterangan |
|---|---|
| Perkara Subjek | Peruntukan OpsIQ Jasa jasa seperti yang telah dikonfigurasi oleh Pelanggan. |
| Sifat & tujuan | Hosting, penyimpanan, transmisi, retrieval, analisis dan tampilan End-User Data untuk menyampaikan: AI chat dan widget chat; tiketing, termasuk inbound e-mail yang terendam dari mailboxes Customer menghubungkan; Pusat Bantuan dan Pelanggan Portal; CRM, resolusi identitas kontak, lead scoring dan pengayaan; audiences, customing tracking dan, di mana customer memungkinkannya, sesi replay dengan bentuk input yang dimas di titik tangkap; promosi; survei dan CSAT; persetujuan; suara dan video panggilan mes dan saluran sosial (SMS, Whats, Telegram, Situs TeleINee); Meta Intelligence, yang merangkak situs web customan; dan tidak ada paket pelanggan, dan setiap server custicedmenter, dan consignance untuk menyambungkan setiap server tersebut ke seluruh server. SSH dan tindakan AI. |
| Instruksi dokumentasi | Perjanjian, ini DPA Dan pengaturan produk yang dipilih pelanggan. |
4Pemrosesan jangka waktu
OpsIQ Proses Proses Data Pribadi untuk Istilah perjanjian, ditambah periode ekspor dan penghapusan pasca-peminjauan ditetapkan dalam Bagian 12_. Pemrosesan berlangsung terus untuk jangka waktu Persetujuan, pada frekuensi yang dijelaskan dalam Annex I.
Pengaturan retensi kontrol pelanggan dalam ruang kerja berlaku selama istilah; lihat juga Kepatuhan Ditinjau dari pandangan.
5Rahasia
OpsIQ Memastikan bahwa setiap orang yang berwenang untuk memproses Data Pribadi adalah Komitmen kepada kerahasiaan (apakah dengan kewajiban kontraktual atau penetapan) dan diberikan akses secara ketat atas dasar yang perlu diketahui.
- Personil personaporasi terikat oleh upaya kerahasiaan yang tepat yang bertahan sampai akhir pertunangan mereka.
- Personel-apartemen menerima perlindungan data dan pelatihan keamanan sesuai dengan peran mereka.
- Akses ke sistem produksi yang memegang Data Pribadi adalah paling tidak-privilege dan log masuk (lihat Bagian 6 Ogoshima dan Annex II).
6Langkah-langkah keamanan
OpsIQ Pelaksanaan pelaksanaan tindakan teknis dan organisasi yang sesuai untuk menjamin tingkat keamanan yang sesuai dengan risiko, termasuk:
- Enkripsi: AES-256 Kediaman Data Pribadi; TLS 1.3 Data untuk transit.
- Keanekasaran & keautentikan: AZO HMAC-SHA256 tanda tangan pada setiap pengiriman webhook outbound.
- Pengisolasian kecil: Kunci enkripsi dan isolasi logis di platform Cloud.
- Kontrol akses vocal: Akses berbasis peran, administrasi prioritas, dan kontrol otentikasi untuk personil OpsIQ _.
- Rahasia kebersihan: Bukti kelayakan dan rahasia konfigurasi disimpan di luar akar web, bukan di pohon dokumen yang disajikan.
- Keterampilan: log audit per-tindakan yang merekod operasi berkaitan keselamatan.
- Ketahanan: Bantuan org pada siklus berputar dan prosedur pemulihan dokumentasi.
Keterangan penuh dari program keamanan diterbitkan dalam kami Pusat Kepercayaan Dimasukkan ke dalam Afinex II.
7Sub-prosesor
Pelanggannya menyediakan otorisasi umum cendra *** Untuk * OpsIQ Untuk melibatkan Sub-prosesor yang terdaftar dalam Lampiran. OpsIQ Kebidanan membebankan kewajiban perlindungan data pada setiap Sub-prosesor yang tidak kurang protektif dari mereka dalam hal ini DPA, dan tetap sepenuhnya tanggung jawab Untuk pelanggan untuk setiap kinerja Sub-prosesor.
OpsIQ Akan diberikan kepada pelanggan. Nota sebelum ini Diakstom mungkin Objek ot Alasan yang masuk akal, perlindungan data terkait dasar dalam 30 Hari-hari pemberitahuan; jika keberatan tidak dapat diselesaikan, Customer dapat mengakhiri Layanan yang terkena dampak. Daftar saat ini ditetapkan di Annex III.
Integrasi Pelanggan yang diaktifkan bukan Sub-prosesor. OpsIQ Kapal-kapal konektor ke layanan pihak ketiga seperti Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce Di mana Customer menghubungkan satu, pelanggan memilih tujuan dan persediaan kelayakan, dan layanan penerimaan bertindak di bawah pengaturan antara customer dan penyedia itu.OpsIQ Daftar konektor yang ada saat ini diterbitkan dalam OpsIQ\"Madfi admin\".
8Bantuan hak siar Data Data OFN
Keambilan ke dalam memperhitungkan sifat pengolahan, OpsIQ akan membantu Pelanggan dengan langkah teknis dan organisasi yang sesuai, sedapat mungkin, dalam menanggapi permintaan dari Subjek Data menjalankan hak mereka (akses, restifikasi, penghapusan, pembatasan, portabilitas, keberatan).
- Layanan Pelayanan Kelayan menyediakan alat ekspor dan penghapusan yang dapat membiarkan aksi Customer kebanyakan permintaan langsung di dalam ruang kerja.
- Dimanakah nama OpsIQ_ menerima permintaan langsung dari Subjek Data yang berhubungan dengan Data Pengakhiran, OpsIQ_ akan, kecuali secara hukum dilarang, segera meneruskannya ke Pelanggan dan tidak akan merespon kecuali atas instruksi Pelanggan.
9Pelanggaran data pribadi
OpsIQ akan memberitahu Pelanggan Tidak terlambat tanpa penundaan Setelah menyadari adanya Pembekuan Data Pribadi yang mempengaruhi Data Pribadi Pelanggan.
- Keterangan tentang sifat pelanggaran, termasuk kategori dan perkiraan jumlah Data Subjek dan catatan yang bersangkutan;
- Kemungkinan besar akibat pelanggaran;
- Tindakan-tindakan yang diambil atau diusulkan untuk mengatasi pelanggaran dan mitigasi efeknya;
- Sebuah titik kontak untuk informasi lebih lanjut.
OpsIQ akan bekerjasama dengan Pelanggan dan mengambil langkah-langkah yang munasabah untuk membantu kewajipan pemberitahuan pelanggarannya kepada Pihak Berkuasa Penyeliaan dan Subjek Data. Pemberitahuan dihantar kepada kontak keselamatan pada akaun Pelanggan; Pelanggan mesti memastikan kontak itu sentiasa terkini.
10Konsultasi sebelumnya UDARA
Melucuti sifat pengolahan dan informasi yang tersedia untuk itu, OpsIQ _akan AKAN membantu pelanggan dalam melaksanakan penilaian kesan perlindungan data ("DPIAs") dan sebarang konsultasi sebelumnya dengan Pihak Berkuasa Pengawasan yang dikehendaki oleh Pelanggan untuk dilakukan di bawah Undang-undang Perlindungan Data.
Bantuan ini mencakup membuat dokumentasi keamanan yang relevan, memproses rincian dan isi Annexes ke DPA_ ini, dan menanggapi pertanyaan yang masuk akal dan terskop tentang bagaimana Layanan memproses Data Pribadi.
11Transfer internasional (SCCC)
Data Pelanggan UE/EEA dan UK dituanrumahi di wilayah UE secara default OpsIQ Transfer data pribadi di luar EEA, Inggris atau yurisdiksi lain yang memaksakan pembatasan transfer, OpsIQ Orang-orang bergantung pada mekanisme transfer yang sesuai, termasuk:
- UE Perjanjian Piawai ¡Module Two: Controller-to-Processor; dan Modul Tiga di mana transfer ke Sub-prosesor berlaku), yang dikombinasi oleh referensi dan diselesaikan oleh rincian dalam Annexes;
- iran Adonan Pemindah Data Internasional UKO NISE ke SCC EU untuk transfer subjek ke UK GDPR;
- Keputusan yang tepat di mana tersedia, dan langkah tambahan di mana diperlukan.
OpsIQ Dalam konflik, SCC mengambil alih ini. DPA (lihat Bagian 13).
12Penghapusan & pengembalian
Setelah penghentian atau penghapusan perjanjian, OpsIQ akan, ¡Di pilihan pelanggan, hapus atau kembali Semua Data Personal diproses atas nama Pelanggan, dan menghapus salinan yang ada, kecuali retensi diperlukan oleh hukum.
- Pelanggan punya 30 Jendela ekspor harian Pencairan setelah penghentian untuk mengambil datanya menggunakan alat ekspor yang diperjuangkan sendiri.
- Setelah jendela ekspor, Data Personal Sistem Aktif dihapus.
- Salinan karigon secara residual dalam backup disingkirkan pada siklus backup penggulung (biasanya dalam 30 _hari), setelah itu mereka tidak dipulihkan.
13Pemeriksaan Audits &
OpsIQ Akan disediakan untuk informasi pelanggan yang cukup diperlukan untuk menunjukkan kepatuhan dengan ini DPA Atas permintaan tertulis pelanggan yang wajar (tidak lebih dari sekali per tahun, kecuali mengikuti Breach Data Pribadi atau di mana diperlukan oleh Otoritas Pengawas),OpsIQ Kediaman akan mengizinkan dan memberikan sumbangan kepada audit, termasuk pemeriksaan, yang dilakukan oleh Pelanggan atau auditor independen yang diberi mandat oleh Pelanggan.
Untuk mengurangi gangguan, OpsIQ Keengkinan memenuhi permintaan audit dengan menyediakan sertifikasi pihak ketiga, laporan audit dan dokumentasi keamanan di mana hal-hal ini cukup sesuai dengan persyaratan Pelanggan. Audit tunduk pada kerahasiaan dan penjadwalan yang wajar, ruang lingkup dan kendala keamanan.
14Keunggulan dan urutan keutamaan
Kewajiban masing-masing partai yang memberatkan keluar dari atau terkait dengan ini DPA Tak ada dalam perjanjian ini.DPA Batasi kewajiban apa pun yang tidak dapat dibatasi di bawah hukum yang berlaku.
Urutan prioritas: dalam kes sebarang konflik, dokumen memerintah mengikut urutan berikut dengan menghormati pemprosesan data: (1) SCCs (di mana terpakai); (2) ini DPA; (3) selebihnya Perjanjian. Lampiran membentuk sebahagian integral dari DPA ini.
15Pemrosesan AI klausa tanpa pelatihan
OpsIQ BAHANA tidak ¡Fince bukan kereta api, baik-baik saja atau meningkatkan model AI pada customer atau End-User Data. Permintaan inferensi AI dimajukan ke Penyedia model penyedia customer terpilih, membawa hanya konteks percakapan langsung yang diperlukan untuk menghasilkan respon.
- Penyedia AI terpilih yang dipilih bertindak sebagai Sub-prosesor untuk inferensi itu saja; lihat Lampiran.
- OpsIQ Iochain tidak mempertahankan prompt atau penyelesaian untuk tujuan model-training dan tidak kolam Data Customer di seluruh penyewa untuk AI.
- Pelanggan bertanggungjawab untuk memilih penyedia yang terma-termanya serasi dengan tanggungjawab sendiri, dan tidak menghantar data yang ia tidak dibenarkan menghantar kepada penyedia itu.
16Klarifikasi yang diwasiatkan oleh diri sendiri
Dimana pelanggan mengerahkan OpsIQ sebagai Perangkat lunak Mandiri-Tempel (licensed) Kemudahan infrastruktur yang dikendalikan Customer, Pelanggan mengoperasikan perangkat lunak, hosting dan penyimpanan itu sendiri.
- Dalam penyebaran itu, OpsIQ BAHASA tidak melakukan host, store, transmitd atau proses lain End-User Data Dia adalah pelanggan, dan bertindak sebagai kutusensor perangkat lunak daripada seorang Pemproses.
- Bagian-bagian ini DPA Takhluk yang menggambarkan...OpsIQ Aktivitas prosesor (misalnya hosting Cloud, sub-prosesor dan transfer) hanya berlaku sampai batas OpsIQ Sebenarnya dia melakukan pengolahan, yang mana, untuk pengerahan diri murni, tidak.
- Pelanggan PUTRA tetap menjadi Controller dan bertanggung jawab atas keamanan, transfer dan sub-prosesor lingkungan sendiri. OpsIQ-sitelected AI provider masih bertindak untuk pelanggan ketika rute Customer inferensi kepada mereka.
17Hukum Pimpinan
DPA ini diatur oleh, dan diatur sesuai dengan, Hukum yang diatur oleh badan hukum PerjanjianTanpa prasangka terhadap ketentuan wajib Hukum Perlindungan Data yang berlaku bagi pelanggan atau Data Subyek.
Di mana SCC berlaku, hukum dan forum yang mengatur untuk SCCs adalah seperti yang ditentukan dalam klausa tersebut dan berlaku untuk masalah-masalah dalam lingkup mereka.
18Annex I, Detail pengolahan
| Item | EROVE |
|---|---|
| Pengkspor Data / Controller | Pelanggan dari perusahaan menggunakan layanan OpsIQ. |
| Pengimpor / Pemproses Data | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| Peranan | Customer = Controller; OpsIQ = Processor. |
| Perkara Subjek | Peruntukan OpsIQ Jasa jasa seperti yang telah dikonfigurasi oleh Pelanggan. |
| Kategori Subjek Data | Pengunjung, pengguna akhir, kontak/pengarang, penyerahan tiket dan staf pelanggan (lihat Bagian 2_). |
| Kategori Data Pribadi | Pengidentifikasi, data online/perangkat, lokasi, data penggunaan/behavioural, konten komunikasi, data CRM/komersial (lihat Bagian 2). |
| Kategori Khusus | Tidak ada yang diminta atau diperlukan oleh OpsIQ; Pelanggan tidak boleh menyerahkan data kategori khusus tanpa dasar dan perlindungan yang sah. |
| Sifat & tujuan | Overing, pengolahan, analisis dan tampilan End-User Data untuk menyampaikan AI chatting, tiketting, CRM, analitik, promosi, survei, persetujuan dan tindakan AI. |
| Tempohan | Ketermaan Perjanjian ditambah masa ekspor dan penghapusan (Section 12_). |
| Frekuensi | Berkelanjutan, untuk jangka waktu Persetujuan. |
| Wewenang Supervisi Komputasi yang Berkompetisi | * Untuk * OpsIQ Pemroses: Komisi Perlindungan Data Nigeria (NDPC), Nabtech Digitalnet Limited Untuk pelanggan sebagai pengendali: otoritas tempat pelanggan di dalam EEA atau UK, atau NDPC di mana Customer didirikan di Nigeria. |
19Annex II, langkah-langkah keamanan
| Domain | Ukuran |
|---|---|
| Enkripsi di istirahat | AES-256. |
| Enkripsi di transit | TLS 1.3. |
| Integritas Webhook | HMAC-SHA256 tanda tangan pada semua pengiriman. |
| isolasi orang yang sangat penting | Kunci per-tenant dan pemisahan logis (Cloud). |
| Kawalan Akses | Akses berbasis peran, setidaknya hak istimewa, kontrol otentikasi. |
| Manajemen Rahasia Kesiagaan | Kredensial dan konfigurasi yang disimpan di luar akar web. |
| Memopong Logging & pemantauan | Catatan audit per-aksi log operasi relevansi keamanan. |
| Ketahanan & pemulihan | Memutarkan backup dan prosedur pemulihan yang terdokumentasi. |
| Rahasia | Usaha dan pelatihan kerahasiaan perdata. |
| Penanganan AI | ¡UGN No model pelatihan pada Customer/End-User Data; pelanggan-skelected inference provider saja. |
20Annex III, sub-prosesor yang disetujui
| Sub-prosesor | Tujuan | Lokasi |
|---|---|---|
| Pembekal infrastruktur awan | Hosting, penyimpanan, backup | Asia |
| Stripe/ Paystack / PaystackPayPal | Pemrosesan bayaran yup | Spanyol |
| Anthropic / OpenAI / Gemini / Grok | Inferensi model AI if (pemilik penyedia memilih customer) | AS / UE |
| Mailgun / SendGrid / SMTPestafet | Kiriman email Transaksionari | EU/ US |
| SerpApi | Pencarian-pembalasan untuk Intelijen Situs | AS |
| Penyedia pengayaan situs web untuk Miliator | Perusahaan dan kontak yang diperkaya untuk mencetak gol | AS / UE |
| Cloudflare | CDN, perlindungan DDoS | Spanyol |
OpsIQ-yang dipilih oleh penyedia AI proses Data Pribadi hanya untuk inferensi rute pelanggan kepada mereka, dan hanya sebagai Sub-prosesor di bawah Bagian 15.
21Kenalan
Petugas Perlindungan Data: [email protected]
Pertanyaan Privasi: [email protected]
Pertanyaan keamanan: [email protected]
Pertanyaan hukum [3]: [email protected]
Untuk meminta balasan yang ditandatangani dari DPA, email [email protected]Lihat juga kita Kebijakan Kerahsiaan Kedahgagahan, Kepatuhan Ditinjau dan Pusat Kepercayaan.
Dokumen ini disediakan untuk transparansi dan tidak merupakan nasihat hukum pelanggan dalam industri yang diatur harus meninjaunya dengan nasihat mereka sendiri sebelum penyebaran.