Addendumul pentru prelucrarea datelor
Termenii în care OpsIQ procesează datele cu caracter personal în numele clienților noștri, acoperind roluri, instrucțiuni documentate, măsuri de securitate, subprocesoare, manipulare a încălcării și garanții internaționale de transfer.
Tu rămâi în control.
Tu esti controlorul de date. OpsIQ este procesorul si actioneaza numai pe instructiunile tale documentate.
Asigurat prin proiectare
AES-256 în repaus, TLS 1.3 în tranzit, afişe web semnate, izolare permanentă şi jurnale de audit.
Fără pregătire AI
OpsIQ niciodata nu se antreneaza modele pe datele dumneavoastra. Inferinta merge numai la furnizorul AI selectat.
Transferuri protejate
Datele UE/UK găzduite în mod implicit în UE; transferurile transfrontaliere se bazează pe clauze contractuale standard.
Acest addendum de prelucrare a datelor ("DPA") stabilește cum Nabtech Digitalnet Limited (funcționând ca OpsIQ) procesează datele personale în numele clienților săi. Este scris pentru a fi citit: fiecare secțiune se deschide cu o linie "În scurt," iar cele trei anexe vă oferă harta completă a datelor, măsurile de securitate și lista aprobată a subprocesorului ca tabele pe care le puteți da propria echipă de protecție a datelor.
1Definiții
Termenii Capitalizați care nu sunt definiți aici au sensul prevăzut în acord sau în legile aplicabile privind protecția datelor.
- Controlor: entitatea care determină scopurile și mijloacele de prelucrare a datelor cu caracter personal. Clientul este Controlorul.
- Procesor: entitatea care procesează datele personale în numele controlorului. În ceea ce privește datele End-User, Nabtech Digitalnet Limited _OpsIQ) este procesorul.
- Subprocesor: orice terţă parte angajată de OpsIQ pentru a procesa datele personale în legătură cu Serviciile.
- Date personale: orice informații referitoare la o persoană fizică identificată sau identificabilă care OpsIQ procesează în numele clientului în temeiul acordului.
- Subiectul datelor: persoana fizică la care se referă datele personale (de exemplu, vizitatorii clientului, utilizatorii finali și contactele).
- Date privind utilizatorul final: Datele personale ale vizitatorilor clientului, utilizatorilor finali și contactelor prelucrate prin intermediul Serviciilor.
- Legile privind protecția datelor: toate legile aplicabile privind protecția datelor și a vieții private, inclusiv UE GDPR[Regulamentul (UE) nr. 2016/679), Marea Britanie GDPR și Legea privind protecția datelor 2018, CCPA astfel cum a fost modificat prin CPRA, Legea privind protecția datelor din Nigeria 2023, și legi echivalente în altă parte.
- Prelucrarea, Încălcarea datelor personale, Autoritatea de supraveghere şi Clauze contractuale standard ("SCC") au semnificațiile prevăzute în legile aplicabile privind protecția datelor.
2Roluri și domeniu de aplicare
Acest addendum de prelucrare a datelor ("DPA") face parte din acordul dintre Nabtech Digitalnet Limited ("OpsIQ," "noi," "noi," "Procesor"), din www.nabtechonlineng.net, și clientul ("Client," "tu," "Controller") care reglementează utilizareaOpsIQplatforma, chat widget AI, bilete native;CRM, promotii studio, site/SEO Intelligence, vizitatori analytics, webhooks, sondaje, cookie-consect platforma și acțiuni AI, livrate ca Cloud (SaaS) sau software auto-Hosted (licentat) ("Serviciile").
Pentru datele End-User prelucrate prin intermediul Serviciilor, Clientul este Controlorul (sau un prelucrător care acționează pentru un operator terț) și OpsIQ este procesorul. OpsIQ acționează ca un Controller independent numai pentru propriile sale conturi, facturare și date de marketing, care este guvernat de OpsIQ Politica de confidențialitate şi nu de asta. DPA.
În cazul în care acest DPA intră în conflict cu restul acordului, acest DPA prevalează asupra subiectului prelucrării datelor. La cerere este disponibil un omolog semnat pentru a [email protected]. Subiectul, natura, scopul, categoriile de subiecti de date si categoriile de date personale sunt detaliate in Anexa I.
Categorii de subiecți ai datelor
- Vizitatori ai site-ului Clientului și potențiali clienți
- Utilizatorii finali și titularii de cont înregistrați ai clientului
- Contactele, pistele și expeditorii de bilete ale clientului
- Personalul propriu al clientului și agenții care operează spațiul de lucru
Categorii de date cu caracter personal
| Categorie | Exemple |
|---|---|
| Identificatori | Nume, e-mail, telefon, ID client/cont, card de vizitator/sesiune |
| Identificatori online și date privind dispozitivul | IP adresă, agent utilizator, browser/OS, cookie și localStorage Identificatori |
| Date de localizare | Țara/orașul aproximativ derivat din IP (GeoIP) |
| Date de utilizare și comportament | Pagini vizitate, sursa de trafic, adâncime defilare, timp la pagina, evenimente |
| Conținutul comunicațiilor | Conversații de chat, subiect bilet/corp/replică/note, atașamente, răspunsuri la sondaj |
| CRM și date comerciale | Înregistrări de contact, date de tranzacţionare/lider, interacţiuni de promovare, înregistrări ale consimţământului |
| Categorii speciale | Nu este solicitat de OpsIQ. Clientul nu trebuie să prezinte date din categorii speciale decât dacă sunt legale și configurate cu garanții corespunzătoare. |
3Instrucțiuni de prelucrare
OpsIQ trebuie să prelucreze datele personale numai pe instrucțiunile documentate ale clientului, inclusiv configuraţia Serviciilor, aceastaDPAși acordul, cu excepția cazului în care se impune altfel prin lege (caz în careOpsIQva informa clientul cu privire la această cerință juridică, cu excepția cazului în care este interzis din punct de vedere juridic să facă acest lucru).
OpsIQ_ va informa imediat Clientul dacă, în opinia sa, o instrucţiune încalcă legile privind protecţia datelor. OpsIQ nu nu vinde Date personale și date nu antrenează modele AI privind datele clienților sau ale utilizatorilor finali (a se vedea secțiunea 15).
| Elemente | Descriere |
|---|---|
| Obiect | Furnizarea de servicii OpsIQ aşa cum sunt configurate de către Client. |
| Natura și scopul | Gazduire, stocare, transmisie, recuperare, analiza si afisarea datelor End-User pentru a livra: chat AI si widget; ticketing, inclusiv e-mailul de intrare ingerat din cutiile postale Conectele clientilor; Centrul de Ajutor si Portalul Clientilor; CRM, rezolutia identitatii de contact, punctaj de plumb si imbogatire; Analize, urmarirea vizitatorilor si, in cazul in care Clientul il permite, reluarea sesiunii cu intrarile mascate la punctul de captura; promotii; sondaje si CSAT; managementul consimtamântului; apelurile vocale de voce si video; mesageria si canalele sociale (SMS, WhatsApp, Telegram, LINE, X si Meta); Intelligence site-ul, care se tarasca pe website-ul nominalizeaza clientii si, unde clientii aproba fiecare schimbare SSH; și acțiunile AI. |
| Instrucțiuni documentate | Acordul, acest DPA, și setările în produs pe care clientul le alege. |
4Durata prelucrării
OpsIQ procesează datele personale pentru durata acordului, plus perioada de export și eliminare post-terminare stabilită în secțiunea 12. Prelucrarea este continuă pe durata acordului, pe frecvența descrisă în Anexa I.
Setările de păstrare controlate de client în spațiul de lucru se aplică pe durata termenului; a se vedea, de asemenea, Conformitatea - Omagiu.
5Confidențialitate
OpsIQ asigură că orice persoană autorizată să proceseze date cu caracter personal este angajat la confidențialitate (fie printr-o obligație contractuală sau legală) și i se acordă accesul strict pe baza necesității de a cunoaște.
- Personalul este obligat de întreprinderi de confidențialitate corespunzătoare care supraviețuiesc încheierii angajamentului lor.
- Personalul beneficiază de formare în domeniul protecției datelor și al securității, corespunzătoare rolului lor.
- Accesul la sistemele de producție care dețin date cu caracter personal este cel mai puțin privilegiat și înregistrat (a se vedea secțiunea 6 și anexa II).
6Măsuri de securitate
OpsIQ pune în aplicare măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate adecvat riscului, inclusiv:
- Criptare: AES-256 pentru datele personale în repaus; TLS 1.3 pentru datele aflate în tranzit.
- Integritate și autenticitate: HMAC-SHA256 semnături pe fiecare livrare a webhook outbound.
- Izolare: chei de criptare per-tenant și izolare logică pe platforma Cloud.
- Controalele accesului: acces bazat pe roluri, administrare cel mai puțin privilegiată și controale de autentificare pentru personal OpsIQ.
- Secrete de igienă: acreditările și secretele de configurare sunt stocate în afara rădăcinii web, nu în arborele document servit.
- Auditabilitatea: jurnalele de audit pe acțiune care înregistrează operațiuni relevante pentru securitate.
- Rezilienţă: copii de rezervă pe un ciclu rotativ și proceduri documentate de recuperare.
O descriere mai completă a programului de securitate este publicată în Centrul de încredere și prezentate în Anexa II.
7Subprocesoare
Clientul oferă un autorizare generală pentru OpsIQ să se angajeze subprocesoarele enumerate în Anexa III. OpsIQ impune obligaţii de protecţie a datelor pentru fiecare subprocesor care nu sunt mai puţin protectoare decât cele din acesta DPA, și rămâne pe deplin răspunzător Clientului pentru performanţa fiecărui subprocesor.
OpsIQ va da clientului notificare prealabilă adăugarea sau înlocuirea oricărui subprocesor. Clientul poate obiect din motive rezonabile, legate de protecția datelor în termen de 30 zile de notificare; dacă obiecția nu poate fi rezolvată, clientul poate rezilia serviciile afectate. Lista actuală este stabilită în anexa III.
Integrarile pe care clientul le permite nu sunt subprocesoare. OpsIQ conectori de nave la servicii terțe, cum ar fi Shopify Zendesk, Slack, WhatsApp, Jira, WooCommerce si altele. In cazul in care Clientul face legatura cu unul, Client alege destinatia si furnizeaza acreditările, iar serviciul primitor actioneaza conform acordului dintre client si furnizorul respectiv. Prin urmare, anexa III enumeră numai subprocesoarele OpsIQ se angajează să livreze Serviciile. O listă curentă de conectori disponibili este publicată în OpsIQ Admin.
8Asistența pentru drepturile persoanelor vizate
având în vedere natura prelucrării, OpsIQ va asista clientul prin măsuri tehnice și organizatorice adecvate, în măsura posibilului, pentru a răspunde cererilor persoanelor vizate care își exercită drepturile (accesul, rectificarea, ștergerea, restricționarea, portabilitatea, obiecțiunile).
- Serviciile oferă instrumente de export și ștergere care permit acțiunea Clientului să facă majoritatea cererilor direct în spațiul său de lucru.
- În cazul în care OpsIQ_ primește o cerere direct de la un subiect de date referitor la datele End-User, OpsIQ va fi, cu excepția cazului în interzis legal, transmite-l imediat clientului și nu va răspunde decât la instrucțiunile clientului.
9Încălcarea datelor cu caracter personal
OpsIQ va notifica clientul fără întârzieri nejustificate după ce a luat cunoștință de o încălcare a datelor cu caracter personal care afectează datele personale ale clientului. În măsura în care este disponibilă, notificarea va include:
- o descriere a naturii încălcării, inclusiv categoriile și numărul aproximativ de subiecți ai datelor și înregistrările în cauză;
- consecințele probabile ale încălcării;
- măsurile luate sau propuse pentru a remedia încălcarea și a atenua efectele acesteia;
- Un punct de contact pentru informații suplimentare.
OpsIQ va coopera cu Clientul și va lua măsuri rezonabile pentru a sprijini obligațiile sale de notificare în caz de încălcare față de autoritățile de supraveghere și subiecții de date. Notificarea este trimisă contactului de securitate din contul clientului; clientul trebuie să păstreze contactul curent.
10DPIA și consultarea prealabilă
Luând în considerare natura prelucrării și informațiile de care dispune, OpsIQ va asistaţi clientul în efectuarea de evaluări ale impactului asupra protecției datelor ("DPIA") și a oricărei consultări prealabile cu o autoritate de supraveghere pe care clientul trebuie să o efectueze în temeiul legislației privind protecția datelor.
Această asistență include punerea la dispoziție a documentației de securitate relevante, a detaliilor de prelucrare și a conținutului anexelor la prezenta DPA, precum și răspunsul la întrebări rezonabile și cu domeniu de aplicare despre modul în care Serviciile prelucrează datele personale.
11Transferuri internaționale (CSC)
Datele cu clientii din UE/SEE si UK sunt gazduite in mod implicit in regiunile UE. In cazul in care OpsIQ transferuri Date personale in afara SEE, Marea Britanie sau alte jurisdictii care impun restrictii de transfer, OpsIQ se bazeaza pe un mecanism de transfer adecvat, inclusiv:
- UE Clauze contractuale standard (modulul doi: Controlor-la-Procesor; și modulul trei în cazul în care se aplică transferuri ulterioare către subprocesoare), încorporat prin trimitere și completat de detaliile din anexe;
- The UK International Transfer Addendumment CSC-urilor UE pentru transferurile care fac obiectul obligației de a deține un permis de ședere în Regatul Unit GDPR;
- Deciziile de adecvare, dacă sunt disponibile, și măsurile suplimentare, dacă este necesar.
OpsIQ va asista Clientul la finalizarea oricărei evaluări a impactului transferului la cerere. Într-un conflict, CCS au prioritate faţă de aceasta DPA privind aspectele pe care le reglementează (a se vedea secțiunea 13).
12Deședere și returnare
La încheierea sau la expirarea acordului, OpsIQ Will, la alegerea clientului, șterge sau returnează toate datele personale prelucrate în numele clientului și ștergeți copiile existente, cu excepția cazului în care păstrarea este necesară prin lege.
- Clientul are un 30- ziua de export fereastra după terminarea recuperării datelor sale utilizând instrumentele de export autoservite.
- După fereastra de export, datele personale ale sistemului activ se elimină.
- Copiile reziduale din copiile de rezervă sunt curăţate pe ciclul de backup (de obicei în termen de 30 zile), după care nu sunt restaurate.
13Audituri și inspecții
OpsIQ_ va pune la dispoziția clienților informațiile necesare în mod rezonabil pentru a demonstra conformitatea cu acest DPA. La cererea scrisă rezonabilă a clientului (nu mai mult de o dată pe an, cu excepția cazului în care se solicită o încălcare a datelor personale sau dacă este necesar de către o autoritate de supraveghere), OpsIQ_ va permite și va contribui la audituri, inclusiv inspecții, efectuate de către Client sau un auditor independent mandatat de către client.
Pentru a reduce la minimum perturbarea, OpsIQ poate satisface cererile de audit prin furnizarea de certificări terțe părți, rapoarte de audit și documente privind securitatea în cazul în care acestea abordează în mod rezonabil cerințele clientului. Auditurile sunt supuse confidențialității și unor constrângeri rezonabile de planificare, domeniu de aplicare și securitate.
14Răspundere și ordinea de prioritate
Răspunderea fiecărei părți care rezultă din sau este legată de această DPA_ este supusă limitărilor și excluderilor răspunderii prevăzute în acord. Nimic din acest DPA_limitează orice răspundere care nu poate fi limitată în temeiul legislației aplicabile.
Ordinea de prioritate: în cazul oricărui conflict, documentele reglementează în ordinea următoare cu privire la prelucrarea datelor:1) CCS (dacă este cazul); (2)DPA; (3) restul acordului. Anexele fac parte integrantă din acesta.DPA.
15Clauza de procesare a AI și neformare
OpsIQ Nu-i aşa? nu tren, fin-tune sau de a îmbunătăți orice model AI pe datele clienților sau End-User. Solicitările de constatare a Al sunt transmise furnizor model selectat de Client, transporta doar contextul conversație live necesare pentru a genera un răspuns.
- Furnizorul selectat de AI acționează ca un subprocesor numai pentru această concluzie; a se vedea Anexa III.
- OpsIQ nu păstrează prompte sau completări în scopuri de modelare și nu regrupează datele clienților între chiriași pentru AI.
- Clientul este responsabil pentru alegerea unui furnizor al cărui termeni sunt compatibili cu propriile obligații și pentru netransmiterea datelor nu este permisă trimiterea către furnizorul respectiv.
16Clarificări auto-prezentate
În cazul în care clientul desfășoară OpsIQ ca Program auto-inregistrat (licentat) pe infrastructura controlată de Client, Clientul operează el însuși software-ul, găzduirea și stocarea.
- În această desfăşurare, OpsIQ nu găzduiește, stochează, transmite sau procesează în alt mod datele End-User în numele clientului și acționează ca un licențiator de software, mai degrabă decât ca un procesor.
- Secţiuni din aceasta DPA care descriu OpsIQ"activitățile de prelucrare a datelor (de exemplu, găzduirea cloud, subprocesoare și transferuri) se aplică numai în măsura în care:OpsIQ de fapt, efectuează prelucrarea, care, pentru o desfăşurare pura auto-hosted, aceasta nu.
- Clientul rămâne Controller și este responsabil pentru securitatea, transferurile și subprocesoarele din propriul mediu. OpsIQ-selectat furnizori AI încă acționează pentru Client atunci când rutele Clientului le sunt în conformitate.
17Dreptul de conducere
Acest DPA este reglementat de, și interpretat în conformitate cu, care reglementează dreptul acordului, fără a aduce atingere dispozițiilor obligatorii ale legislației privind protecția datelor aplicabile clientului sau persoanelor vizate.
În cazul în care se aplică CSC, legea și forumul de guvernare pentru CCS sunt cele specificate în clauzele respective și prevalează în ceea ce privește aspectele care intră în domeniul lor de aplicare.
18Anexa I Detalii privind prelucrarea
| Postul | Detalii |
|---|---|
| Exportator de date/Control | Clientul care utilizează OpsIQ Servicii. |
| Importator de date / Procesor | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| Roluri | Customer = Controller; OpsIQ = Processor. |
| Obiect | Furnizarea de servicii OpsIQ aşa cum sunt configurate de către Client. |
| Categorii de subiecți ai datelor | Vizitatori, utilizatori finali, contacte/contravenți, expeditori de bilete și personal cu clienții (a se vedea secțiunea 2). |
| Categorii de date cu caracter personal | Identificatori, date online/device, locație, date privind utilizarea/comportamentul, conținut de comunicații, date CRM/comerciale (a se vedea secțiunea 2). |
| Categorii speciale | Nici una solicitată sau solicitată de către OpsIQ; Clientul nu trebuie să prezinte date din categorii speciale fără temei legal și garanții. |
| Natura și scopul | Gazduire, procesare, analiza si afisarea datelor End-User pentru a livra chat AI, ticketing, CRM, analize, promotii, sondaje, consimtamânt si actiuni AI. |
| Durată | Termenul acordului plus perioada de export și eliminare (secțiunea 12). |
| Frecvenţă | Continuu, pe durata acordului. |
| Autoritatea competentă de supraveghere | Pentru OpsIQ în calitate de prelucrător: Comisia pentru protecția datelor din Nigeria (NDPC); Nabtech Digitalnet Limited sunt încorporate în Nigeria. Pentru client ca operator: autoritatea de la locul de stabilire al clientului din SEE sau UK, sau NDPC unde clientul este stabilit în Nigeria; |
19Anexa II, măsuri de securitate
| Domeniu | Măsură |
|---|---|
| Criptare în repaus | AES-256. |
| Criptare în tranzit | TLS 1.3. |
| Integritatea webhook-ului | HMAC-SHA256 semnături pe toate livrările. |
| Izolare chiriaşă | Chei pertenante și separare logică (cloud). |
| Controlul accesului | Acces bazat pe roluri, cel mai puţin privilegiu, controale de autentificare. |
| Gestionarea secretelor | Acreditari si configurare stocate in afara radacinii web. |
| & Monitorizare jurnal | Jurnalele de audit ale operațiunilor relevante pentru securitate pe acțiune. |
| Reziliență și recuperare | Rotirea de rezervă și procedurile de recuperare documentate. |
| Confidențialitate | Întreprinderile de confidențialitate a personalului și formarea profesională. |
| Gestionarea AI | Nu există niciun model de formare privind datele clienților/utilizatorilor finali; doar furnizorul ales de clienți. |
20Anexa III, subprocesoare autorizate
| Subprocesor | Scop | Locație |
|---|---|---|
| Furnizor de infrastructură în cloud | Gazduire, depozitare, backup-uri | UE/Africa de Vest |
| Stripe/ Paystack /PayPal | Prelucrarea plăților | Global |
| Anthropic / OpenAI / Gemini/ Grok | Inferior model AI (prestatorul alege Clientul) | SUA/UE |
| Mailgun / SendGrid / SMTP releu | Livrare email tranzacţională | UE/SUA |
| SerpApi | Recuperarea rezultatelor căutării pentru serviciile de informații ale site-ului | SUA |
| Furnizor de îmbogățire site-ul | Societate și îmbogățirea de contact pentru notarea plumbului | SUA/UE |
| Cloudflare | DCN, protecție DDoS | Global |
OpsIQ-selectate furnizori AI procesează date personale numai pentru a le transmite acestora rutele Clientului și numai ca subprocesoare în conformitate cu secțiunea 15.
21Contact
Responsabilul cu protecția datelor: [email protected]
Investigaţii privind confidenţialitatea: [email protected]
Investigaţii de securitate: [email protected]
Anchete juridice: [email protected]
Pentru a solicita o omologă semnată a acestui DPA, email [email protected]Vezi şi noi. Politica de confidențialitate, Conformitatea o prezentare generală și Centrul de încredere.
Acest document este prevăzut pentru transparență și nu constituie consiliere juridică. Clienții din industriile reglementate ar trebui să-l revizuiască cu propriul lor consilier înainte de desfășurare.