Dodatok k spracovaniu údajov
Podmienky, za ktorých OpsIQ spracováva osobné údaje v mene našich zákazníkov
Drž sa pod kontrolou.
Ste dátový regulátor. OpsIQ_ je procesor a koná len na základe Vašich zdokumentovaných pokynov.
Zabezpečené projektovaním
AES-256 v pokoji, TLS 1.3 v tranzite, podpísaných webhooks, na-tenant izolácie a audit protokoly.
Bez výcviku AI
OpsIQ nikdy netrénuje modely na vaše dáta. Vyvodzovanie ide len poskytovateľovi AI, ktorého ste vybrali.
Zaistené prevody
Údaje EÚ/Spojené kráľovstvo, ktoré sa v EÚ štandardne umiestňujú; cezhraničné prenosy sa opierajú o štandardné zmluvné doložky.
Tento dodatok k spracovaniu údajov ("DPA") stanovuje, ako Nabtech Digitalnet Limited (fungujúci ako OpsIQ) spracováva osobné údaje v mene svojich zákazníkov. Je napísané, aby bolo čitateľné: každá časť sa otvára jednoduchým "v skratke" riadkom a tri prílohy vám poskytnú úplnú mapu údajov, bezpečnostné opatrenia a schválený zoznam subdodávateľov ako tabuľky, ktoré môžete odovzdať svojmu vlastnému tímu na ochranu údajov.
1Definitions
Kapitalizované výrazy, ktoré tu nie sú vymedzené, majú význam uvedený v dohode alebo v uplatniteľných právnych predpisoch na ochranu údajov.
- Kontrolór Vzhľadom na údaje o koncových používateľoch, subjekt, ktorý určuje účely a prostriedky spracovania osobných údajov. Zákazník je kontrolór.
- Procesor subjekt, ktorý spracováva osobné údaje v mene prevádzkovateľa. Nabtech Digitalnet Limited (OpsIQ) je procesor.
- Subprocesor Na spracovanie osobných údajov v súvislosti so službami sa podieľa každá tretia strana OpsIQ.
- Osobné údaje Všetky informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, ktorá OpsIQ spracováva v mene zákazníka podľa dohody.
- Predmet údajov Fyzické osoby, ktorých sa týkajú osobné údaje (napr. návštevníci zákazníka, koncoví používatelia a kontakty).
- Údaje o koncových používateľoch Osobné údaje návštevníkov zákazníka, koncových užívateľov a kontakty spracované prostredníctvom služieb.
- Zákony o ochrane údajov Všetky platné zákony o ochrane údajov a ochrane súkromia vrátane EÚGDPR(nariadenie (EÚ)2016/679), Spojené kráľovstvoGDPRa Zákon o ochrane údajov2018,CCPAzmenené a doplnené CPRA Nigérijským zákonom o ochrane údajov2023, a rovnocenné zákony inde.
- Spracovanie, Porušenie osobných údajov, Orgán dohľadu a Štandardné zmluvné doložky ("SCC") majú význam uvedený v platných právnych predpisoch na ochranu údajov.
2Roles & scope
Tento dodatok k spracovaniu údajov ("DPA") je súčasťou dohody medzi Nabtech Digitalnet Limited ("OpsIQ," "my," "my," "Processor"), z www.nabtech.co, a zákazník ("Customer," "ty," "Controller") riadi použitie OpsIQ Platforma
Pre koncové údaje spracúvané prostredníctvom služieb, Zákazník je kontrolór (alebo sprostredkovateľ konajúci pre prevádzkovateľa tretej strany) a OpsIQ je procesor. OpsIQ_ pôsobí ako nezávislý kontrolór len pre svoj vlastný účet, fakturačné a marketingové údaje, ktoré sa riadia OpsIQ Zásady ochrany osobných údajov a nie týmto DPA.
Ak je to DPA v rozpore so zvyškom dohody, toto DPA má prednosť v predmete spracovania údajov. Podpísaný protiplnok je k dispozícii na požiadanie [email protected]. Predmet, povaha, účel, kategórie dotknutých osôb a kategórie osobných údajov sú podrobne uvedené v príloha I.
Kategórie dotknutých osôb
- Návštevníci webových stránok zákazníka a perspektívni zákazníci
- Zákazníci registrovaní koncoví používatelia a majitelia účtov
- Kontakty, vedenie a prednášajúci lístkov
- Vlastní zamestnanci a agenti zákazníka, ktorí prevádzkujú pracovné priestory
Kategórie osobných údajov
| Kategória | Príklady |
|---|---|
| Identifikátory | Meno, e-mail, telefón, ID zákazníka/účtu, návštevník/identifikácia session |
| Online identifikátory a údaje o zariadení | IP adresa, užívateľský agent, prehliadač/OS, cookie a localStorage identifikátory, |
| Údaje o polohe | Približná krajina/mesto odvodené od IP (GeoIP) |
| Údaje o použití a správaní | Navštívené stránky, dopravný zdroj, hĺbka rolovania, čas na stránke, udalosti |
| Obsah komunikácie | Rozhovory, predmet/subjekt/odpovedá/poznámky, prílohy, odpovede na prieskum |
| CRM & komerčné údaje | Kontaktné záznamy, údaje o obchode/vedúcich údajoch, interakcie s podporou, záznamy o súhlase |
| Osobitné kategórie | Nežiadané OpsIQ. Zákazník nesmie predložiť údaje o osobitnej kategórii, pokiaľ nie sú zákonné a nakonfigurované s vhodnými zárukami. |
3Processing instructions
OpsIQ spracováva osobné údaje iba na zdokumentovaných pokynoch zákazníka, vrátane konfigurácie služieb, to DPA a dohoda, ak nie je podľa zákona potrebné urobiť inak (v takom prípade OpsIQ bude informovať zákazníka o tejto právnej požiadavke, pokiaľ tomu právne nezakáže).
OpsIQ bude okamžite informovať zákazníka, ak podľa jeho názoru pokyn porušuje zákony o ochrane údajov. OpsIQ nepredáva Osobné údaje a údaje nie trénovať modely AI o údajoch zákazníka alebo koncového používateľa (pozri oddiel 15).
| Prvok | Opis |
|---|---|
| Predmet úpravy | Poskytovanie OpsIQ_ služieb podľa konfigurácie zákazníka. |
| Účel prírody | Hosting, skladovanie, prenos, vyhľadávanie, analýza a zobrazenie dát koncových používateľov na doručenie AI chatu, predaj lístkov, CRM, analýzy, propagačné akcie, prieskumy, riadenie súhlasu a akcie AI. |
| Zdokumentované pokyny | Dohoda, toto DPA, a nastavenia in-produktu, ktoré si zákazník vyberie. |
4Duration of processing
OpsIQ spracováva Osobné údaje pre obdobie platnosti dohody,, plus obdobie vývozu a vypustenia po ukončení platnosti stanovené v oddiele 12. Spracovanie je nepretržité počas trvania dohody, na frekvencii opísanej v príloha I.
Zákazník-kontrolované nastavenia retencie v rámci pracovnej plochy platí počas termínu; pozri tiež Súlad prehľad.
5Dôvernosť
OpsIQ_ zabezpečuje, že každá osoba oprávnená spracúvať osobné údaje je sa zaviazalo k mlčanlivosti, (či už zmluvnou alebo zákonnou povinnosťou) a je im udelený prístup výlučne na základe potreby poznať.
- Personál je viazaný vhodnými podnikmi, ktoré zachovávajú dôvernosť a ktoré prežijú koniec svojej angažovanosti.
- Personál sa podrobuje odbornej príprave v oblasti ochrany údajov a bezpečnostnej príprave zodpovedajúcej ich úlohe.
- Prístup k výrobným systémom, ktoré majú osobné údaje, je najmenej privilegovaný a zaznamenávaný (pozri oddiel 6 a prílohu II).
6Security measures
OpsIQ vykonáva primerané technické a organizačné opatrenia na zabezpečenie úrovne bezpečnosti zodpovedajúcej riziku vrátane:
- Šifrovanie: AES-256 pre osobné údaje v pokoji; TLS 1.3 pre údaje v tranzite.
- Integrita a pravosť: HMAC-SHA256 podpisy na každom odchádzajúcom webhooku.
- Izolácia tenantu: na-tenant šifrovacie kľúče a logická izolácia na platforme Cloud.
- Kontrola prístupu: prístup na základe role, správa najmenej privilege a kontrola autentifikácie pre zamestnancov OpsIQ_.
- Hygiena tajomstva: Poverenia a konfiguračné tajomstvá sú uložené mimo webového koreňa, nie v podávanom dokumente stromu.
- Auditovateľnosť: záznamy o audite za jednotlivé akcie, v ktorých sa zaznamenávajú operácie súvisiace s bezpečnosťou.
- Odolnosť: zálohy na rotačnom cykle a zdokumentované postupy obnovy.
Podrobnejší popis bezpečnostného programu je uverejnený v našej Centrum dôvery a položka v príloha II.
7Subprocesory
Zákazník poskytuje všeobecné povolenie pre OpsIQ_ na zapojenie Subprocesorov uvedených v príloha IIIOpsIQ ukladá povinnosti ochrany údajov každému podprocesoru, ktoré nie sú menej ochranné ako tie v tomto DPA_, a zostáva plne zodpovedná pre zákazníka za výkon každého subprocesora.
OpsIQ dá zákazníkovi predchádzajúce oznámenie o pridaní alebo nahradení akéhokoľvek subdodávateľa. Zákazník môže objekt z primeraných dôvodov ochrany údajov v rámci 30 dní oznámenia; ak námietku nemožno vyriešiť, zákazník môže ukončiť dotknuté služby. Aktuálny zoznam je uvedený v prílohe III.
8Data subject rights assistance
Vzhľadom na povahu spracovania bude OpsIQ pomáhať zákazníkovi primeranými technickými a organizačnými opatreniami, pokiaľ je to možné, pri odpovedi na žiadosti dotknutých osôb, ktoré uplatňujú svoje práva (prístup, oprava, vymazanie, obmedzenie, prenosnosť, námietka).
- Služby poskytujú nástroje na export a vymazanie self-serve, ktoré umožňujú zákaznícke akcie najviac žiadostí priamo v rámci svojho pracovného priestoru.
- Kde OpsIQ obdrží žiadosť priamo od dátovej témy týkajúcej sa koncových dát, OpsIQ bude, ak právne zakázané, okamžite zaslať zákazníkovi a nebude reagovať s výnimkou pokynov zákazníka.
9Personal data breach
OpsIQ oznámi zákazníkovi bez zbytočného odkladu po tom, ako sa dozviete o narušení osobných údajov, ktoré má vplyv na osobné údaje zákazníka. V dostupnom rozsahu bude oznámenie obsahovať:
- Popis povahy porušenia ochrany osobných údajov vrátane kategórií a približného počtu dotknutých osôb, ktorých sa porušenie týka, ako aj príslušné záznamy;
- pravdepodobné dôsledky porušenia;
- opatrenia prijaté alebo navrhnuté na riešenie porušenia a zmiernenie jeho účinkov;
- Kontaktné miesto pre ďalšie informácie.
OpsIQ bude so zákazníkom spolupracovať a podnikne primerané kroky na pomoc jeho povinnosti týkajúce sa oznamovania porušenia povinnosti dozorným orgánom a subjektom údajov. Oznámenie sa zasiela bezpečnostnému kontaktu na účte zákazníka; Zákazník musí udržiavať tento kontakt aktuálny.
10DPIA & prior consultation
Vzhľadom na povahu spracovania a informácie, ktoré má k dispozícii, OpsIQ pomoc zákazníkovi pri vykonávaní posúdení vplyvu na ochranu údajov (ďalej len "DPIA") a akejkoľvek predchádzajúcej konzultácie s dozorným orgánom, ktorú je zákazník povinný vykonávať podľa právnych predpisov o ochrane údajov.
Táto pomoc zahŕňa sprístupnenie príslušnej bezpečnostnej dokumentácie, spracovanie údajov a obsahu príloh k tomuto dokumentu DPA, a odpoveď na rozumné, rozlíšené otázky o tom, ako Služby spracovávajú osobné údaje.
11International transfers (SCCs)
Údaje o zákazníkoch EÚ/EHP a Spojeného kráľovstva sú štandardne hostované v regiónoch EÚ. Ak OpsIQ prenáša osobné údaje mimo EHP, Spojeného kráľovstva alebo iných jurisdikcií ukladajúcich obmedzenia prenosu, OpsIQ_ sa spolieha na vhodný mechanizmus prenosu vrátane:
- EÚ Štandardné zmluvné doložky (modul dva: regulátor na procesor a modul tri, kde sa ďalej uplatňujú transfery na podprocesory), začlenený odkazom a doplnený údajmi uvedenými v prílohách;
- ie Spojené kráľovstvo Medzinárodný prenos dát Dodatok SCC EÚ pre prevody podliehajúce Spojenému kráľovstvu GDPR;
- Rozhodnutia o primeranosti, ak sú k dispozícii, a dodatočné opatrenia, ak sa vyžadujú.
OpsIQ bude pomáhať zákazníkovi pri dokončení akéhokoľvek hodnotenia vplyvu transferu na požiadanie. V konflikte majú SCC prednosť pred týmto DPA_ vo veciach, ktoré upravujú (pozri oddiel 13).
12Deletion & return
Po ukončení alebo uplynutí platnosti dohody, OpsIQ will, podľa výberu zákazníka, vymazať alebo vrátiť všetky osobné údaje spracúvané v mene zákazníka a vymazané existujúce kópie, pokiaľ sa podľa zákona nevyžaduje uchovávanie.
- Zákazník má 30_-deň exportu po ukončení vyhľadávania svojich údajov pomocou nástrojov na export samoobsluhy.
- Po exportnom okne sa zmažú osobné údaje aktívneho systému.
- Zvyškové kópie v zálohách sú očistené na valcovacom záložnom cykle (zvyčajne do 30 dní), po ktorých nie sú obnovené.
13Audits & inspections
OpsIQ sprístupní zákazníkovi informácie primerane potrebné na preukázanie súladu s týmto DPA. Na odôvodnenú písomnú žiadosť zákazníka (nie viac ako raz ročne, s výnimkou po porušení osobných údajov alebo ak to vyžaduje dozorný úrad), OpsIQ_ povolí a prispeje k auditom vrátane inšpekcií vykonaných zákazníkom alebo nezávislým audítorom povereným zákazníkom.
Aby sa minimalizovalo narušenie, OpsIQ môže vyhovieť požiadavkám auditu poskytnutím certifikácií, správ z auditov a bezpečnostnej dokumentácie tretích strán, ak tieto primerane riešia požiadavky zákazníka. Audity podliehajú dôvernosti a primeranému plánovaniu, rozsahu pôsobnosti a bezpečnostným obmedzeniam.
14Liability & order of precedence
Zodpovednosť každej strany vyplývajúca z tohto DPA_ alebo s tým súvisiaca podlieha obmedzeniam a vyňatiam zodpovednosti stanoveným v dohode. Nič v tomto DPA neobmedzuje zodpovednosť, ktorá nemôže byť obmedzená podľa platných právnych predpisov.
Poradie priority: v prípade akéhokoľvek konfliktu dokumenty upravujú v tomto poradí spracovanie údajov: (1) SCC (v prípade potreby); (2) toto DPA; (3) zvyšok dohody. Prílohy tvoria neoddeliteľnú súčasť tohto DPA.
15AI processing & no-training clause
OpsIQ robí nie je vlak, dolaď alebo vylepšuje akýkoľvek model AI na zákazníka alebo koncového užívateľa dátŽiadosti o vyvodenie záveru o UI sa zasielajú model poskytovateľ, ktorý si zákazník vyberie, nesúc len živý kontext konverzácie potrebné na vytvorenie reakcie.
- Vybraný poskytovateľ AI pôsobí ako subdodávateľ len pre túto lekciu; pozri príloha III.
- OpsIQ si neuchováva promptné ponuky ani dokončovacie práce na účely modelového výcviku a nezhromažďuje údaje o zákazníkoch medzi nájomcami pre AI.
- Zákazník je zodpovedný za výber poskytovateľa, ktorého podmienky sú zlučiteľné s jeho vlastnými povinnosťami a za to, že nepredkladá údaje, ktoré mu nie je dovolené zasielať.
16Self-hosted clarification
Kde zákazník nasadzuje OpsIQ ako Softvér s vlastným pohonom (licencied) na infraštruktúre Zákazník kontroluje, Zákazník prevádzkuje softvér, hosting a skladovanie sám.
- Pri tomto nasadení, OpsIQ nie je hostiteľom, uchovaním, prenosom alebo iným spôsobom spracovávaním dát koncového používateľa v mene zákazníka a koná ako poskytovateľ softvéru, a nie ako procesor.
- Sekcie tohto DPA_, ktoré opisujú OpsIQ aktivity procesora (napr. Cloud hosting, subprocesory a transfery) sa uplatňujú len v rozsahu OpsIQ_ skutočne vykonáva spracovanie
- Zákazník zostáva Controller a je zodpovedný za bezpečnosť, transfery a subprocesory svojho vlastného prostredia. OpsIQ-selected poskytovatelia AI stále konajú pre zákazníka, keď zákaznícke trasy vyvodzujú z nich.
17Rozhodné právo
Tento DPA_ sa riadi a interpretuje v súlade s, ktorým sa riadi právo dohodybez toho, aby boli dotknuté akékoľvek záväzné ustanovenia právnych predpisov o ochrane údajov, ktoré sa vzťahujú na zákazníka alebo dotknuté osoby.
Ak sa uplatňujú SCC, riadiace právo a fórum pre SCC sú v súlade s týmito doložkami a majú prednosť vo veciach v rámci ich pôsobnosti.
18Annex I — Details of processing
| Položka | Podrobné informácie |
|---|---|
| Vývozca údajov / Kontrolór | Zákazník používajúci OpsIQ_ služby. |
| Dovozca údajov / procesor | Nabtech Digitalnet Limited (OpsIQ) www.nabtech.co. |
| Úlohy | Customer = Controller; OpsIQ = Processor. |
| Predmet úpravy | Poskytovanie OpsIQ_ služieb podľa konfigurácie zákazníka. |
| Kategórie dotknutých osôb | Návštevníci, koncoví používatelia, kontakty/vedúce osoby, predkladateľi lístkov a zamestnanci zákazníkov (pozri oddiel 2). |
| Kategórie osobných údajov | Identifikátory, údaje o on-line/device, umiestnenie, používanie/behaviorálne údaje, komunikačný obsah, CRM/komerčné údaje (pozri oddiel 2). |
| Osobitné kategórie | Žiadne požadované alebo požadované OpsIQ; Zákazník nesmie predložiť údaje o osobitnej kategórii bez zákonného základu a záruk. |
| Účel prírody | Hosting, spracovanie, analýza a zobrazenie dát koncových používateľov na doručenie AI chatu, predaja lístkov, CRM, analýzy, propagácie, prieskumov, súhlasu a akcií AI. |
| Trvanie | Obdobie platnosti dohody plus obdobie vývozu a vypustenia (oddiel 12). |
| Frekvencia | Počas trvania dohody sú tieto činnosti nepretržité. |
| Príslušný orgán dohľadu | V prípade, že sa v rámci EHP/UK nachádza miesto usadenia sa zákazníka, uveďte číslo povolenia. |
19Annex II — Security measures
| Oblasť | Opatrenie |
|---|---|
| Šifrovanie v pokoji | AES-256. |
| Šifrovanie v tranzite | TLS 1.3. |
| Integrita webového portálu | HMAC-SHA256 podpisy na všetkých dodávkach. |
| Izolácia tenantu | Na-tenantné kľúče a logické oddelenie (Cloud). |
| Kontrola prístupu | Prístup založený na rolách, najmenej privilégií, kontroly overovania. |
| Riadenie tajomstiev | Dôveryhodnosť a konfigurácia uložená mimo webového koreňa. |
| & Monitorovanie záznamu | záznamy o audite operácií súvisiacich s bezpečnosťou, ktoré sa vykonávajú na základe jednotlivých činností. |
| Odolnosť & zotavenie | Striedanie záloh a zdokumentované postupy obnovy. |
| Dôvernosť | Podniky zaoberajúce sa dôvernosťou pracovníkov a odbornou prípravou. |
| Manipulácia s UI | Žiadne modelové školenie o zákazníckych/účastníckych dátach; iba poskytovateľ vyvodzovania pre zákazníka. |
20Annex III — Approved sub-processors
| Subprocesor | Účel | Umiestnenie |
|---|---|---|
| Poskytovateľ cloudovej infraštruktúry | Hosting, sklad, zálohy | EÚ/západná Afrika |
| Pruh / Paystack / PayPal | Spracovanie platieb | Celosvetové |
| Anthropic / OpenAI Gemini / Grok | Vyvodenie modelu AI (poskytovateľ, ktorý si zákazník vyberie) | USA / EÚ |
| Mailgun / SendGrid / SMTP relé | Transakčné e-mailové doručenie | EU / USA |
| Cloudflare | CDN, DDoS ochrana | Celosvetové |
OpsIQ-selected AI providers process Personal data only for the inference the Customer trails to them, and only as Sub-processors under Section 15.
21Kontakt
Úradník pre ochranu údajov: [email protected]
Otázky týkajúce sa ochrany osobných údajov: [email protected]
Bezpečnostné otázky: [email protected]
Právne otázky: [email protected]
Ak chcete požiadať o podpísanú protipoložku tohto DPA, e-mail [email protected]Pozrite sa aj na naše Zásady ochrany osobných údajov, Súlad prehľad a Centrum dôvery.
Tento dokument je poskytovaný na transparentnosť a nepredstavuje právne poradenstvo. Zákazníci v regulovaných odvetviach by ho mali pred nasadením preskúmať s vlastným poradcom.