กําลังประมวลผลแอดดัชดัมข้อมูล
เงื่อนไขที่อยู่ภายใต้ OpsIQ ประมวลผลข้อมูลส่วนบุคคล ในนามของลูกค้าของเรา ครอบคลุมบทบาท คู่มือการบันทึก ความปลอดภัย
คุณควบคุมตัวเองไว้นะ
คุณคือตัวควบคุมข้อมูล OpsIQ คือตัวประมวลผลและทําหน้าที่เฉพาะในคําสั่งของคุณ
รักษาความปลอดภัยโดยการออกแบบ
AES-256 ส่วนที่เหลือ TLS 1.3 ในการขนส่ง, เซ็นสัญญาเว็บฮุค, แยกตัวจากกลุ่ม และตรวจสอบบันทึก
ไม่มีการฝึก AI
OpsIQ ไม่เคยฝึกโมเดลในข้อมูลของคุณ ความไม่เสมอภาคไปเฉพาะผู้ให้บริการ AI ที่คุณเลือก
การลบจดหมาย
ข้อมูล EU/UK ที่บรรจุอยู่ใน EU โดยปริยายแล้ว จะเป็นการโอนถ่ายโอนแบบข้าม (cross- broad) โดยอาศัยคลอสมาตรฐาน
ประมวลผลข้อมูล Adendum (") นี้DPA") กําหนดวิธีการ Nabtech Digitalnet Limited (ดําเนินการเป็น OpsIQประมวลผลข้อมูลส่วนบุคคลในนามของลูกค้า เขียนว่าอ่านได้: แต่ละส่วนเปิดด้วยตาราง "ในระยะสั้น" และสามแอนเน็กซ์ให้ข้อมูลเต็มรูปแบบ
1การ ลด ความ รับ ผิด ชอบ
คําศัพท์ที่ไม่เป็นตัวใหญ่ไม่ได้นิยามไว้ในที่นี้ มีความหมายของข้อตกลง หรือกฎหมายการป้องกันข้อมูล
- ตัวควบคุมสืบค้นเมื่อเริ่มประมวลผลข้อมูลส่วนบุคคล ลูกค้าคือตัวควบคุม.
- ตัวประมวลผลหน่วยงานที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุม Nabtech Digitalnet Limited (OpsIQ) คือตัวประมวลผล.
- ตัวประมวลผลย่อยบุคคลที่สามใด ๆ ที่ดําเนินการโดย OpsIQ เพื่อประมวลผลข้อมูลส่วนตัวที่เชื่อมต่อกับบริการ
- ข้อมูลส่วนตัวข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลระบุหรืออุปนิสัยที่เป็นธรรมชาติ OpsIQ ประมวลผลในนามของลูกค้า ภายใต้ข้อตกลง
- ข้อมูล. . บุคคลตามธรรมชาติ ผู้ที่มีข้อมูลส่วนตัวเกี่ยวข้อง (เช่น ผู้มาเยือนของลูกค้า ผู้ติดตามและผู้ติดต่อ).
- ข้อมูลผู้ใช้สิ้นสุดข้อมูลส่วนบุคคลของผู้มาเยือน ผู้ติดตามและผู้ติดต่อ ผ่านกระบวนการบริการ
- กฎหมาย ป้องกัน ข้อมูล: การใช้งานทั้งหมดป้องกันข้อมูลและกฎหมายความเป็นส่วนตัวรวมทั้ง EU GDPR (เสียงเรียกร้อง) 2016/679), สหราชอาณาจักร GDPR และพระราชบัญญัติการป้องกันข้อมูล 2018 CCPA ตามพระราชบัญญัติการป้องกันข้อมูลของไนจีเรีย 2023และกฎหมายที่เทียบเท่ากัน ณ ที่อื่น
- กําลังประมวลผล, ข้อผิดพลาดส่วนบุคคล, อํานาจกํากับการกํากับ และ คลาสมาตรฐาน ("CCs") มีความหมายของกฎหมายป้องกันข้อมูล
2& ขอบเขตสี
ประมวลผลข้อมูล Adendum (") นี้DPA") เป็นส่วนของ และถูกรวมเข้ากับข้อตกลงระหว่าง Nabtech Digitalnet Limited ("OpsIQ""เรา", "เรา", "โปรเซสเซอร์", ของ www.nabtechonlineng.netและลูกค้า ("Customer", "คุณ","Cotolter") ใช้การปกครองของOpsIQแพลตฟอร์ม, เครื่องสื่อสาร AI, ตั๋วท้องถิ่นCRMสตูดิโอโปรโมชั่น เว็บไซต์ /SEOหน่วยข่าวกรอง ผู้เข้าชมการวิเคราะห์เว็บฮุค การสํารวจ เวทีคุกกี้และกิจกรรม AI ส่งเป็นเมฆ (SAS) หรือซอฟท์แวร์ (อังกฤษ) (อังกฤษ: Services).
สําหรับข้อมูลผู้เข้าชมที่ผ่านบริการ ลูกค้าคือตัวควบคุม (หรือเป็นหน่วยประมวลผล สําหรับตัวควบคุมส่วนที่สาม) และ OpsIQ คือตัวประมวลผล. OpsIQ ทําหน้าที่เป็นผู้ควบคุมอิสระเฉพาะสําหรับบัญชีของตัวเอง การเรียกเก็บเงินและข้อมูลการตลาดซึ่งถูกควบคุมโดย OpsIQ ข้อกําหนดการใช้สิทธิ์ทั่วไป และไม่ใช่ด้วยสิ่งนี้ DPA.
ที่ไหนนี่DPA ขัดแย้งกับข้อตกลงที่เหลือ DPA มี การ เซ็น ชื่อ คู่ เมื่อ ขอ รับ ข้อมูล [email protected]สสาร ธรรมชาติ วัตถุประสงค์ หมวดหมู่ของข้อมูล และหมวดหมู่ของข้อมูลส่วนบุคคล รายละเอียดใน แอนน์ซ์ I.
หมวดหมู่ของเรื่องข้อมูล
- เว็บไซด์ลูกค้าที่เข้าชมและคาดหวังของลูกค้า
- ลูกค้าจดทะเบียนผู้ถือบัญชีและบัญชี
- ผู้ติดต่อลูกค้า ผู้นําและผู้ส่งตั๋ว
- พนักงานและตัวแทนของลูกค้าเอง ที่ดําเนินงาน
หมวดหมู่ข้อมูลส่วนบุคคล
| ประเภท | ตัวอย่าง |
|---|---|
| ตัวแปลง | ชื่อ, อีเมล, โทรศัพท์, หมายเลขลูกค้า/หมายเลขบัญชี, หมายเลขผู้เข้าชม/หมายเลขผู้ใช้ |
| ข้อมูลการแสดงตัวและข้อมูลของอุปกรณ์ออนไลน์ | IP ที่อยู่, ผู้ใช้, เบราว์เซอร์/OS, คุกกี้ และ localStorage ตัวระบุ |
| ข้อมูลตําแหน่ง | ดินแดน/เมืองที่เป็นแหล่งกําเนิดของIP(เสียงสะท้อน) |
| ข้อมูลพฤติกรรมที่ใช้ใช้งาน | หน้าแรกๆ ที่เข้าชม แหล่งที่มาการจราจร ความลึก การบันทึกเวลา ในหน้า เหตุการณ์ต่าง ๆ |
| เนื้อหาของการสื่อสาร | การสนทนา, เรื่องบนตั๋ว/ร่างกาย/ โน้ตต่างๆ, สิ่งที่แนบมาด้วย, การตอบรับแบบสํารวจ |
| ข้อมูลเชิงพาณิชย์ CRM | ประวัติการติดต่อ ข้อมูลการจัดการและสารตะกั่ว ปฏิสัมพันธ์ส่งเสริม การยินยอม |
| ประเภทพิเศษ | ไม่ได้ร้องขอโดย OpsIQ.... ลูกค้าต้องไม่ส่งข้อมูลพิเศษของ catalgry จนกว่าจะมีการอนุญาตและปรับแต่งให้เหมาะสม |
3ประมวลผลคําสั่ง
OpsIQ จะประมวลผลข้อมูลส่วนตัว ตามคําสั่งจากลูกค้าเท่านั้นรวมไปถึงการจัดเรียงของบริการ DPA และในข้อตกลงนั้น นอกจากจะต้องกระทําในสิ่งที่มิชอบด้วยกฎหมาย (ซึ่งเป็นการบังคับ) OpsIQ จะแจ้งให้ลูกค้าทราบถึงข้อเรียกร้องทางกฎหมายนี้ เว้นแต่ข้อห้ามตามกฎหมาย
OpsIQ จะแจ้งให้ลูกค้าทราบทันที ถ้าในความเห็นของลูกค้า เป็นการฝ่าฝืนกฎหมายคุ้มครองข้อมูล OpsIQ มี ไม่ขาย ข้อมูลส่วนบุคคลและทํา ไม่ใช่ฝึกโมเดล AI บนข้อมูลผู้จําหน่ายหรือผู้ใช้ (ดูหัวข้อ 15).
| อีลีเมนต์ | คําอธิบาย |
|---|---|
| เรื่อง | การ จัด เตรียม ของ OpsIQ บริการที่ตั้งค่าโดยลูกค้า |
| ธรรมชาติและวัตถุประสงค์ | โฮสต์, สื่อ, รับข้อมูล, วิเคราะห์ และแสดงข้อมูลของผู้ใช้สุดท้าย เพื่อส่ง: การสื่อสารแบบ AI และวิดเจ็ตแชท; การผ่านตั๋ว รวมถึงอีเมลที่รับมาจากกล่องจดหมายที่เชื่อมต่อกับบริการ; ศูนย์ช่วยเหลือและลูกค้า;CRMสืบค้นมติอัตลักษณ์, การจับสกอร์และความเจริญ; การวิเคราะห์, การติดตามผู้เข้าชมและที่ลูกค้าสามารถทํามัน, การเล่นอีกครั้งด้วยรูปแบบการสวมหน้ากาก ณ จุดของการจับภาพ; โปรโมชันและการสํารวจและCSATสืบค้นข้อมูลเสียงและวิดีโอต่าง ๆ (SMS, SApp, Telegraphy, line, X และ May; Site Agency; Sittember ซึ่งรวบรวมข้อมูลของเว็บไซต์ Nonminates และที่ที่ลูกค้าจัดจําหน่ายเอกสารและอนุมัติการปรับเปลี่ยนแต่ละส่วน จะเชื่อมต่อกับเครื่องแม่ข่ายดังกล่าวมากกว่าSSHและการกระทําของ AI |
| คําสั่งที่ป้อนมา | สัญญา, นี่ DPA และการตั้งค่าที่ผลิตมาจากลูกค้า |
4ช่วงเวลาของการประมวลผล
OpsIQ ประมวลผลข้อมูลส่วนตัวสําหรับ คํา สัญญา ไมตรีเพิ่มระยะเวลาการส่งออกและลบออกหลังกําหนดในหัวข้อ 12 การประมวลผลต่อเนื่องสําหรับระยะเวลาของข้อตกลงในความถี่ที่อธิบายใน แอนน์ซ์ I.
ตั้งค่าการจองลูกค้าที่ถูกควบคุมภายในพื้นที่การทํางานจะปรับใช้ระหว่างเทอม ดูเพิ่มเติม ความซับซ้อน ภาพรวม
5ความมั่นใจ
OpsIQ ทําให้แน่ใจว่าบุคคลใด ๆ ที่ได้รับอนุญาตในการประมวลผลข้อมูลส่วนบุคคล มุ่งมั่นที่จะเป็นความลับ (ไม่ว่าเราจะมีพันธะสัญญาหรือสัญญา) และได้รับอนุมัติให้เข้าถึงได้อย่างเข้มงวด ในพื้นฐานที่จําเป็นเพื่อความตระหนักรู้
- บุคคล ต้อง มี การ เก็บ ความ ลับ ที่ เหมาะ สม ซึ่ง จะ รอด ชีวิต จาก การ หมั้น ของ เขา.
- บุคคลที่ได้รับข้อมูลและการฝึกความปลอดภัยที่เหมาะสมกับบทบาทของพวกเขา
- การเข้าถึงระบบการผลิตที่มีข้อมูลส่วนบุคคลเป็นอย่างน้อย vilege และล็อกอิน (ดูหัวข้อ) 6 และ Annex II).
6วัดความปลอดภัย
OpsIQ ใช้ มาตรการ ทาง เทคนิค และ การ จัด ระเบียบ ที่ เหมาะ สม เพื่อ ทํา ให้ แน่ ใจ ว่า ระดับ ความ ปลอด ภัย เหมาะ สม กับ ความ เสี่ยง รวม ทั้ง:
- การเข้ารหัส: AES-256 สําหรับข้อมูลส่วนบุคคลที่พักผ่อน TLS 1.3 สําหรับข้อมูลในการขนส่ง
- ความถูกต้องของความซื่อสัตย์: HMAC-HA256 ลายเซ็นบนเว็บฮุคทุกรายการที่ส่งออกไป
- การแยกกลุ่มของกลุ่ม: กุญแจเข้ารหัสต่อตัน และแยกเหตุผลบนชานชาลาเมฆ
- ควบคุมการเข้าใช้งาน: การเข้ารับบทบทบาท, การบริหารงานขั้นต่ํา, และการควบคุมการตรวจสอบสิทธิ์สําหรับ OpsIQ บุคลากร
- สุข อนามัย: ใบรับรองและการปรับแต่งต่าง ๆ จะถูกจัดเก็บไว้นอกรากเว็บ ไม่ใช่ในเอกสารที่ถูกใช้
- ความสามารถในการใช้งาน: บันทึกการตรวจสอบต่อการกระทํา บันทึกบันทึกการบันทึก การรักษาความปลอดภัยที่เพิ่มขึ้น
- ความไม่ต่อเนื่อง: สํารองในวงจรการหมุน และบันทึกขั้นตอนการฟื้นตัว
รายละเอียดของโครงการรักษาความปลอดภัยนี้ ถูกตีพิมพ์ใน ศูนย์ควบคุมความไว้วางใจ และในรายการที่ถูกจัดทําขึ้น แอนน์ซ์ที่ 2.
7ตัวประมวลผลย่อย
ลูกค้าให้ การอนุญาตทั่วไป สําหรับ OpsIQ เพื่อมีส่วนร่วมกับโพรเซสย่อยในรายการใน แอนน์ซ์ที่ 3. OpsIQ บังคับใช้ภาระหน้าที่คุ้มครองข้อมูล ในแต่ละโพรเซสย่อยที่ไม่น้อยกว่าผู้ที่อยู่ในนี้ DPA และยังคงอยู่ ความเสี่ยงอย่างเต็มที่ แด่ลูกค้าของแต่ละหน่วย
OpsIQ จะให้ลูกค้า ก่อนหน้าการแจ้งเตือน ของรายการเพิ่มเติมหรือแทนที่โพรเซสย่อยใด ๆ NAME OF TRANSLATORS วัตถุ ในพื้นที่ที่มีข้อมูลที่เกี่ยวข้อง 30 วัน ที่ พึง สังเกต; หาก ไม่ สามารถ แก้ไข ข้อ คัดค้าน ได้ ลูกค้า อาจ ยุติ บริการ ที่ ได้ รับ ผล กระทบ.
การรองรับการให้ลูกค้าสามารถ ไม่ได้เป็นผู้บริหารย่อย OpsIQเรือเชื่อมต่อบริการที่สาม เช่นShopify, Zendesk, Slackสิ่งที่เป็น, จิระWooCommerceและอื่น ๆ เมื่อลูกค้าเชื่อมต่อหนึ่ง ลูกค้าเลือกปลายทางและจัดหาเอกสารรับรอง และบริการที่ได้รับ ภายใต้การจัดการระหว่างลูกค้าและที่ ผู้ให้บริการ แอนน์ซ์ที่ 3 จึงรายการเฉพาะผู้ดําเนินการย่อยOpsIQตัวของมันเองเพื่อทําการส่งมอบบริการ รายการของการเชื่อมต่อที่มีอยู่ในปัจจุบันจะถูกเผยแพร่ในOpsIQแอดมิน
8ความช่วยเหลือของข้อมูลเรื่องสิทธิ
พิจารณาธรรมชาติของการประมวลผลOpsIQจะช่วยลูกค้าโดยมาตรการทางเทคนิคและองค์กรที่เหมาะสม มากที่สุดเท่าที่จะทําได้ ในการตอบสนองต่อคําร้องจากวิชาวิชาข้อมูล ที่ใช้สิทธิของพวกเขา
- บริการจัดจําหน่ายและลดการทํางานด้วยตนเอง ซึ่งจะทําให้การกระทํากับลูกค้า สูงสุดที่ต้องการโดยตรงภายในพื้นที่การทํางาน
- ที่ไหน OpsIQ รับคําร้องขอโดยตรงจากข้อมูลที่เกี่ยวข้องกับข้อมูลผู้ใช้งาน OpsIQ จะยกเลิกตามกฎหมาย ส่งต่อให้ลูกค้าทันที และจะไม่ตอบกลับ ยกเว้นกับคําสั่งลูกค้า
9ข้อมูลส่วนบุคคลผิดพลาด
OpsIQ จะแจ้งลูกค้า โดยไม่ชักช้า หลังจากได้ตระหนักถึงข้อผิดพลาดส่วนบุคคลที่มีผลกระทบต่อข้อมูลส่วนตัวของลูกค้า จนถึงระดับที่มีแล้ว การแจ้งเตือนจะรวม:
- รายละเอียดของลักษณะของการละเมิด รวมถึงหมวดหมู่ และจํานวนของข้อมูลและบันทึกที่เกี่ยวข้อง
- ผลที่อาจเกิดขึ้นจากการละเมิด
- มาตรการที่ดําเนินการหรือนําเสนอที่จะแก้ไขการละเมิดและลดผลกระทบ
- จุดติดต่อสําหรับข้อมูลเพิ่มเติม
OpsIQ จะให้ความร่วมมือกับลูกค้าและดําเนินการอย่างมีเหตุผล เพื่อช่วยเหลือการฝ่าฝืนข้อตกลงในการจัดการข้อมูลและการจัดการข้อมูล
10DPI และมีการให้คําปรึกษาก่อนหน้านี้
พิจารณาลักษณะของการประมวลผล และข้อมูลที่มีอยู่ OpsIQ จะ ช่วยลูกค้า ในการดําเนินการประเมินผลกระทบของข้อมูล (DPIAs) และพิจารณาก่อนกับผู้มีอํานาจด้านการบริหารงาน ซึ่งลูกค้าต้องดําเนินการภายใต้กฎหมายคุ้มครองข้อมูล
การ ช่วย เหลือ นี้ รวม ถึง การ ทํา เอกสาร ความ ปลอด ภัย ที่ เกี่ยว ข้อง อยู่ ด้วย, การ ตรวจ สอบ ราย ละเอียด และ เนื้อหา ของ แอ นเน็กซ์ ใน เรื่อง นี้ DPA ตอบสนองอย่างมีเหตุผล ตั้งคําถามเกี่ยวกับวิธีการบริการ ประมวลผลข้อมูลส่วนบุคคล
11การโอนข้อมูลระหว่างประเทศ (SC)
ข้อมูล EU/EEA และ KUPPO เป็นตัวแสดงข้อมูลในภูมิภาค EU เป็นค่าปริยาย OpsIQ การโอนข้อมูลส่วนบุคคลนอก EEA, สหราชอาณาจักรหรือเขตอํานาจอื่น ๆ ขัดขวางการโอนกิจการ OpsIQ อาศัย กลไก การ ย้าย ถิ่น ที่ เหมาะ สม รวม ถึง:
- ยู ยู คลาส สิก มาตรฐาน (Modoule 2: Coverer-to proccessor; และโมดูล 3 ซึ่งโอนต่อไปยัง โพรเซสย่อยประยุกต์ประยุกต์ใช้) รวมเข้ากับงานอ้างอิงและเสร็จสิ้นโดยรายละเอียดในแอนแนกซ์ (Annexes)
- เดอะ UK การถ่ายโอนข้อมูลระหว่างประเทศ Adendum ไปยัง ESCS ของ EU สําหรับการถ่ายโอนข้อมูลไปยัง UK GDPR;
- การ ตัดสิน ใจ อย่าง สุขุม ที่ จะ มี และ ทํา ให้ มี การ เสริม ความ เชื่อ ใน เรื่อง ที่ จําเป็น.
OpsIQ จะช่วยเหลือลูกค้าในการปรับปรุงการประเมินการโอนข้อมูลใด ๆ ตามต้องการ ในความขัดแย้ง SSC จะเข้ามาควบคุมเรื่องนี้ DPA ใน เรื่อง ต่าง ๆ ที่ พวก เขา ควบคุม (ดู หัวข้อ การ ศึกษา) 13).
12การลบทิ้งจะกลับคืน
โดยไม่หมดสิ้นตามฤดูและไม่เป็นที่ต้องห้าม OpsIQ จะ ในตัวเลือกของลูกค้า ลบหรือกลับมา ข้อมูลส่วนบุคคลทั้งหมดดําเนินการในนามของลูกค้า และลบสําเนาที่มีอยู่ เว้นแต่ต้องบังคับใช้ตามกฎหมาย
- ลูกค้ามี 30 หน้าต่างส่งออกวัน หลังจากยุติการรับข้อมูลแล้ว โดยใช้เครื่องมือส่งออกด้วยตนเอง
- หลังจากหน้าต่างส่งออก ข้อมูลส่วนตัวของระบบที่ทํางานอยู่จะถูกลบออกไป
- ทําสําเนาแบบสํารองจะถูกล้างในวงจรการสํารองข้อมูลแบบม้วน (ปกติคือภายใน 30 หลังจากนั้นอีกหลายวัน ก็จะเกิดขึ้น
13ตรวจสอบและตรวจสอบ
OpsIQ จะ มี การ จัด เตรียม ข้อมูล สําหรับ ลูกค้า ที่ จําเป็น อย่าง สม เหตุ ผล เพื่อ แสดง ความ เห็น ชอบ กับ เรื่อง นี้ DPA...ตามคําขอของลูกค้าตามเหตุผล (ไม่เกินหนึ่งครั้งต่อปี ยกเว้นการติดตามการละเมิดข้อมูลส่วนบุคคล OpsIQ จะ อนุญาต และ มี ส่วน ช่วย ใน การ ตรวจ สอบ รวม ทั้ง การ ตรวจ สอบ ซึ่ง ดําเนิน การ โดย เจ้า พนักงาน หรือ ผู้ ตรวจ สอบ ที่ เป็น เอกเทศ ซึ่ง ได้ รับ มอบ หมาย จาก เจ้า หน้าที่ ของ บริษัท.
เพื่อลดการรบกวน OpsIQ อาจสนองความต้องการการตรวจสอบได้โดยให้คําร้องขอที่ 3 แก่องค์กรตรวจสอบรายงานและเอกสารด้านความปลอดภัย ซึ่งเป็นสิ่งที่จําเป็นต่อความต้องการของลูกค้า
14ลําดับความจุแสงก่อน
หนี้สินของแต่ละพรรคเกิดขึ้นจากหรือเกี่ยวข้องกับนี้DPA ไม่ มี อะไร ใน เรื่อง นี้.DPA จง จํากัด ความ รับ ผิด ชอบ ใด ๆ ที่ ไม่ อาจ จํากัด ไว้ ภาย ใต้ กฎหมาย ที่ ใช้ ได้.
ลําดับลําดับ: ในกรณีที่เกิดความขัดแย้งใด ๆ เอกสารจะควบคุมตามลําดับต่อไปนี้เกี่ยวกับกระบวนการประมวลผลข้อมูล: (ค.ศ.1SSCS (ที่ใด) (ค.ศ.2นี่DPA; (3ส่วนที่เหลือของข้อตกลง แอนน์ซ์เป็นส่วนประกอบของ DPA.
15ประมวลผล AI และไม่มีการสอน
OpsIQ มี ไม่ใช่รถไฟ ปรับปรับรุ่น AI บนข้อมูลลูกค้าหรือผู้ใช้ร้องขออนุมานได้ส่งต่อไปยัง ผู้จัดจําหน่ายแบบเลือกรายการดําเนินการเฉพาะบริบทการสนทนาสดที่จําเป็นเพื่อสร้างการตอบสนอง
- ผู้ให้บริการ AI ที่เลือกไว้ จะทําหน้าที่เป็นโพรเซสย่อยสําหรับอนุมานเท่านั้น ดู แอนน์ซ์ที่ 3.
- OpsIQ ไม่ได้เก็บการแจ้งเตือนหรือเติมข้อมูลให้สมบูรณ์สําหรับวัตถุประสงค์ในการสอนแบบจําลอง และไม่ได้รวมข้อมูลลูกค้าข้ามผู้เช่าเข้ากับ AI
- ผู้ ซื้อ ต้อง รับ ผิด ชอบ ใน การ เลือก ผู้ ให้ แบบ เตรียม การ ซึ่ง เงื่อนไข ของ เขา จะ เข้า กัน ได้ กับ พันธะ ของ ตน เอง และ เนื่อง จาก ไม่ ยอม รับ ข้อมูล จึง ไม่ อนุญาต ให้ ส่ง ไป ยัง ผู้ ให้ นั้น.
16อธิบายด้วยตนเอง
ที่ที่ลูกค้าใช้ OpsIQ เป็น ซอฟต์แวร์สําหรับผู้ใช้เอง (ถูกปรับให้อยู่บนระบบ) ในโครงสร้างพื้นฐานที่ควบคุมลูกค้า ลูกค้าดําเนินการซอฟต์แวร์, เจ้าภาพและจัดเก็บตัวเอง
- ในกระบวนการนั้น OpsIQ ไม่ใช้โฮสต์, จัดเก็บข้อมูล, ส่งข้อมูล หรืออื่น ๆ สําหรับผู้ใช้ที่จบการทํางาน ในนามของลูกค้า และทําหน้าที่เป็นเหาซอฟแวร์ มากกว่าเป็นโปรเซสเซอร์
- มาตราของนี้ DPA ที่บรรยาย OpsIQ กิจกรรมของตัวประมวลผล (เช่น การจัดการเมฆ, ตัวดําเนินการย่อยและการถ่ายโอน) จะมีผลกับขนาดเท่านั้น OpsIQ การประมวลผลจริงๆ ซึ่ง สําหรับการใช้งานด้วยตนเองบริสุทธิ์ มันไม่
- ลูกค้ายังคงเป็นผู้ควบคุม และรับผิดชอบต่อความปลอดภัย การโอนย้ายและ ประมวลผลย่อยของสภาพแวดล้อมของตัวเอง OpsIQ- ผู้จัดหา AI ที่ถูกเลือกยังคงทําหน้าที่ให้กับลูกค้า เมื่อเส้นทางลูกค้าอนุมานให้พวกเขา
17กฎหมาย ของ คณะ ปกครอง
นี่ DPA ถูกควบคุมโดยและ continued สอดคล้องกับ กฎ การ ปกครอง แห่ง ข้อ ตก ลงกฏหมายคุ้มครองข้อมูลใดๆ ที่ใช้กับลูกค้าหรือผู้ให้ข้อมูล
ในข้อที่ SSCs ใช้ กฎหมายการปกครองและ Forum สําหรับ SSCs ก็ถูกกําหนดไว้ในประโยคดังกล่าว และเอาชนะในขอบเขตของพวกเขา
18Annex I. รายละเอียดการประมวลผล
| รายการ | รายละเอียด |
|---|---|
| ตัวส่งออกข้อมูล / ตัวควบคุม | ลูกค้าใช้ OpsIQ บริการ |
| ตัวนําเข้าข้อมูล / ตัวประมวลผล | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| บทบาท | Customer = Controller; OpsIQ = Processor. |
| เรื่อง | การ จัด เตรียม ของ OpsIQ บริการที่ตั้งค่าโดยลูกค้า |
| หมวดหมู่ของเรื่องข้อมูล | ผู้มาเยือน ผู้ติดตาม ผู้ติดต่อ ผู้ส่งตั๋ว และพนักงานลูกค้า (ดูหัวข้อ) 2). |
| หมวดหมู่ข้อมูลส่วนบุคคล | Indentifiers, Inline/device ข้อมูล, ตําแหน่ง, การใช้งาน/ข้อมูลการใช้งาน, เนื้อหาการสื่อสาร, CRM/คอมเมเจอร์ซิชัน (ดูหัวข้อ) 2). |
| ประเภทพิเศษ | ไม่ต้องร้องขอหรือร้องขอโดย OpsIQ สืบค้นเมื่อ: |
| ธรรมชาติและวัตถุประสงค์ | การให้ข้อมูล AI การสนทนา การท่องเที่ยว CRM การวิเคราะห์ การส่งเสริม การสํารวจ ยินยอม และปฏิบัติการเอไอ |
| ความยาว | _ลําดับของสัญญาบัตร บวกกับช่วงการส่งออกและการลบออก (Ecult 12) |
| ความถี่ | ต่อเนื่อง ระยะเวลาของข้อตกลง |
| อํานาจการประสานงาน | สําหรับ OpsIQ เป็นตัวประมวลผล: คณะกรรมาธิการป้องกันข้อมูลไนจีเรีย (NDPC) Nabtech Digitalnet Limited การรวมกิจการในไนจีเรีย สําหรับลูกค้าในฐานะผู้ควบคุม : อํานาจของสถานที่ตั้งลูกค้าภายใน EEA หรือ UK หรือ NDPC |
19แอนน์ซ์ที่ 2 มาตรการรักษาความปลอดภัย
| โดเมน | วัด |
|---|---|
| การเข้ารหัสในส่วนที่เหลือ | AES-256. |
| การเข้ารหัสในการส่ง | TLS 1.3. |
| ความถูกต้องของเว็บฮุค | HMAC-HA256 ลายเซ็นบนการส่งทั้งหมด. |
| แยกเป็นแถว | กุญแจต่อตันและการแยกตามตรรกะ (คลาด). |
| ควบคุมการเข้าใช้งาน | การเข้าถึงแบบบทบาท อภิสิทธิ์น้อยที่สุด การควบคุมการตรวจสอบสิทธิ์ |
| การจัดการความลับ | การจัดทําและปรับแต่งเก็บอยู่นอกรากเว็บ |
| กําลังติดตามและติดตาม | ตรวจสอบบันทึกการรักษาความปลอดภัย |
| การกลับมาและการฟื้นตัว | การส่งกําลังเสริมและขั้นตอนการกู้ข้อมูล |
| ความมั่นใจ | ปกปิดความลับและฝึกฝน |
| การจัดการ AI | ไม่มีการอบรมโมเดลข้อมูลลูกค้า/ผู้ใช้; ลูกค้าเลือกเฉพาะผู้ให้บริการอนุมานเท่านั้น |
20แอนน์ซ์ที่ 3 ผู้ร่วมดําเนินการที่ยอมรับแล้ว
| ตัวประมวลผลย่อย | วัตถุประสงค์ | ตําแหน่ง |
|---|---|---|
| ผู้จัดทําโครงสร้างพื้นฐานเมฆ | การโฮสต์, การจัดเก็บ, การสํารองข้อมูล | เอยู / แอฟริกาตะวันตก |
| Stripe- จ่ายเงิน?PayPal | การประมวลผลการจ่ายเงิน | สากล |
| Anthropic / OpenAI / Gemini / โกรก | AI อนุมาน (รายการผู้จัดจําหน่ายเลือก) | สหรัฐอเมริกา / EU |
| Mailguon / ส่งกริด / SMTP ส่งต่อ | การส่งอีเมลแบบทรานสทันตกรรม | อียู / สหรัฐ |
| SerpApi | สืบค้นเมื่อค้นหาข้อมูล Site Agency | ขนาด US |
| ผู้จัดทําสิ่งอํานวยความสะดวกเว็บไซต์ | บริษัท และการติดต่อ buildment สําหรับ scription ตะกั่ว | สหรัฐอเมริกา / EU |
| Cloudflare | ซีดีเอ็น ป้องกัน DDOS | สากล |
OpsIQ- ผู้จัดทํา AI ที่ถูกเลือก ประมวลผลข้อมูลส่วนตัวเฉพาะสําหรับอนุมานเส้นทางของลูกค้าเท่านั้น และเป็นเพียงผู้ประมวลผลย่อยภายใต้หัวข้อ 15.
21ติดต่อ
เจ้าหน้าที่ป้องกันข้อมูล: [email protected]
สอบถามความในใจ: [email protected]
สอบถามความปลอดภัย: [email protected]
สอบถามตามกฏหมาย [email protected]
ขอลายเซ็นคู่ปรับนี้ DPA ส่งอีเมล [email protected]ดูพวกเราด้วย ข้อกําหนดการใช้สิทธิ์ทั่วไป, ความซับซ้อน ภาพรวมและ ศูนย์ควบคุมความไว้วางใจ.
เอกสาร นี้ มี ไว้ เพื่อ ความโปร่งใส และ ไม่ ได้ เป็น ที่ ให้ คํา แนะ นํา ตาม กฎหมาย.