Veri İşleme Eklentisi
OpsIQ süreçlerinin kişisel verileri müşterilerimiz adına – roller, belgelenmiş talimatları, güvenlik önlemleri, alt işlemetörler, ihlal işlemleri ve uluslararası transfer korumalarını kapsayan.
Kontrol içinde kalırsın
Veri kontrolörüsiniz. OpsIQ, işlemcidir ve yalnızca belgelenmiş talimatlarınızda hareket eder.
Tasarım tarafından
AES-256 in rest, TLS 1.3 in Transit, webhooks, per-tenant izolasyon ve denetim logları imzaladı.
Hiçbir AI eğitimi yok
OpsIQ asla verilerinizde modeller trenlemiyor. Inference sadece seçtiğiniz AI sağlayıcısına gidiyor.
Transferler güvence altına alındı
AB/UK verileri varsayılan olarak AB'de barındırmaktadır; sınır ötesi transferler Standart Anlaşmazlıklara güvenir.
Bu Data Processing Addendum ("DPA") nasıl ortaya çıkıyor Nabtech Digitalnet Limited (Gerekli olarak OpsIQ) Müşterileriniz adına kişisel veriler yazılabilir: Her bölüm düz dilli bir "Kısa" hattı ile açılır ve üç ek size tam veri-map, güvenlik önlemleri ve onaylanmış alt-işlemci listesi, kendi veri koruma ekibinize elinizle açılır.
1Definitions
Burada tanımlanmamış sermaye koşulları Anlaşmada veya geçerli Veri Koruma Yasalarında verilen anlamlara sahiptir.
- Sorumlu denetçi - Kişisel Verileri işleme amaçları ve araçları belirleyen varlık. End-User Data'ya saygıyla, Müşteri denetçidir.
- Süreçor - Kontrolcü adına Kişisel Verileri işleyen varlık. End-User Data'ya saygı ile, Nabtech Digitalnet Limited (OpsIQ) Süreçor.
- Alt işlemci - Hizmetleri ile bağlantılı Kişisel Verileri işlemek için OpsIQ tarafından ilgilenen herhangi bir üçüncü parti.
- Kişisel Verileri - Müşteri adına verilen veya tanımlanabilir bir doğal kişi ile ilgili herhangi bir bilgi, Anlaşma altında OpsIQ süreçleri.
- Data Subject Data - Kişisel Verilerin kimle ilişkili olduğu doğal kişi (örneğin, müşterinin ziyaretçileri, son kullanıcılar ve kontakları).
- Son Kullanıcı Verileri - Müşterinin ziyaretçilerinin kişisel verileri, son kullanıcılar ve hizmetler aracılığıyla işlenen temaslar.
- Data Protection Yasaları Koruma - AB GDPR (Yönetmelik (EU) 2016/679), İngiltere GDPR ve Data Protection Act 2018, CCPA, CPRA tarafından değiştirildiği gibi, Nijerya Data Protection Act 2023 ve başka yerlerde eşdeğer yasalar.
- İşleme, Kişisel Data Breach, Sorumlu Otorite ve Standart Anlaşmasal Koşullar ("SCCs") Geçerli Veri Koruma Yasalarında verilen anlamlara sahiptir.
2Roles & scope
Bu Data Processing Addendum ("DPA") formlarının bir parçası ve referans olarak dahil edilir, anlaşma arasındaki anlaşma Nabtech Digitalnet Limited ("OpsIQ", "biz", "Processor") www.nabtech.coAncak müşteri ("Müşteri", "sen", "kontroller", OpsIQ platformu - AI sohbet widget, yerel biletleme, CRM, promosyon stüdyosu, site/SEO istihbarat, ziyaretçi analizi, webhooks, anketler, kurabiye-consent platform ve AI eylemleri, Cloud (SaaS) veya Self-Hosted (licensed) yazılımları (the “Hizmetler”) olarak teslim etti.
End-User Data, Hizmetler aracılığıyla işlendi, Müşteri denetçidir (veya üçüncü taraf kontrol için bir işlemci) ve OpsIQ, Processor. OpsIQ, yalnızca kendi hesabı için, fatura ve pazarlama verileri için bağımsız bir denetim olarak hareket eder, bu da OpsIQ tarafından yönetilir. Gizlilik Politikası Ve bu DPA tarafından değil.
Bu DPA Anlaşmanın geri kalanı ile çatışmaları nerede, bu DPA veri işleme konusu üzerine hüküm veriyor. İmzalanan bir meslektaşım, veri işleme konusu konusunda talep üzerine mevcut. [email protected]. Konu, doğa, amaç, Kişisel Verilerin Veri Konuları ve kategorileri ayrıntılı olarak ayrıntılıdır. Ek I Ek I.
Data Subjects Kategoriler
- Müşteri web sitesi ziyaretçileri ve potansiyel müşteriler
- Müşterinin kayıtlı son kullanıcıları ve hesap sahipleri
- Müşterinin temasları, yol ve bilet gönderters
- Müşterinin kendi personeli ve iş alanı çalışan ajanlar
Kişisel Verilerin Kategoriler
| Kategori | Örnekler |
|---|---|
| Kimlik | Ad, email, telefon, müşteri / hesap ID, ziyaretçi/session ID |
| Online tanımlayıcılar ve cihaz verileri | IP adresi, kullanıcı-agent, tarayıcı /OS, kurabiye ve localStorage tanımlayıcılar |
| Konum data | Approximate country/city, IP (GeoIP) ile türetilmiştir. |
| Kullanım ve Davranışsal Veri | Sayfalar ziyaret, trafik kaynağı, kaydırma derinliği, sayfadaki zaman, olaylar |
| İletişim içeriği | Chat konuşmaları, bilet konusu / sadece /repler / notlar, ekler, anket yanıtları |
| CRM & ticari veriler | İletişim kayıtları, anlaşma / veri, promosyon etkileşimleri, onay kayıtları |
| Özel kategoriler | OpsIQ tarafından talep edilmez. Müşteri, uygun korumalarla yasal ve yapılandırılmış olmadıkça özel kodlayıcı verileri sunmamalıdır. |
3Processing instructions
OpsIQ Kişisel Verileri İşlemeyi Değiştirecek Sadece Müşterinin belgelenmiş talimatlarıHizmetin konfigürasyonu da dahil olmak üzere, bu DPA ve Anlaşma, aksi takdirde yasa gereği olmadıkça (bu durumda OpsIQ, yasal olarak yasaklanmadığı sürece) bu yasal gereksinimin Müşterisini bilgilendirecektir.
OpsIQHemen Müşteriyi bilgilendirecektir, onun görüşünde, veri koruma Yasalarını ihlal eden bir talimat.OpsIQyapar. satmamak satma Kişisel Veriler ve does AI modellerini trenlemiyor Müşteri veya End-User Data (Bölüm 15) üzerinde.
| Element | Açıklama |
|---|---|
| Konu | Müşteri tarafından yapılandırılan OpsIQ Hizmetlerinin Hükümleri. |
| Doğa ve amaç | Hosting, depolama, aktarma, retrieval, analiz ve End-User Data'nın AI sohbetini sunmak için görüntülenmesi, biletleme, CRM, analitik, promosyonlar, anketler, onay yönetimi ve AI eylemleri. |
| Dokümantasyon talimatları | Anlaşma, bu DPA ve müşteri seçmeleri için ürün ayarları. |
4Duration of processing
OpsIQ süreçleri Kişisel Verileri Anlaşmanın DönemiAyrıca, Bölüm 12. Processing'da belirtilen frekansta Anlaşma süresi için sürekli olarak devam etmektedir. Ek I Ek I.
İş alanı içinde müşteri kontrollü tutma ayarları dönem boyunca uygulanır; Ayrıca bakınız Uyum Genel bakış.
5Gizlilik
OpsIQ, herhangi bir kişinin Kişisel Verileri işlemesine izin verdiğinden emin olur Gizliliğe karar vermek için (Bir sözleşme veya yasal yükümlülük tarafından iptal edilir) ve ihtiyaç duyulan bir temele kesinlikle erişim verilir.
- Personel, onların katılımının sonuna hayatta kalan uygun gizlilik taahhütleri ile bağlıdır.
- Personel, rolleri için uygun veri koruma ve güvenlik eğitimi alırlar.
- Kişisel Verileri tutan üretim sistemlerine erişim en az kardi ve giriş (Bölüm 6 ve Ek II).
6Security measures
OpsIQ, risk için uygun bir güvenlik seviyesi sağlamak için uygun teknik ve organizasyonel önlemleri uygular:
- Şifreleme: AES-256 for Personal Data at rest; TLS 1.3 for data in Transit.
- Dürüstlük ve Gerçeklik: HMAC-SHA256 her uçlu webhook teslimatında imzalar.
- Tenant izolasyon: Bulut platformunda sürekli şifreleme anahtarları ve mantıksal izolasyon.
- Access control: Rol tabanlı erişim, en az kardisyon yönetimi ve OpsIQ personeli için kimlik doğrulama kontrolleri.
- Sırlar hijyen: Bilgi ve yapılandırma sırları web kökü dışında depolanır, servis belge ağacında değil.
- Denetim: per-action denetim günlükleri güvenlikle ilgili operasyonlar kaydeder.
- Esneklik: Bir dönen döngüde yedekler ve belgelenmiş kurtarma prosedürleri.
Güvenlik programının tam bir açıklaması, güvenlik programımızın bizim için yayınlandı Güven Merkezi ve eşyaya Ek II.
7Alt işlemciler
Müşteri bir kolaylık sağlar Genel yazarizasyon OpsIQ, Sub-processors'u listeleyenler ile meşgul etmek için Ek III. OpsIQ, bu DPA'dakilerden daha az koruyucu olmayan her Sub-işlemci üzerinde veri koruma yükümlülüklerini uygular ve kalır. Tamamen sorumlu tamamen sorumlu Her Sub-processor'un performansı için Müşteriye.
OpsIQ Müşteriye Verecek Önceki fark Herhangi bir Alt İşlemenin ek veya değiştirilmesi. Müşteri olabilir nesne Makul, veri koruma ile ilgili gerekçeler 30 günlerini fark eder; itiraz çözülemezse, Müşteri etkilenen Hizmetleri sonlandırabilir. Mevcut liste Ek III'te düzenlenir.
8Data subject rights assistance
İşlemin doğasını dikkate almak, OpsIQ, müşteriye uygun teknik ve organizasyonel önlemlerle yardımcı olacaktır, mümkün olduğunca, Data Subjects'tan gelen taleplere cevap vermek (erişim, yeniden birleşme, sınırlama, limanability, itiraz).
- Hizmetler, Müşteri eylemlerinin iş alanı içinde doğrudan talep ettiği kendi tasarruf araçları sağlar.
- OpsIQ, End-User Data ile ilgili bir veri alanından doğrudan bir istek alır, OpsIQ yasal olarak yasaklanmadıkça, müşteriye derhal son verin ve müşterinin talimatları dışında cevap vermeyecektir.
9Personal data breach
OpsIQ Müşteriyi bilgilendirecek Gecikme gecikmeden Müşterinin Kişisel Verileri Etkileyen Kişisel Bir Verilerin Bililmesinden sonra, mevcut ölçüde bildirim içerecektir:
- Bu ihlalin doğasının, kategoriler ve yaklaşık sayıda veri konusu ve söz konusu kayıtların bir açıklaması;
- Muafiyetin muhtemel sonuçları;
- Alımı ele almak veya azaltmak için alınan önlemler;
- Daha fazla bilgi için bir iletişim noktası.
OpsIQ Müşteri ile işbirliği yapacak ve denetim yetkilileri ve Data Konularına yönelik ihlal etmeme yükümlülüklerine yardımcı olmak için makul adımlar atacak. Bildirim, Müşteri hesabında güvenlik temasına gönderilir; Müşteri bu iletişimin şu anda tutulması gerekir.
10DPIA & prior consultation
İşlemenin doğasını ve mevcut bilgileri dikkate almak, OpsIQ will Müşteriye yardım et Veri koruma etki değerlendirmelerini gerçekleştirmek için ("DPIAs") ve bir Denetim Otoritesi ile önceden yapılan herhangi bir danışmanlık, Müşterinin Data Protection Law altında gerçekleştirmesi gerekir.
Bu yardım, mevcut ilgili güvenlik belgeleri, işleme ayrıntıları ve bu DPA'a eklerin içerikleri ve Hizmetlerin Kişisel Verileri nasıl işlediği konusunda makul, kapsamız soruları sunar.
11International transfers (SCCs)
AB/AEA ve İngiltere Müşteri verileri, AB bölgelerinde varsayılan olarak ev sahipliği yapmaktadır. OpsIQ transferleri Kişisel Verileri EEA, Birleşik Krallık veya diğer yetkiler transfer kısıtlamalarına izin verir, OpsIQ da dahil olmak üzere uygun bir transfer mekanizmasına sahiptir:
- AB Standart Anlaşmalı Clauses (Module Two: Controller-to-Processor; ve Modül Üçü Alt işlemeye doğru transferler uygulanır), Eklerde ayrıntılarla birlikte referans ve tamamlanmış olarak;
- - Ne? İngiltere Uluslararası Data Transfer Addendum İngiltere GDPR'a ait transferler için AB SCC'lere;
- Mevcut olan ve gerekli olan ekary önlemlere uygun olarak kararlara sahiptir.
OpsIQ, Müşteriye istek üzerine herhangi bir transfer-impakt değerlendirmesini tamamlamaya yardımcı olacaktır. Bir çatışmada, SCCs bu DPA üzerinde yönetim ettikleri konulardan önce bir fark alır (Bölüm 13).
12Deletion & return
Anlaşmanın sona ermesi veya genişlemesi, OpsIQ will, Müşterinin seçimi, silin veya geri dönüş Müşteri adına yapılan tüm Kişisel Veriler ve mevcut kopyaları sil, tutmanın kanun tarafından gerekli olmadığı sürece.
- Müşterinin bir ada sahip olması 30-day Export penceresi Verileri kendi kendine koruma ihracat araçları kullanarak almak için sona erdikten sonra.
- İhracat penceresinden sonra, aktif sistemli Kişisel Veriler silinir.
- Yedeklerdeki Residual kopyaları, yuvarlanmış yedekleme döngüsünde (tipik olarak 30 gün içinde), geri yüklemediklerinden sonra talep edilir.
13Audits & inspections
OpsIQ, Müşteri Bilgisi'ne uygun olarak gerekli olan bilgiler için kullanılabilir ve bu DPA'e uyum sağlamanız gerekir. Müşterinin makul yazılı isteği üzerine (yılda bir kez daha değil, bir Kişisel Veri Breach veya bir Sorumlu Otorite tarafından gerekli olan), OpsIQ denetimlere izin verecek ve denetimlere katkıda bulunacak, Müşteri tarafından yapılan denetimler veya müşteri tarafından yapılan bağımsız bir denetçi kararı ile gerçekleştirilecektir.
En az kesintiye uğramak için, OpsIQ, Müşterinin gereksinimlerine uygun olarak ele alınan üçüncü taraf sertifikalar, denetim raporları ve güvenlik belgeleri sağlayarak denetim taleplerini karşılayabilir. Denetmenler gizlilik ve makul planlamaya tabidir.
14Liability & order of precedence
Bu DPA ile ilgili her partinin sorumluluğu, Sözleşmede belirlenen sınırlamalara ve dışlamalara tabidir. Bu DPA'da hiçbir şey geçerli yasa altında sınırlı olamaz.
Öncekilik: Herhangi bir çatışma durumunda, belgeler aşağıdaki sırayla veri işlemeye saygı duyuyor: (1) SCCs (varda geçerli); (2) Bu DPA; (3) Bu DPA'in geri kalanını oluşturur.
15AI processing & no-training clause
OpsIQ yapıyor Tren değil, iyi bir şey ya da Müşteri veya End-User Data üzerinde herhangi bir AI modelini geliştirme. AI inference istekleri, Model sağlayıcısı Müşteri SeçiyorAncak, bir yanıt oluşturmak için gerekli olan canlı konuşma bağlamını taşımak.
- Seçilen AI sağlayıcısı, sadece bu inference için bir alt işlemeci olarak hareket eder; bakınız Ek III.
- OpsIQ, modelleme amaçlı veya tamamlanmak için acil değildir ve AI için kiracılar arasında müşteri verileri havuzlamıyor.
- Müşteri, şartların kendi yükümlülükleriyle uyumlu olduğu bir sağlayıcı seçmekten sorumludur ve bu sağlayıcıya göndermesine izin verilmemiştir.
16Self-hosted clarification
Müşteri OpsIQ'ı nereden dağıtıyor Kendi kendine ait (licensed) yazılım Müşteri kontrolleri altyapıda, müşteri yazılımları, barındırma ve depolamayı kendi başına işletiyor.
- Bu dağıtımda, OpsIQ ev sahibi değil, mağaza, iletme veya başka bir şekilde süreç End-User Data Müşteri adına ve bir Processor yerine bir yazılım bitleri olarak hareket eder.
- Bu DPA'in bölümler, OpsIQ'in işlemci faaliyetlerini (örneğin Bulut barındırma, alt işlemetörler ve transferler) yalnızca OpsIQ'nin işlem yaptığını - bu da saf bir kendini barındırmış bir dağıtım için değil.
- Müşteri denetçi olarak kalır ve kendi ortamının güvenlik, transferler ve alt işlemelerinden sorumludur. OpsIQ-s seçilmiş AI sağlayıcıları hala onlara atıfta bulunduğunda müşteri için hareket ederler.
17Kanun
Bu DPA, uygun olarak yönetilir ve Anlaşmanın Yönetilmesi YasasıAncak, Müşteri veya Veri Konularına uygulanabilir olan herhangi bir zorunlu veri koruma kanununa önyargı olmadan.
SCC'lerin nereye uygulandığı, SCC’ler için yönetim yasası ve forum bu maddeler içinde belirtilmiş ve kapsamı dahilindeki konularda öne çıkmaktadır.
18Annex I — Details of processing
| 1. | Detaylı Bilgi |
|---|---|
| Veri ihracatçısı / Kontrolü | Müşteri, OpsIQ Hizmetleri kullanıyor. |
| Veri ithalatı / İşlemci | Nabtech Digitalnet Limited (OpsIQ) - www.nabtech.co. |
| Roller | Customer = Controller; OpsIQ = Processor. |
| Konu | Müşteri tarafından yapılandırılan OpsIQ Hizmetlerinin Hükümleri. |
| Data Subjects Kategoriler | Ziyaretçiler, son kullanıcılar, kontaklar / satıcılar, bilet göndericileri ve müşteri personeli (Bölüm 2). |
| Kişisel Verilerin Kategoriler | Identifiers, online/device verileri, yer, kullanım / behavioural data, iletişim içeriği, CRM/commercial data (bakınız Bölüm 2). |
| Özel kategoriler | OpsIQ tarafından talep edilen veya gerekli hiçbir şey; Müşteri yasal olarak ve koruma olmaksızın özel kodlu verilere sunmamalı. |
| Doğa ve amaç | Hosting, işleme, analiz ve End-User Data'nın AI sohbetini, biletleme, CRM, analitik, promosyonlar, anketler, onay ve AI eylemleri sunmak için gösterimi. |
| Süreli Zaman Süresi | Anlaşmanın süresi artı ihracat ve deletion dönemi (Section 12). |
| Frekans | Sürekli, Anlaşmanın süresi için. |
| Yetkili Danışman | Müşterinin EEA/UK içinde kurulmasının yeri, uygulanabilir olarak. |
19Annex II — Security measures
| Alan | Önlem |
|---|---|
| Geri kalanı için şifre | AES-256. |
| Geçişte Şifreleme | TLS 1.3. |
| Webhook Bütünlüğü | HMAC-SHA256 tüm teslimatlarda imzalar. |
| Tenant izolasyon | Per-tenant anahtarlar ve mantıksal ayrılık (Cloud). |
| Erişim kontrolü | Rol tabanlı erişim, en az ayrıcalık, kimlik doğrulama kontrolleri. |
| Sırlar Yönetimi | Credentials ve imar web kökü dışında depolanır. |
| Logging & izleme | Per-action denetim güvenlikle ilgili operasyonların günlükleri. |
| Resilience & kurtarma | Yedekleri bulmak ve belgelenmiş kurtarma prosedürleri. |
| Gizlilik | Personel gizlilik taahhütleri ve eğitimi. |
| AI işleme | Müşteri /Bit Kullanıcı Verileri üzerinde modelleme eğitimi yok; müşteri- sadece inference sağlayıcısı seçildi. |
20Annex III — Approved sub-processors
| Alt işlemci | Amaç | Konum Location |
|---|---|---|
| Bulut altyapısı sağlayıcısı | Hosting, depolama, yedekler | AB / Batı Afrika |
| Stripe / Paystack / PayPal | Ödeme işleme | Küresel |
| Anthropic / OpenAI / Gemini/ Sarı | AI modeli çıkarım (Müşteri seçimi) | ABD / AB |
| Mailgun / SendGrid / SMTP r | İşlemsel e-posta teslimat | AB / ABD |
| Cloudflare | CDN, DDoS koruması | Küresel |
OpsIQ-s seçilmiş AI sağlayıcıları, yalnızca Müşteri yollarının kendilerine uygulanması için kişisel veriler ve sadece Bölüm 15 altında Altişörler olarak.
21İletişim
Veri Koruma Yetkilisi: [email protected]
Gizlilik enquiries: [email protected]
Güvenlik enquiries: [email protected]
Yasal enquiries: [email protected]
Bu DPA'ın imzalı bir meslektaşını talep etmek için, e-posta [email protected]. Ayrıca bakınız Gizlilik Politikası, Uyum Genel bakış ve genel bakış Güven Merkezi.
Bu belge şeffaflık için sağlanır ve yasal tavsiye oluşturmuyor. Düzenlenen endüstrilerdeki müşteriler dağıtımdan önce kendi danışmanlarıyla incelemelidirler.