Адендюм обробки даних
Умови, за якими OpsIQ обробки персональних даних від імені наших клієнтів, покриття ролей, документованих інструкцій, заходів безпеки, субпроцесорів, порушення та міжнародних засобів передачі.
Ви перебуваєте в контрольному режимі
Ви контролер даних. OpsIQ - це процесор і діє тільки на ваш документований інструкції.
Захищені дизайном
AES-256 на відпочинок, TLS 1.3 у транзиті, підписаних вебоках, застійну ізоляцію та журнали аудиту.
No АІ-тренінг
OpsIQ ніколи не тренує моделі на ваших даних. Включення йде тільки до AI-провайдера, який ви вибрали.
Перекази, що захищені
Дані ЄС/Великі в ЄС за замовчуванням; пересилання міжкордонних переказів на стандартні договірні пункти.
Цей додаток обробки даних ("Додаток обробки даних")DPA") встановлює як Nabtech Digitalnet Limited_ (оператив як OpsIQ_) обробляти персональні дані від імені своїх клієнтів. Він письмовий, щоб бути прочитаним: кожен розділ відкриває зі звичайною назвою «В короткій» рядку, а три додатку дають вам повну інформацію-карту, заходи безпеки та затверджений список підпроцесорних таблиць, які можна вручну до власної команди з захисту даних.
1Визначення
Цільові умови, що не визначені тут, мають значення, зазначене у Договорі або застосовані закони про захист даних.
- Контролер: суб'єкт, який визначає цілі та засоби обробки Персональних даних. З повагою до кінцевих користувачів, суб'єкта, яка визначає ціль і засоби обробки персональних даних. Замовник - Відповідальний.
- Процесор: суб'єкт, який обробляє Персональні дані від імені Відповідальна особа. З повагою до даних Енд-користувачів, Nabtech Digitalnet Limited (OpsIQ) - Процесор.
- Суб-процесор: будь-яка третя особа, яка займається OpsIQ для обробки Персональних даних у зв'язку з Послугами.
- Особисті дані: будь-яка інформація, що стосується ідентифікованої фізичної особи OpsIQ процеси від імені Замовника за Договором.
- Тема даних: фізична особа, до якої належать особисті дані (наприклад, відвідувачі Замовника, кінцеві користувачі та контакти).
- End-User Дані: Особисті дані відвідувачів Замовника, кінцевих користувачів та контактів, що обробляються через Послуги.
- Закони про захист даних: всі застосовні закони про захист даних та конфіденційність, включаючи ЄС GDPR(Регулювання (ЄС) 2016/679), Великобританія GDPR та захист даних 2018, з CCPA як змінено Законом про захист даних CPRA, Нігерія 2023, і рівноцінні закони в іншому місці.
- Промисловість, Персональні дані Бреах, Наглядова рада і Стандартні договірні закази (ТПС) У законах, що надаються цими даними, є значення, що надаються у відповідних Законах про захист даних.
2Ролі та сфера
Цей додаток обробки даних ("Додаток обробки даних")DPA") формує частину, і вводиться за посиланням на, угода між Nabtech Digitalnet Limited_ [_OpsIQ", "ми", "ус", "Процесор"), з www.nabtechonlineng.net, і клієнт ("Customer", "you", "Controller"), що регулює використання OpsIQ Платформа, віджет AI чату, рідний квиток, CRM, рекламна студія, сайт/SEO інтелект, аналітика відвідувачів, webhooks, опитування, платформи cookie-consent та дії AI, доставлені в Cloud (SaaS) або Самостійне програмне забезпечення (далі – Послуги).
Для обробки даних End-User через Послуги, the Замовник - Відповідальний (або процесор, який діє на сторонній контролер) і OpsIQ - Оператор даних. OpsIQ_ діє як самостійний контролер тільки для свого облікового запису, векселевізійних та маркетингових даних, які регулюються OpsIQ Політика конфіденційності Не за допомогою цього DPA.
Де це DPA конфлікти з іншим Договором, це DPA переважає на предмет обробки даних. Підписаний аналог доступний за запитом [email protected]. Предмет, природа, призначення, категорії суб'єктів даних та категорії Персональних даних детально описані в Додаток I.
Категорії суб'єктів даних
- Відвідувачі сайту та перспективні клієнти
- Зареєстровані кінцеві пристрої та власники рахунків
- Контакти клієнтів, веде та подає квиток
- Власний персонал і агенти, які працюють на робочому просторі
Категорії Персональних даних
| Категорія | Приклади |
|---|---|
| Виявлення | Ім'я, електронна пошта, телефон, ідентифікатор клієнта / облікового запису, відвідувач / ідентифікатор сеансу |
| Онлайн ідентифікатори та дані пристрою | IP адреса, користувач-агент, браузер/OS, cookie та веб-сайт localStorage ідентифікатори |
| Дані про місцезнаходження | Приблизний захід/місто, отриманий з IP_ (GeoIP) |
| Використання та поведінкові дані | Сторінка відвідала, джерело трафіку, глибина прокрутки, час на сторінці, події |
| Зміст зв'язку | чати, повідомлення про квиток, повідомлення про квиток |
| CRM та комерційні дані | Зв'язатися з записами, угодою / вводити дані, взаємодії з просуванням, записи згоди |
| Спеціальні категорії | Не зажадав OpsIQ_. Замовник не повинен подати спеціальні дані, якщо законний і налаштований відповідними охоронцями. |
3Інструкція по переробці
OpsIQ обробляти особисті дані тільки на документовані інструкції Замовника, в тому числі налаштування Послуг, це DPA і Угода, якщо це необхідно зробити інакше законом (в якому випадку OpsIQ інформувати Замовника про те, що право на це не заборонено.
OpsIQ негайно повідомити Замовника, якщо на його думку, інструкція порушує закони про захист даних.OpsIQ мандат не продається Особисті дані та дані не поїзда AI моделі надані користувачем або кінцеві дані користувача (див. розділ 15_).
| ЕЛЕКТРОН | Опис |
|---|---|
| Тематика | Надання OpsIQ Послуги, настрочені Замовником. |
| Природа та призначення | Хостинг, зберігання, передача, ретривалий, аналіз та відображення даних End-User для доставки: чат AI і чат віджет; білінг, включаючи вхідні електронні листи, що знаходяться з поштових скриньок, підключених Клієнтом; Центр допомоги та Портал клієнтів; CRM, дозвіл на контактну особу, забивання та збагачування; аналітика, відстеження відвідувачів та, де Замовник дозволяє йому, повторення сеансів із формовими входами, маскуванням у точці захоплення; просування; опитування та CSAT; управління згодами; голосові та відео дзвінки; повідомлення; обміну повідомленнями та соціальні канали (SMS, WhatsApp, Телеграма, LINE, X та Meta); Сайт розвідувальних робіт, які справляється на сайт Замовника і, де Клієнт надає повноваження та затверджує кожну зміну, з'єднує в цей сервер над SSH; та дії AI. |
| Документовані інструкції | Угода, це DPA_, і налаштування в продукті Замовника. |
4Тривалість обробки
OpsIQ процеси Персональні дані для термін дії договору, плюс період після закінчення експорту та вилучення, встановленого в розділі 12. Обробка безперервна протягом терміну дії Договору, на частоті, описаних в Додаток I.
Налаштування затримки клієнтів в робочому просторі, що застосовуються в терміні; див. також Відправити огляд.
5Конфіденційність
OpsIQ гарантує, що будь-яка людина, яка допущена до обробки Персональних даних конфіденційність (незалежно від договірного або статутного зобов'язання) і надається доступ до строго на підставі необхідності.
- Персонал зобов’язаний надати належну конфіденційність, що вижити кінець їх залучення.
- Персоналізовані дані отримують навчання з захисту даних, відповідних їх ролі.
- Доступ до виробничих систем, що містять Персональні дані, найменш-прибуття та логування (див. розділ 6 і Додаток ІІ.
6Заходи безпеки
OpsIQ впроваджує відповідні технічні та організаційні заходи для забезпечення рівня безпеки, належного до ризику, включаючи:
- Зашифрування: AES-256 для особистих даних у стані спокою; TLS 1.3 для даних в транзиті.
- Відповідальність та достовірність: HMAC-SHA256 підписує на кожну доставку веб-додатків.
- Золяція тенанту: за інтенсивне шифрування ключів та логічної ізоляції на хмарній платформі.
- Контроль доступу: доступ на основі ролей, адміністрування мінімуму та автентифікації OpsIQ персонал.
- Гігієна секретів: Принципи та секрети конфігурації зберігаються за межами веб-кореневого кореня, не в поданих документах дерева.
- Відповідальність: контроль за операціями з обліку операцій безпеки.
- Збереження: резервні копії на обертальний цикл та задокументовані процедури відновлення.
Повний опис програми безпеки опубліковано в нашому каталозі Центр Довіра і виріб, Додаток II.
7Суб-процесори
Замовник надає авторизація Для OpsIQ для залучення субпроцесорів, що вказані в Додаток III. OpsIQ накладає зобов'язання щодо захисту даних на кожному суб-процесорі, який не менш захисний, ніж у цьому DPA_, і залишається повністю лікується Замовнику за виконання кожного субпроцесора.
OpsIQ дасть Замовнику до повідомлення Замовник може замінювати будь-який субпроцесор. Клієнт може об'єкт на обґрунтованих, пов'язаних з захистом даних в межах 30 Днів повідомлення; якщо заперечення не може бути вирішена, Замовник може припинити дії потерпілих Послуг. Поточний список встановлюється в додатку III.
Інтеграція Замовника не дозволяє субпроцесорам. OpsIQ Роз'єми суден до сторонніх послуг, таких як Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce та інші. Де Замовник з'єднує одне, Замовник обирає призначення та надає облікові дані, а приймальний сервіс діє під час облаштування між Замовником і провайдером. Додаток III в тому випадку перераховує тільки суб-процесори OpsIQ сам бере участь у наданні Послуг. У поточному списку доступних роз'ємів публікується поточний список доступних роз’ємів OpsIQ адмін.
8Допомога суб'єкта даних
Враховуючи характер обробки, OpsIQ допоможе Замовнику відповідними технічними та організаційними заходами, зокрема, у відповідь на запити суб’єктів даних, які здійснюють їх права (доступ, виправлення, видалення, обмеження, об’єктивність).
- Послуги забезпечують самозбереження експортно-розвантажувальних інструментів, які дозволяють клієнтам здійснювати найбільш запити безпосередньо в межах робочого простору.
- Де OpsIQ отримує запит безпосередньо від суб'єкта даних, що стосуються кінцевих користувачів, OpsIQ_, якщо нелегально заборонений, негайно пересилати його Замовнику і не буде реагувати, крім інструкцій Замовника.
9Порушення даних
OpsIQ повідомить Замовника без затримки після того, як стати відомою про захист персональних даних, що впливає на особисті дані Замовника. Усього лише доступне повідомлення буде включати:
- опис характеру порушення, в тому числі категорій і приблизний номер суб'єктів даних і записів, що стосуються;
- ймовірні наслідки порушення;
- Заходи, які вживали або пропонуються звернутися до порушення та пом'якшення його наслідків;
- Контактний пункт для подальшої інформації.
OpsIQ буде співпрацювати з Замовником та приймати обґрунтовані кроки, щоб допомогти своїм порушенням-навігаціям зобов’язань перед Наглядовими органами та суб’єктами даних. Повідомлення відправлено до контакту з безпекою на обліковому записі Клієнта; Замовник повинен зберігати цей контактний струм.
10DPIA та передова консультація
Враховуючи характер обробки та інформацію, що міститься в ній, OpsIQ буде Допомога Замовнику в проведенні оцінки впливу на захист даних ("ДПІА") та будь-якої попередньої консультації з контролюючим органом, що Замовник зобов'язаний виконувати під Законами про захист даних.
Ця допомога включає в себе надання доступної документації з безпеки, обробки деталей та вмісту Додаток до цього DPA_, і реагування на обґрунтовані, об'єктивні питання про те, як процес обслуговування Особисті дані.
11Міжнародні перекази (SCC)
Дані клієнтів ЄС/ЄЕА та Великобританії розміщені в регіонах ЄС за замовчуванням. Де OpsIQ_перекази Персональних даних поза межами ЄЕЗ, Великобританії або інших юрисдикцій, що перешкоджають обмеження передачі, OpsIQ_ спирається на відповідний механізм перенесення, включаючи:
- ЄС Стандартні договірні закази (Module Two: Відповідальний адміністратор, а також модуль Три де застосовуються переадресації на субпроцесори), які вводяться за посиланням та заповненими деталями в додатку;
- - Це... Міжнародний додаток для передачі даних Великобританії до ЄС SCC для переказів за межами Великобританії GDPR;
- Рішення про надання послуг, що надаються, та додаткові заходи, де потрібно.
OpsIQ допоможе Замовнику виконати будь-яку оцінку передачі на вимогу. У конфлікті СКУП є прецедентом, що над цими питаннями, які мають відношення до цього. DPA на питаннях, які вони регулюються (див. розділ 13).
12Відправлення та повернення
Про припинення або закінчення Договору, OpsIQ на вибір Замовника, видалення або повернення Всі Персональні дані, оброблені від імені Замовника, та видаліть існуючі копії, якщо не потрібно затримку.
- Замовник має 30-денний експортний вікно після припинення отримання даних за допомогою самосервера експортних інструментів.
- Після видалення експортного вікна, активні системи Персональні дані.
- Залишкові копії в резервних копіях очищаються на циклі резервного копіювання рулону (типово в межах 30 днів), після чого вони не реставруються.
13Аудит і огляди
OpsIQ_ буде доступ до інформації Замовника, відповідно, необхідно продемонструвати відповідність цим DPA. На розумному письмовому запиті Замовника (не більше одного разу на рік, крім випадків, коли потрібно органом нагляду), OpsIQ_ дозволять і сприяти перевірці, включаючи перевірки, проведені Замовником або незалежним аудитором, що керуються Замовником.
Щоб мінімізувати порушення, OpsIQ може задовольнити запити перевірок, надаючи сторонні сертифікати, звіти про аудиторські та охоронну документацію, в якій зазначені обставини можуть звернутися до вимог Замовника. Аудит підлягають конфіденційності та обґрунтованим плануванням, обсягам та обмеженням безпеки.
14Відповідальність та порядок прецедентності
Кожна відповідальність сторін, яка виникає або пов’язана з цим DPA підлягає обмеженням та виключенням відповідальності, встановленої в Договорі. Ніщо в цьому випадку DPA обмежує будь-яку відповідальність, яка не може бути обмежена відповідно до чинного законодавства.
Порядок прецедентності: у разі виникнення будь-якого конфлікту, документи, які регулюються в порядку, що стосуються обробки даних:1) СКК (де це можливо);2) це DPA; (3) решта Договору. Додаток формує невід’ємну частину цього Договору DPA.
15Обробка AI та ненавчання
OpsIQ не поїзд, тонко-негровий або покращувати будь-яку модель AI на даних Замовника або кінцевого користувача. Запити на інференцію AI пересилаються на модельний провайдер Вибирає Замовник, переконуючи лише контекст розмови, необхідний для створення відповіді.
- Вибраний AI-провайдер виступає як субпроцесор для цього лише за посиланням; див. Додаток III.
- OpsIQ не зберігає підказки або завершення для цілей моделювання та не басейн Дані клієнтів по орендарівню для AI.
- Замовник несе відповідальність за вибір постачальника, умови яких сумісні з власними зобов’язаннями, а не подає дані, що не дозволяється надсилати цьому провайдеру.
16Самостійна роз'яснення
Де клієнт розгортається OpsIQ як Програмне забезпечення самозабезпечених (ліцензованих) на інфраструктурі управління Замовником, Замовник працює програмним забезпеченням, хостингом та зберіганням.
- У цьому розгортанні, OpsIQ не є, зберігати, передавати або іншим чином обробляти дані кінцевого користувача від імені Замовника та виступає як програмний ліцензіар, а не Оператора.
- Секції цього DPA описувати OpsIQ«Продукція процесора (наприклад, хмарний хостинг, суб-процесори та перекази) застосовуються тільки в обсязі OpsIQ фактично здійснює обробку, яка для чистого самоприховане розгортання, це не так.
- Клієнт залишає Відповідальну особу, яка несе відповідальність за безпеку, передачу та субпроцесори власного середовища. OpsIQ-вибрані AI-провайдери все ще діють для Замовника, коли маршрути Замовника на них.
17Законодавство
. DPA регулюється, і відповідно до, Юридична практика, без преюдицій до будь-яких обов'язкових положень законів про захист даних, що застосовуються Замовнику або суб'єктам даних.
Де застосовується СКК, керуюче право та форум СКУ, як зазначені в рамках цих положень та претендують на питання у межах їх сфери.
18Додаток I, Деталі обробки
| Пункт | Детальніше |
|---|---|
| Експортер даних / контролер | Замовник за допомогою OpsIQ Послуги. |
| Імпортер даних / Оператор даних | Nabtech Digitalnet Limited (OpsIQ), www.nabtechonlineng.net. |
| Роликові | Customer = Controller; OpsIQ = Processor. |
| Тематика | Надання OpsIQ Послуги, настрочені Замовником. |
| Категорії суб'єктів даних | Відвідувачі, кінцеві користувачі, контакти/лідери, подавачі квитків та персонал клієнтів (див. розділ 2). |
| Категорії Персональних даних | Визначні дані, онлайн/розробки, розташування, використання/достаткові дані, зміст зв'язку, CRM/комерційні дані (див. розділ 2). |
| Спеціальні категорії | Не вимагається або обов'язкове OpsIQ_; Замовник не повинен подати спеціальні дані без законних підстав і гарантій. |
| Природа та призначення | Хостинг, обробка, аналіз та відображення даних End-User для надання AI чату, квитків, CRM, аналітики, акції, опитування, згоди та дій AI. |
| Тривалість | Термін дії договору плюс період вивезення і видалення (розділ 12_). |
| Кількість | Безперервний, за тривалістю Договору. |
| Адміністративно-експертне управління | Для OpsIQ як процесор: Комісія з захисту даних Нігерії (НДГ), Nabtech Digitalnet Limited в Нігерії. Для Замовника як контролер: повноваження місця встановлення Клієнта в межах EEA або Великобританії, або NDPC, де Замовник встановлений у Нігерію. |
19Додаток II, Заходи безпеки
| Домен | Заходи |
|---|---|
| Зашифрування на відпочинок | AES-256_. |
| Шифрування в транзиті | TLS 1.3. |
| Вебхоок цілісність | HMAC-SHA256 підписи на всі поставки. |
| Золяція тенанту | Пертенантні ключі та логічне відділення (Хмара). |
| Контроль доступу | Доступ до ролі, принаймні привілеї, контроль за автентифікацією. |
| Управління секретами | Поведінка і налаштування зберігаються за межами веб-кореневого кореня. |
| Моніторинг та моніторинг | Здійснення перевірок операцій з безпеки. |
| Надійність та відновлення | Обертання резервних копій та документів, що опрацьовуються. |
| Конфіденційність | Гарантійність персоналу та підготовка персоналу. |
| АІ-розробка | Не існує можливості моделювання на даних користувачів, які використовують додаток для користувачів. |
20Додаток III, затверджені субпроцесори
| Суб-процесор | Мета | Місцезнаходження |
|---|---|---|
| Хмарний провайдер інфраструктури | Хостинг, сховище, резервні копії | Україна / Західна Африка |
| Stripe/ Сплатити /PayPal | Обробка платежів | Глобальні |
| Anthropic / OpenAI / Gemini / Грок | Інфляція моделі AI (провайдер, який Вибирає Замовник) | США / ЄС |
| Mailgun / SendGrid / SMTP реле | Доставка електронної пошти | ЄС / США |
| SerpApi | Пошук-регулятори для розвідки сайту | АМЕРИ |
| Постачальник збагачення веб- сайтів | Компанія та збагачувач контакту для забивання свинцю | США / ЄС |
| Cloudflare_ | CDN, захист DDoS | Глобальні |
OpsIQ-вибрано процес AI-провайдерів Персональні дані тільки для включення маршрутів Замовника до них, а також субпроцесорів в розділі 15_.
21Контакт
Менеджер з захисту даних: [email protected]
Конфіденційність: [email protected]
Кондиціонери безпеки: [email protected]
Правові запити: [email protected]
Для запиту підписаного аналога цього DPA_, e-mail [email protected]. Дивись ще Політика конфіденційності, Відправити огляд і Центр Довіра.
Цей документ надається для прозорості та не є юридичними консультаціями. Замовники в регульованих галузях повинні ознайомитися з власним радником перед розгортанням.