Адендюм обробки даних
Умови, за якими OpsIQ обробки персональних даних від імені наших клієнтів — покриття ролей, документованих інструкцій, заходів безпеки, субпроцесорів, порушення та міжнародних засобів передачі.
Ви перебуваєте в контрольному режимі
Ви контролер даних. OpsIQ__ - це процесор і діє тільки на інструкції з документування.
Захищені дизайном
AES-256 в іншому випадку, TLS_____1.3_ в транзиті, підписані вебоки, застійну ізоляцію та журнали аудиту.
No АІ-тренінг
OpsIQ ніколи не тренує моделі на ваших даних. Включення йде тільки до AI-провайдера, який ви вибрали.
Перекази, що захищені
Дані ЄС/Великі в ЄС за замовчуванням; пересилання міжкордонних переказів на стандартні договірні пункти.
Цей додаток обробки даних ("Додаток обробки даних")DPA") встановлює як Nabtech Digitalnet Limited_ (оператив як OpsIQ) обробляти персональні дані від імені своїх клієнтів. Він письмовий, щоб бути прочитаним: кожен розділ відкриває зі звичайною назвою «В короткій» рядку, а три додатку дають вам повну інформацію-карту, заходи безпеки та затверджений список підпроцесорних таблиць, які можна вручну до власної команди з захисту даних.
1Definitions
Цільові умови, що не визначені тут, мають значення, зазначене у Договорі або застосовані закони про захист даних.
- Контролер — суб’єкт, який визначає цілі та засоби обробки Персональних даних. З повагою до даних Енд-користувача, Замовник - Відповідальний.
- Процесор — суб’єкт, який обробляє Персональні дані від імені Відповідальна. З повагою до даних Енд-користувача, Nabtech Digitalnet Limited_OpsIQ__) - Процесор.
- Суб-процесор — будь-яка третя особа, яка займається OpsIQ_ для обробки Персональних даних у зв'язку з Послугами.
- Особисті дані — будь-яка інформація, що стосується ідентифікованої фізичної особи, яка OpsIQ__ процеси від імені Замовника за Договором.
- Тема даних — фізична особа, до якої належать особисті дані (наприклад, відвідувачі Замовника, кінцеві користувачі та контакти).
- End-User Дані — Персональні дані відвідувачів Замовника, кінцевих користувачів та контактів, що обробляються через Послуги.
- Закони про захист даних — всі застосовні закони про захист даних та конфіденційність, включаючи ЄСGDPR(Регулювання (ЄС)2016/679), ВеликобританіяGDPRта захист даних2018, УCCPAяк змінено Законом про захист даних CPRA, Нігерія2023, і рівноцінні закони в іншому місці.
- Промисловість, Персональні дані Бреах, Наглядова рада і Стандартні договірні закази (ТПС) У законах, що надаються цими даними, є значення, що надаються у відповідних Законах про захист даних.
2Roles & scope
Цей додаток обробки даних ("Додаток обробки даних")DPA") формує частину, і вводиться за посиланням на, угода між Nabtech Digitalnet Limited_ [_OpsIQ", "ми", "ус", "Процесор"), з www.nabtech.co, і клієнт ("Customer", "you", "Controller"), що регулює використанняOpsIQПлатформа — віджет AI чат, рідний квиток, CRM, рекламна студія, сайт/SEO інтелект, аналітика відвідувачів, webhooks, опитування, платформа cookie-consent та дії AI, доставлені в Cloud (SaaS) або Самостійне (ліцензоване) програмне забезпечення (далі «Послуги»).
Для обробки даних End-User через Послуги, the Замовник - Відповідальний (або процесор, який діє на сторонній контролер) і OpsIQ - Оператор даних. OpsIQ_ діє як самостійний контролер тільки для свого облікового запису, векселевізійних та маркетингових даних, які регулюються OpsIQ Політика конфіденційності Не за допомогою цього DPA.
Де це DPA конфлікти з іншим Договором, це DPA переважає на предмет обробки даних. Підписаний аналог доступний за запитом [email protected]. Предмет, природа, призначення, категорії суб'єктів даних та категорії Персональних даних детально описані в Додаток I.
Категорії суб'єктів даних
- Відвідувачі сайту та перспективні клієнти
- Зареєстровані кінцеві пристрої та власники рахунків
- Контакти клієнтів, веде та подає квиток
- Власний персонал і агенти, які працюють на робочому просторі
Категорії Персональних даних
| Категорія | Приклади |
|---|---|
| Виявлення | Ім'я, електронна пошта, телефон, ідентифікатор клієнта / облікового запису, відвідувач / ідентифікатор сеансу |
| Онлайн ідентифікатори та дані пристрою | IP адреса, користувач-агент, браузер/OS, cookie та веб-сайт localStorage ідентифікатори |
| Дані про місцезнаходження | Приблизний захід/місто, отриманий з IP_ (GeoIP) |
| Використання та поведінкові дані | Сторінка відвідала, джерело трафіку, глибина прокрутки, час на сторінці, події |
| Зміст зв'язку | чати, повідомлення про квиток, повідомлення про квиток |
| CRM та комерційні дані | Зв'язатися з записами, угодою / вводити дані, взаємодії з просуванням, записи згоди |
| Спеціальні категорії | Не зажадав OpsIQ_. Замовник не повинен подати спеціальні дані, якщо законний і налаштований відповідними охоронцями. |
3Processing instructions
OpsIQ обробляти особисті дані тільки на документовані інструкції Замовника, в тому числі конфігурація Послуг, це DPA__ та Договір, якщо це не потрібно робити інакше законом (в якому разі OpsIQ_ повідомить Замовника про це правомірність, якщо юридично заборонено діяти так).
OpsIQнегайно повідомити Замовника, якщо на його думку, інструкція порушує закони про захист даних.OpsIQмандат не продається Особисті дані та дані не поїзда AI моделі надані користувачем або кінцеві дані користувача (див. розділ 15_).
| ЕЛЕКТРОН | Опис |
|---|---|
| Тематика | Надання послуг OpsIQ_ Послуги, які налаштовують Замовник. |
| Природа та призначення | Хостинг, зберігання, передача, ретривалий, аналіз та відображення даних End-User для надання AI чату, квитків, CRM, аналітики, акції, опитування, управління згодою та дії AI. |
| Документовані інструкції | Угода, це DPA_, і налаштування в продукті Замовника. |
4Duration of processing
OpsIQ процеси Персональні дані для термін дії договору, плюс період після закінчення експорту та вилучення, встановленого в розділі 12. Обробка безперервна протягом терміну дії Договору, на частоті, описаних в Додаток I.
Налаштування затримки клієнтів в робочому просторі, що застосовуються в терміні; див. також Відправити огляд.
5Конфіденційність
OpsIQ_ гарантує, що будь-яка людина, яка допускається для обробки Персональних даних конфіденційність (незалежно від договірного або статутного зобов'язання) і надається доступ до строго на підставі необхідності.
- Персонал зобов’язаний надати належну конфіденційність, що вижити кінець їх залучення.
- Персоналізовані дані отримують навчання з захисту даних, відповідних їх ролі.
- Доступ до виробничих систем, що містять Персональні дані, найменш-прибуття та логізований (див. розділ 6_ і Додаток II).
6Security measures
OpsIQ_ реалізує відповідні технічні та організаційні заходи, спрямовані на забезпечення рівня безпеки, відповідного ризику, включаючи:
- Зашифрування: AES-256для особистих даних у стані спокою;TLS 1.3для даних в транзиті.
- Відповідальність та достовірність: HMAC-SHA256 підписує на кожну доставку веб-додатків.
- Золяція тенанту: за інтенсивне шифрування ключів та логічної ізоляції на хмарній платформі.
- Контроль доступу: доступ на основі ролей, адміністрування мінімуму та автентифікаціїOpsIQперсонал.
- Гігієна секретів: Принципи та секрети конфігурації зберігаються за межами веб-кореневого кореня, не в поданих документах дерева.
- Відповідальність: контроль за операціями з обліку операцій безпеки.
- Збереження: резервні копії на обертальний цикл та задокументовані процедури відновлення.
Повний опис програми безпеки опубліковано в нашому каталозі Центр Довіра і виріб, Додаток II.
7Суб-процесори
Замовник надає авторизація Для OpsIQ для залучення субпроцесорів, що вказані в Додаток III. OpsIQ накладає зобов'язання щодо захисту даних на кожному суб-процесорі, який не менш захисний, ніж у цьому DPA_, і залишається повністю лікується Замовнику за виконання кожного субпроцесора.
OpsIQ дасть Замовнику до повідомлення Замовник може замінювати будь-який субпроцесор. Клієнт може об'єкт на обґрунтованих, пов'язаних з захистом даних в межах30Днів повідомлення; якщо заперечення не може бути вирішена, Замовник може припинити дії потерпілих Послуг. Поточний список встановлюється в додатку III.
8Data subject rights assistance
Враховуючи характер обробки, OpsIQ___ допоможе Замовнику відповідними технічними та організаційними заходами, які можуть бути максимально задоволені запитами суб'єктів даних, що здійснюють їх права (доступ, виправлення, видалення, обмеження, переносимість, заперечення).
- Послуги забезпечують самозбереження експортно-розвантажувальних інструментів, які дозволяють клієнтам здійснювати найбільш запити безпосередньо в межах робочого простору.
- Де OpsIQ отримує запит безпосередньо від суб'єкта даних, що стосуються кінцевих користувачів, OpsIQ_, якщо нелегально заборонений, негайно пересилати його Замовнику і не буде реагувати, крім інструкцій Замовника.
9Personal data breach
OpsIQ повідомить Замовника без затримки після того, як стати відомою про захист персональних даних, що впливає на особисті дані Замовника. Усього лише доступне повідомлення буде включати:
- опис характеру порушення, в тому числі категорій і приблизний номер суб'єктів даних і записів, що стосуються;
- ймовірні наслідки порушення;
- Заходи, які вживали або пропонуються звернутися до порушення та пом'якшення його наслідків;
- Контактний пункт для подальшої інформації.
OpsIQ_ співпрацювати з Замовником та приймати обґрунтовані кроки, спрямовані на надання послуг з порушення вимог до Наглядових органів та суб'єктів даних. Повідомлення відправлено на контактний контакт з безпекою на рахунок Замовника; Замовник зобов'язаний зберігати цей контактний струм.
10DPIA & prior consultation
Враховуючи характер обробки та інформацію, що міститься в ній, OpsIQ_ Допомога Замовнику в проведенні оцінки впливу на захист даних ("ДПІА") та будь-якої попередньої консультації з контролюючим органом, що Замовник зобов'язаний виконувати під Законами про захист даних.
Ця допомога включає в себе надання доступної документації з безпеки, обробки деталей та вмісту Додаток до цього DPA_, і реагування на обґрунтовані, об'єктивні питання про те, як процес обслуговування Особисті дані.
11International transfers (SCCs)
Дані клієнтів ЄС/ЄЕА та Великобританії розміщені в регіонах ЄС за замовчуванням. Де OpsIQ_перекази Персональних даних поза межами ЄЕЗ, Великобританії або інших юрисдикцій, що перешкоджають обмеження передачі, OpsIQ_ спирається на відповідний механізм перенесення, включаючи:
- ЄС Стандартні договірні закази (Module Two: Відповідальний адміністратор, а також модуль Три де застосовуються переадресації на субпроцесори), які вводяться за посиланням та заповненими деталями в додатку;
- Мистецтво Міжнародний додаток для передачі даних Великобританії до ЄС SCC для переказів за межами Великобританії GDPR;
- Рішення про надання послуг, що надаються, та додаткові заходи, де потрібно.
OpsIQдопоможе Замовнику виконати будь-яку оцінку передачі на вимогу. У конфлікті СКУП є прецедентом, що над цими питаннями, які мають відношення до цього.DPAна питаннях, які вони регулюються (див. розділ13).
12Deletion & return
Про припинення або закінчення Договору, OpsIQ__ будуть, на вибір Замовника, видалення або повернення Всі Персональні дані, оброблені від імені Замовника, та видаліть існуючі копії, якщо не потрібно затримку.
- Замовник має 30-денний експортний вікно після припинення отримання даних за допомогою самосервера експортних інструментів.
- Після видалення експортного вікна, активні системи Персональні дані.
- Залишкові копії в резервних копіях очищаються на циклі резервного копіювання рулону (типово в межах 30 днів), після чого вони не реставруються.
13Audits & inspections
OpsIQ_ буде доступ до інформації Замовника, відповідно, необхідно продемонструвати відповідність цим DPA. На розумному письмовому запиті Замовника (не більше одного разу на рік, крім випадків, коли потрібно органом нагляду), OpsIQ_ дозволять і сприяти перевірці, включаючи перевірки, проведені Замовником або незалежним аудитором, що керуються Замовником.
Для мінімізації порушення, OpsIQ_ може задовольнити запити перевірок, надаючи сторонні сертифікати, звіти про аудиторські та охоронну документацію, в якій ці, очевидно, звертаються до вимог Замовника. Аудит підлягають конфіденційності та розумному оснащенню, обсягу та обмеження безпеки.
14Liability & order of precedence
Кожна відповідальність за відповідальність, яка виникає з або пов’язана з цим DPA__ підлягають обмеженням та виключенням відповідальності, встановлених у Договорі. Ніщо в цьому DPA_ обмежує будь-яку відповідальність, яка не може бути обмежена відповідно до чинного законодавства.
Порядок прецедентності: у разі виникнення будь-якого конфлікту, документи, які регулюються в порядку, що стосуються обробки даних:1) СКК (де це можливо);2) цеDPA; (3) решта Договору. Додаток формує невід’ємну частину цього ДоговоруDPA.
15AI processing & no-training clause
OpsIQ_ не поїзд, тонко-негровий або покращувати будь-яку модель AI на даних Замовника або кінцевого користувача. Запити на інференцію AI пересилаються на модельний провайдер Вибирає Замовник, переконуючи лише контекст розмови, необхідний для створення відповіді.
- Вибраний AI-провайдер виступає як субпроцесор для цього лише за посиланням; див. Додаток III.
- OpsIQ не зберігає підказки або завершення для цілей моделювання та не басейн Дані клієнтів по орендарівню для AI.
- Замовник несе відповідальність за вибір постачальника, умови яких сумісні з власними зобов’язаннями, а не подає дані, що не дозволяється надсилати цьому провайдеру.
16Self-hosted clarification
Де клієнт розгортаєтьсяOpsIQяк Програмне забезпечення самозабезпечених (ліцензованих) на інфраструктурі управління Замовником, Замовник працює програмним забезпеченням, хостингом та зберіганням.
- У цьому розгортанні, OpsIQ не є, зберігати, передавати або іншим чином обробляти дані кінцевого користувача від імені Замовника та виступає як програмний ліцензіар, а не Оператора.
- Секції цьогоDPAописуватиOpsIQ«Продукція процесора (наприклад, хмарний хостинг, суб-процесори та перекази) застосовуються тільки в обсязіOpsIQфактично здійснює обробку — що, для чистого самоприховане розгортання, це не так.
- Клієнт залишає Відповідальну особу, яка несе відповідальність за безпеку, передачу та субпроцесори власного середовища.OpsIQ-вибрані AI-провайдери все ще діють для Замовника, коли маршрути Замовника на них.
17Законодавство
. DPA_ регулюється, і відповідно до, Юридична практика, без преюдицій до будь-яких обов'язкових положень законів про захист даних, що застосовуються Замовнику або суб'єктам даних.
Де застосовується СКК, керуюче право та форум СКУ, як зазначені в рамках цих положень та претендують на питання у межах їх сфери.
18Annex I — Details of processing
| Пункт | КУРСИ |
|---|---|
| Експортер даних / контролер | Замовник використовує OpsIQ_ Послуги. |
| Імпортер даних / Оператор даних | Nabtech Digitalnet Limited (OpsIQ) — www.nabtech.co. |
| Роликові | Customer = Controller; OpsIQ = Processor. |
| Тематика | Надання послуг OpsIQ_ Послуги, які налаштовують Замовник. |
| Категорії суб'єктів даних | Відвідувачі, кінцеві користувачі, контакти/лідери, подавачі квитків та персонал клієнтів (див. розділ 2). |
| Категорії Персональних даних | Визначні дані, онлайн/розробки, розташування, використання/достаткові дані, зміст зв'язку, CRM/комерційні дані (див. розділ 2). |
| Спеціальні категорії | Не вимагається або обов'язкове OpsIQ_; Замовник не повинен подати спеціальні дані без законних підстав і гарантій. |
| Природа та призначення | Хостинг, обробка, аналіз та відображення даних End-User для надання AI чату, квитків, CRM, аналітики, акції, опитування, згоди та дій AI. |
| Тривалість | Термін дії договору плюс період вивезення і видалення (розділ 12_). |
| Кількість | Безперервний, за тривалістю Договору. |
| Адміністративно-експертне управління | Що стосується місця встановлення Замовника в межах ЄЕЗ/Великої Британії, що діє. |
19Annex II — Security measures
| Домен | Заходи |
|---|---|
| Зашифрування на відпочинок | AES-256. |
| Шифрування в транзиті | TLS 1.3. |
| Вебхоок цілісність | HMAC-SHA256 підписи на всі поставки. |
| Золяція тенанту | Пертенантні ключі та логічне відділення (Хмара). |
| Контроль доступу | Доступ до ролі, принаймні привілеї, контроль за автентифікацією. |
| Управління секретами | Поведінка і налаштування зберігаються за межами веб-кореневого кореня. |
| Моніторинг та моніторинг | Здійснення перевірок операцій з безпеки. |
| Надійність та відновлення | Обертання резервних копій та документів, що опрацьовуються. |
| Конфіденційність | Гарантійність персоналу та підготовка персоналу. |
| АІ-розробка | Не існує можливості моделювання на даних користувачів, які використовують додаток для користувачів. |
20Annex III — Approved sub-processors
| Суб-процесор | Мета | Місцезнаходження |
|---|---|---|
| Хмарний провайдер інфраструктури | Хостинг, сховище, резервні копії | Україна / Західна Африка |
| Стриптиз / Paystack / PayPal | Обробка платежів | Глобальні |
| Anthropic / OpenAI / Gemini/ Грок | Інфляція моделі AI (провайдер, який Вибирає Замовник) | США / ЄС |
| Пошта / Відправник / SMTP__ реле | Доставка електронної пошти | ЄС / США |
| Cloudflare | CDN, захист DDoS | Глобальні |
OpsIQ-вибрано процес AI-провайдерів Персональні дані тільки для включення маршрутів Замовника до них, а також субпроцесорів в розділі 15_.
21Контакти
Менеджер з захисту даних: [email protected]
Конфіденційність: [email protected]
Кондиціонери безпеки: [email protected]
Правові запити: [email protected]
Для запиту підписаного аналога цього DPA__, e-mail [email protected]. Дивись ще Політика конфіденційності, Відправити огляд і Центр Довіра.
Цей документ надається для прозорості та не є юридичними консультаціями. Замовники в регульованих галузях повинні ознайомитися з власним радником перед розгортанням.