二. 分批
OpsIQ代表客戶處理個人資料的條款 — 涵蓋角色、有文件記錄的指示、安全措施、子處理器、違規處理和國際傳輸保障措施。
有你管取
你是數據控制器。OpsIQ是處理器,並且只執行您所記錄的指令。
有被設想所保
AES-256在休息時 ,TLS 1.3在傳輸時, 簽署的 webhook, 每個租戶的隔離和審核日誌
沒有人工智能訓練
OpsIQ從不在你的資料上訓練模型。 推論只會傳送到你選擇的AI提供者。
傳輸已保有
默認情況下,歐盟/英國的資料在歐盟托管;跨境傳輸依賴標準合同條款。
本資料處理附錄 ( " DPA " ) 規定了 Nabtech Digitalnet Limited (以 OpsIQ)代表客戶處理個人數據。它被寫成可讀性:每個部分開通了一行通俗的"簡"行,三個附件給出完整的數據圖,安全措施和經批准的子處理器列表作為表格,您可以交給自己的數據保護團隊.
1Definitions
有相關相關相關資料保護法所給以之意。
- 控制器 ─ 決定處理個人資料的目的和方式的單位。 关于最终用户資料, 有客人是收費人.
- 處理器 — 代表控制者处理个人数据的实体。 对于最终用户数据, Nabtech Digitalnet Limited (OpsIQ) 是處理器.
- 子處理器 - 由下列機構雇用的任何第三方OpsIQ處理與服務有關的個人數據。
- 個人資料 任何與已識別或可識別的自然人有關的資訊。OpsIQ根據本協議代表客戶處理。
- 資料主題 · 与个人相關的自然人(例如,客人、最终用户和接觸者等)。
- 最终用户資料 由服務所處理的客戶、最终用户和接觸者的个人資料。
- 資料保護法 — 所有適用的資料保護和隱私法,包括歐盟 GDPR (規定 (EU) 2016/679 ) 、 英國 GDPR 和資料保護法案 2018、經 CPRA 修訂的 CCPA、奈及利亞資料保護法案 2023 和其他地方的同等法律。
- 處理, 個人資料被破壞, 二. 监督局 和 2. 合同条款 (“SCCs”) 具有適用的資料保護法律中所給予的含義。
2Roles & scope
本資料處理附錄 ( " DPA " ) 是本公司與您之間的協議的一部分,并以引用方式纳入其中。 Nabtech Digitalnet Limited ("OpsIQ","我們","我們","處理器", www.nabtech.co,以及客戶(“客戶”、“你”、“主計長”)對使用OpsIQ平台——AI聊天部件,本土售票,CRM,晉級工作室,站點/SEO智能,訪客分析,網絡呼聲,調查,餅乾同意平台和AI動作,作為Cloud(SaaS)或自帶(許可證)軟件("Services")交付.
在服務中處理的最终用户資料, 有客人是收費人 (或作第三方控制器的處理器)和 OpsIQ是處理器. OpsIQ作為獨立的控制者,只對自己的帳戶、計費和營銷資料負責。OpsIQ 私事政策 而不是這樣 。DPA.
這兒DPA與《協定》其他條款的衝突,DPA數據處理主題優先。 [email protected]. 數據主題和個人數據的主題、性質、目的、類別 附件一.
資料主題的分類
- 有客人的網站上 有客人想找找
- 已登記的最终用户和帳戶持有人
- 客戶的聯絡人, 潛在客戶和票據提交者
- 有客人的同僚和經營工作所的特工
個人資料的分類
| 分類 | 示例 |
|---|---|
| 标识符 | 姓名、電子郵件、電話、客戶/帳戶 ID、訪客/會話 ID |
| 網路身份證( D) | IP地址、用戶代理、瀏覽器/操作器、餅乾和 localStorage 辨識器 |
| 位置相關資料 | 大約的國家/城市來自IP地理位置 |
| 使用和行為資料( P) | 有訪問的頁面、通訊源、卷轴深度、頁面上時間、事由等 |
| 通訊內容 | 聊天對話、票據主題/正文/回覆/注釋、附件、調查回應 |
| CRM 通訊相關資料( M) | 聯絡記錄、交易/潛在客戶資料、促銷互動、同意記錄 |
| 特別職類 | 未要求OpsIQ客戶不得提交特殊類別的資料,除非是合法且配置了適當的保護措施。 |
3Processing instructions
OpsIQ 將處理個人資料 有相關文件的指使才有,包括該處的配置,DPA協定和協定,除非法律要求採取其他行動(在這種情況下)OpsIQ- 將這一法律要求告知客戶,除非法律禁止這樣做。
如果OpsIQ認為某一指令違反了資料保護法,將立即通知客戶。 OpsIQ不會 不賣出 個人相關資料及已做 不是去教訓AI模型 客戶或最終用戶的資料 (參見第15).
| 元素 | 描述 |
|---|---|
| 事由 | (b) 預算的提供OpsIQ由客戶配置的服務 。 |
| 自然和目的 | 主辦,存儲,傳輸,檢索,分析和展示終端用戶數據,以提供AI聊天,票務,CRM,分析,推廣,調查,同意管理和AI行動. |
| 有文件的指令 | 本協議DPA, 和客戶選擇的產品內部設定。 |
4Duration of processing
OpsIQ 處理個人資料的目的是 章 次,加上第1節規定的終止出口和刪除期。12. 處理在協定期間持續進行,頻率如下: 附件一.
在工作區內由客戶控制的保留設定相關相關用戶; 也參考 二. 遵守 概述。
5保密
OpsIQ 確保任何被授權處理個人資料的人員 二. 保密 (由合同或法定义务所提供)并被严格地以需要了解为条件而被授予使用權。
- 在接戰結束后被關入了相關保密的職位
- 員工接受資料保護和安全培訓,以適應他們的角色。
- 存儲個人資料的生產系統的訪問權限是最低權限且記錄在案(請參閱第 10 節)6附件二
6Security measures
OpsIQ 實施適當的技術和組織措施,以確保安全程度與風險相符,包括:
- 加密: AES-256 用於靜止的個人資料; TLS 1.3 用於傳輸中的資料。
- 完整性和真伪 : 有出道的出道站 有HMAC-SHA256的簽名
- 租户被隔离: 雲平台上的每百戶加密密鑰和邏輯隔離.
- 存取控制: 基於角色的存取、最低權限管理和身份驗證控制OpsIQ個人的 。
- 有秘密的卫生: 憑證和設定秘密被儲存在web root外, 而不能被儲存到已服務的文件樹上.
- 可稽核: 按行動的審計日誌 記錄安全相關的操作
- 复原力: 循環的備份和有文件記錄的恢復程序 。
7子處理器
有客人提供: 一般授权 為了OpsIQ來參與子處理器列出 附件三. OpsIQ將資料保護義務施加於每個分處理者,其保護力度不低於本條款中所規定的。DPA然而 , 它仍然存在 第 11 条 完全可 赔偿责任 就分處理器的相關性能向客戶提供.
OpsIQ會給客戶 事前通知 以取代或新增任何子處理器。 物件 在合理的, 資料保護相關的理由內.30若無法解決反對意見,客戶可終止受影響的服務。 現行清單列於附件三。
8Data subject rights assistance
考慮到處理的性質,OpsIQ將盡可能通過適當的技術和組織措施協助客戶對數據主體行使其權利(獲取、糾正、消除、限制、可攜帶性、反對)的請求作出回應。
- 服務提供自動伺服器出取和刪除工具, 讓客戶能直接在工作區內做最需要的動作 。
- 何處OpsIQ直接從資料主體收到有關最終用戶資料的請求,OpsIQ除非法律禁止,否則将立即转发给客户,并且除非根据客户的指示,否则不会回复。
9Personal data breach
OpsIQ將通知客戶 有不应有的拖延; 在得知有個人資料被破壞而影響到客戶個人資料后, 在有資訊可提供的范围内, 通知會有:
- 对违规行为性质的描述,包括相关数据主体和记录的类别和大致数量;
- (一) 违反义务可能造成的后果;
- (一) 为处理违反情事并减轻其后果所采取或拟采取的措施;
- 有更進一步的接觸地點
OpsIQ 將與客戶合作,並采取合理措施協助其履行向監管機構和資料主體通知違規的義務。 通知會發送至客戶帳戶上的安全聯絡人;客戶必須保持該聯絡人的最新信息。
10DPIA & prior consultation
考慮到處理的性質和可用的資訊,OpsIQ將 有需要的相關人員 進行數據保護影響評估,以及客戶根據數據保護法必須事先與監督機構協商。
这种协助包括提供相关的安全文件、处理细节和本附件的内容。DPA,并回應有關服务如何處理个人数据的合理、范围内的问题。
11International transfers (SCCs)
默認情況下,欧盟/欧洲经济区和英国的客户数据托管在欧盟地区。OpsIQ將個人資料傳輸到歐洲經濟區、英國或其他施加傳輸限制的司法管轄區之外,OpsIQ依賴適當的轉移機制,包括:
- 歐 盟 二. 合同条款 (第二套:由控制器到處理器;第三套:可接通分處理器的分接器),以參考方式收錄并由附件的相關細節收錄;
- 该 英國國際資料傳輸 向歐盟 SCCs 轉移受到英國GDPR;
- 有适当決定可作,有需要可作补充措施可作。
OpsIQ 將應客戶要求協助其完成任何轉移影響評估。 在發生衝突時,在由 SCC 管轄的事項上, SCC 優先於本 DPA (請參閱 13 節 ) 。
12Deletion & return
本协议的终止或到期,OpsIQ威爾 , 在客戶選擇下, 刪除或回覆 代表客戶处理的所有个人数据,并删除现有副本,除非法律要求保留。
- 顧客有一個 30天的導出窗口 在結束后用自動伺服器匯出工具取回其資料 。
- 在匯出視窗后, 啟動系統個人資料被刪除 。
- 备份中的剩余副本在滚动备份周期中被清除(通常在 ) 。30之後就不會再恢復了。
13Audits & inspections
OpsIQ 將向客戶提供合理必要的信息,以证明符合本 DPA 条款。 根據客戶的合理書面要求(每年不超過一次,除非发生个人数据泄露或监管机构要求 ), OpsIQ 将允许并协助由客户或客户委任的独立审计师进行的审计,包括检查。
为能減少打亂, OpsIQ可提供第三方的證詞、同時也提供安全文件以通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通訊通通通通訊通訊通通通訊通訊通通訊通訊通訊通訊通訊通相接通訊通相相相相相相相相相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相接相
14Liability & order of precedence
因本协议或本公司服务所引起或与其有关的任何争议应向人民法院提起诉讼。DPA您同意,根据本协议的任何规定终止您使用“服务”之措施可在不发出事先通知的情况下实施,并承认和同意,本站可立即使您的帐户无效,或撤销您的帐户以及在您的帐户内的所有相关资料和档案,和/或禁止您进一步接入该等档案或“服务 ” 。DPA限制根據適用法律不能限制的任何責任。
位次: 如有任何衝突,在資料處理方面以下列文件為準:1) 特殊用途車輛(如適用);2) 這DPA; (3附件是本协定的组成部分。DPA.
15AI processing & no-training clause
OpsIQ 會 在客戶或最终用户相關資料上, 不列車、 微調或改进任何 AI 模型. AI推斷要求被转交至 由客戶所選擇的模型提供商只帶有生動的對話內容 需要產生回應
- 有選取的 AI 提供商只做為此推論的子處理器; 請參考 附件三.
- OpsIQ 不會為模型訓練目的而保留提示或完成,也不會將客戶端數據匯入不同租戶的 AI。
- 客戶有責任選擇其條款與其自身義務相符的提供商,并且不提交其不允許發送給該提供商的資料。
16Self-hosted clarification
客戶部署的地方OpsIQ作為 自動( 有牌照) 軟體 有相關資訊相關的相關資訊,
- 在部署中 OpsIQ不會托管、儲存、傳輸或以其他方式處理最終用戶資料 代表客戶,并作為軟體授權人而非處理者。
- 本節DPA描述OpsIQ處理器活動(如雲主機、子處理器和傳輸)僅適用於以下範圍:OpsIQ實際進行處理——對於純粹的自營部署來說,它並不如此。
- 客戶仍然是控制者,并对其自身环境的安全、传输和子处理器负责。 OpsIQ 选择的 AI 提供商在客户向其发送推理时仍然代表客户行事。
17二. 管辖法律
這個DPA受《公約》約束,並按照《公約》第16條加以解釋。 二、《通 知》, 但不得妨礙適用於客戶或資料主體的任何強制性資料保護法規。
在可适用SCC的情况下,SCC的管辖法律和论坛由这些条款所明确规定并优先适用于其所管事。
18Annex I — Details of processing
| 項目 | 相關 |
|---|---|
| 資料匯出者/ 控制器 | 客戶使用的OpsIQ服務 。 |
| 資料匯入者/ 處理器 | Nabtech Digitalnet Limited(OpsIQ) www.nabtech.co. |
| 角色 | Customer = Controller; OpsIQ = Processor. |
| 事由 | (b) 預算的提供OpsIQ由客戶配置的服務 。 |
| 資料主題的分類 | 訪客, 最終用戶, 聯絡人/潛在客戶, 票提交者和客戶工作人員 (請參閱第2). |
| 個人資料的分類 | 標識符、在線/設備數據、地點、使用/行為數據、通信內容、客戶關係管理/商業數據(見節)2). |
| 特別職類 | 未要求或要求OpsIQ客戶不得在沒有合法依據和保障措施的情況下提交特殊類別資料。 |
| 自然和目的 | 提供AI聊天、入票、CRM、分析、推介、調查、同意和AI等動作。 |
| 期限 | 协议的期限加上出口和删除期限(第 12 节)12). |
| 頻率 | 在《协定》期内, |
| 主管监督局 | 客戶在歐洲經濟區/英國境內的設立地點(如適用 ) 。 |
19Annex II — Security measures
| 域 | 量度 |
|---|---|
| 在休息中加密 | AES-256。 |
| 在中途加密 | TLS 1.3。 |
| 網上所謂的完整 | 有HMAC-SHA256的簽名出貨了 |
| 租户被隔离 | 有租戶的按鍵和通由分取 (Cloud). |
| 存取控制 | 基於角色的存取 , 最低權限 , 認證控制 。 |
| 秘密管理 | 在網根外儲存的地質和設定 。 |
| 正在登入監控( M) | 有安全相關的活性調查記錄 |
| 复原力和复原 | 有相關回放和有文件可查的取回程序 |
| 保密 | 人事保密工作和培训. |
| 人工智能處理 | 沒有關於客戶/最终用户資料的模擬訓練; 只有客戶選取的推測提供商才有。 |
20Annex III — Approved sub-processors
| 子處理器 | 目的 | 位置 |
|---|---|---|
| 有云基础设施提供商 | 主機、儲存和備份 | 歐盟/西非 |
| Stripe 、 Paystack 、 PayPal | 付款處理 | 全球 |
| Anthropic / OpenAI / Gemini黃色 | (由客戶所選擇的提供商) | 美國/ 歐盟 |
| 郵件槍 / SendGrid / SMTP 中繼 | 交易電子郵件送出 | 歐洲/ 美國 |
| Cloudflare | CDN, DDoS 保護 | 全球 |
OpsIQ- 選定的AI供應商只為推斷客戶的路線處理個人數據,並且僅作為分科的處理器15.
21接觸到的
資料保護官: [email protected]
私密調查: [email protected]
安全調查: [email protected]
法律調查: [email protected]
請求一份簽名的對應版本DPA電子郵件 [email protected]另請參閱我們的 私事政策, 二. 遵守 二. 概述和 信任中心.
該文件是為了提高透明度,不構成法律咨詢,受監管行業的客戶在部署之前應先由自己的律師審查。