डेटा प्रोसेसिंग एडेंडम
जिन शर्तों के तहत OpsIQ हमारे ग्राहकों की ओर से व्यक्तिगत डेटा संसाधित करता है - भूमिकाओं, दस्तावेज निर्देश, सुरक्षा उपायों, उप-प्रोसेसरों, उल्लंघन हैंडलिंग और अंतर्राष्ट्रीय हस्तांतरण सुरक्षा को कवर करता है।
आप नियंत्रण में रहते हैं
आप डेटा नियंत्रक हैं। OpsIQ प्रोसेसर है और केवल आपके दस्तावेज़ित निर्देशों पर ही कार्य करता है।
डिजाइन द्वारा सुरक्षित
AES-256आराम से,TLS 1.3पारगमन, हस्ताक्षरित वेबहुक, प्रति किरायेदार अलगाव और लेखा परीक्षा लॉग में।
कोई एआई प्रशिक्षण नहीं
OpsIQकभी भी अपने डेटा पर मॉडल को प्रशिक्षित नहीं करता है। Inference केवल आपके द्वारा चुने गए एआई प्रदाता के पास जाता है।
संरक्षित स्थानान्तरण
EU/UK डेटा डिफ़ॉल्ट रूप से यूरोपीय संघ में होस्ट किया गया; क्रॉस-बॉर्डर ट्रांसफर स्टैंडर्ड कॉन्ट्रैक्टल क्लॉज पर निर्भर करते हैं।
यह डेटा प्रोसेसिंग एडेंडम (")DPA") कैसे सेट करें Nabtech Digitalnet Limited (a) OpsIQ) अपने ग्राहकों की ओर से व्यक्तिगत डेटा को संसाधित करता है। यह पठनीय होने के लिए लिखा गया है: प्रत्येक अनुभाग एक सादे भाषा "इन शॉर्ट" लाइन के साथ खुलता है, और तीन एनेक्स आपको पूर्ण डेटा-मैप, सुरक्षा उपायों और अनुमोदित उप-प्रोसेसर सूची प्रदान करते हैं क्योंकि आप अपनी खुद की डेटा-सुरक्षा टीम को सौंप सकते हैं।
1Definitions
यहां परिभाषित नहीं किया गया पूंजीकृत शर्तों का अर्थ समझौते या लागू डेटा संरक्षण कानून में दिया गया है।
- नियंत्रक - वह इकाई जो व्यक्तिगत डेटा को संसाधित करने के उद्देश्यों और साधनों को निर्धारित करती है। एंड-यूज़र डेटा के संबंध में, ग्राहक नियंत्रक है.
- प्रोसेसर - वह इकाई जो नियंत्रक की ओर से व्यक्तिगत डेटा को संसाधित करती है। एंड-यूज़र डेटा के संबंध में, Nabtech Digitalnet Limited (OpsIQ) प्रोसेसर है.
- सब-प्रोसेसर - सेवाओं के संबंध में व्यक्तिगत डेटा को प्रसंस्करण करने के लिए OpsIQ द्वारा नियोजित किसी भी तीसरे पक्ष।
- व्यक्तिगत डेटा - किसी मान्यता प्राप्त या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी जो किOpsIQसमझौते के तहत ग्राहक की ओर से प्रक्रियाएं।
- डेटा विषय — जिस व्यक्ति को व्यक्तिगत डेटा संबंधित है (जैसे ग्राहक के आगंतुक, एंड-यूज़र और संपर्क)।
- एंड-यूज़र डेटा - ग्राहक के आगंतुकों, एंड-यूज़रों और संपर्कों का व्यक्तिगत डेटा सेवाओं के माध्यम से संसाधित होता है।
- डेटा संरक्षण कानून - यूरोपीय संघ सहित सभी लागू डेटा संरक्षण और गोपनीयता कानूनGDPR(Regulation)2016/679), ब्रिटेनGDPRडेटा संरक्षण अधिनियम2018,CCPAजैसा कि CPRA, नाइजीरिया डेटा संरक्षण अधिनियम द्वारा संशोधित किया गया है2023अन्य जगहों पर कानूनों और नियमों का पालन करना।
- प्रसंस्करण, व्यक्तिगत डेटा ब्रीच, पर्यवेक्षकीय प्राधिकरण और मानक अनुबंधित क्लॉज ("SCC") लागू डेटा संरक्षण कानून में दिए गए अर्थ हैं।
2Roles & scope
यह डेटा प्रोसेसिंग एडेंडम (")DPA") का हिस्सा बनाता है, और संदर्भ में शामिल किया गया है, बीच समझौता Nabtech Digitalnet Limited ("OpsIQ", "हम", "हमें", "प्रोसेसर"), या www.nabtechonlineng.net, और ग्राहक ("ग्राहक", "आप", "नियंत्रक") OpsIQ प्लेटफार्म के उपयोग को नियंत्रित करता है - एआई चैट विजेट्स, मूल टिकटिंग, सीआरएम, प्रोमोशन स्टूडियो, साइट / एसईओ खुफिया, आगंतुक विश्लेषण, वेबहॉक, सर्वेक्षण, कुकी-सहमति प्लेटफार्म और एआई क्रियाएं, क्लाउड (SaaS) या स्व-होस्टेड (लाइसेंस प्राप्त) सॉफ्टवेयर ("सेवाएं") के रूप में प्रदान की जाती हैं।
एंड-यूज़र डेटा के लिए सेवाओं के माध्यम से संसाधित किया जाता है, ग्राहक नियंत्रक है (या किसी तीसरे पक्ष के नियंत्रक के लिए एक प्रोसेसर अभिनय) और OpsIQप्रोसेसर है. OpsIQकेवल अपने स्वयं के खाते, बिलिंग और विपणन डेटा के लिए एक स्वतंत्र नियंत्रक के रूप में कार्य करता है, जो द्वारा नियंत्रित होता है।OpsIQ गोपनीयता नीति नहींDPA.
जहां यह DPA_ बाकी समझौते के साथ संघर्ष करता है, यह DPA डेटा प्रोसेसिंग के विषय पर प्रबल होता है। एक हस्ताक्षरित समकक्ष अनुरोध पर उपलब्ध है ताकि वह उस अनुबंध के अनुरोध पर हो सके। [email protected]व्यक्तिगत डेटा की विषय वस्तु, प्रकृति, उद्देश्य, श्रेणियों और श्रेणियों में विस्तृत जानकारी दी गई है। एनेक्स I.
डेटा विषय
- ग्राहक की वेबसाइट आगंतुक और संभावित ग्राहक
- ग्राहक के पंजीकृत एंड-यूज़र और खाताधारक
- ग्राहक के संपर्क, लीड और टिकट जमाकर्ता
- ग्राहक के कर्मचारियों और एजेंटों जो कार्यस्थल का संचालन करते हैं
व्यक्तिगत डेटा की श्रेणियां
| श्रेणी | उदाहरण |
|---|---|
| पहचानकर्ता | नाम, ईमेल, फ़ोन, ग्राहक / खाता ID, आगंतुक / सत्र ID |
| ऑनलाइन पहचानकर्ता और उपकरण डेटा | IP पता, उपयोगकर्ता एजेंट, ब्राउज़र/OS, कुकी और localStorage पहचानकर्ता |
| स्थान डेटा | लगभग देश/ शहर से ली गई है IP (GeoIP) |
| उपयोग और व्यवहारिक डेटा | पृष्ठ का दौरा किया, यातायात स्रोत, स्क्रॉल गहराई, पृष्ठ पर समय, घटनाओं |
| संचार सामग्री | बातचीत, टिकट विषय/बॉडी/पुनर्भ/नोट, अनुलग्नक, सर्वेक्षण प्रतिक्रियाओं |
| CRM & व्यावसायिक डेटा | संपर्क रिकॉर्ड, सौदा/लीड डेटा, पदोन्नति बातचीत, सहमति रिकॉर्ड |
| विशेष श्रेणियां | OpsIQ द्वारा अनुरोध नहीं किया गया. ग्राहक को विशेष श्रेणी के आंकड़े प्रस्तुत नहीं करना चाहिए जब तक कि वे कानूनी न हों और उपयुक्त सुरक्षा के साथ विन्यस्त न हों. |
3Processing instructions
OpsIQव्यक्तिगत डेटा की प्रक्रिया करेगा केवल ग्राहक के दस्तावेज निर्देशों पर, सेवाओं के विन्यास सहित, यह DPA और समझौता, जब तक कि कानून द्वारा अन्यथा करने की आवश्यकता नहीं होती (इस मामले में OpsIQ ग्राहक को उस कानूनी आवश्यकता के बारे में सूचित करेगा, जब तक कि ऐसा करने से कानूनी रूप से प्रतिबंधित न हो)।
OpsIQयदि ग्राहक को तुरंत सूचित करना होगा, तो इसकी राय में, एक निर्देश डेटा संरक्षण कानून का उल्लंघन करता है।OpsIQकरता है नहीं बेच व्यक्तिगत डेटा और करता है नहीं ट्रेन एआई मॉडल ग्राहक या अंत उपयोगकर्ता डेटा पर (धारा देखें)15).
| तत्व | विवरण |
|---|---|
| विषय वस्तु | ग्राहक द्वारा कॉन्फ़िगर किए गए OpsIQ_सेवाओं का प्रावधान। |
| प्रकृति और उद्देश्य | Hosting, storage, transmission, retrieval, analysis and display of End-User Data to deliver: AI chat and the chat widget; ticketing, including inbound email ingested from mailboxes the Customer connects; the Help Centre and Customer Portal; CRM, contact identity resolution, lead scoring and enrichment; analytics, visitor tracking and, where the Customer enables it, session replay with form inputs masked at the point of capture; promotions; surveys and CSAT; consent management; voice and video calls; messaging and social channels (SMS, WhatsApp, Telegram, LINE, X and Meta); Site Intelligence, which crawls the website the Customer nominates and, where the Customer supplies credentials and approves each change, connects to that server over SSH; and AI actions. |
| दस्तावेज | यह समझौता, यह DPA_, और उत्पाद सेटिंग ग्राहक चुनता है। |
4Duration of processing
OpsIQके लिए व्यक्तिगत डेटा प्रक्रियाओं समझौते की अवधि, प्लस पोस्ट-टर्मिनेशन निर्यात और मिटाने की अवधि में सेट अनुभाग 12. प्रक्रिया समझौते की अवधि के लिए निरंतर है, में वर्णित आवृत्ति पर एनेक्स I.
कार्यक्षेत्र में ग्राहक नियंत्रित प्रतिधारण सेटिंग्स इस अवधि के दौरान लागू होती हैं; यह भी देखें अनुपालन अवलोकन
5गोपनीयता
OpsIQयह सुनिश्चित करता है कि किसी व्यक्ति को व्यक्तिगत डेटा की प्रक्रिया करने के लिए अधिकृत किया गया है। गोपनीयता के लिए प्रतिबद्ध (चाहे किसी संविदात्मक या वैधानिक दायित्व से) और को जरूरत-जान के आधार पर सख्ती से एक्सेस प्रदान किया जाता है।
- कार्मिक उपयुक्त गोपनीयता उपक्रमों से बाध्य हैं जो उनकी सगाई के अंत में जीवित रहते हैं।
- कार्मिक को उनकी भूमिका के लिए डेटा-सुरक्षा और सुरक्षा प्रशिक्षण उपयुक्त होता है।
- व्यक्तिगत डेटा रखने वाली उत्पादन प्रणालियों तक पहुंच कम से कम प्रवीण और लॉग इन है (देखें अनुभाग 6 और अनुलग्नक II).
6Security measures
OpsIQ जोखिम के अनुरूप सुरक्षा स्तर सुनिश्चित करने के लिए उपयुक्त तकनीकी और संगठनात्मक उपायों को लागू करता है, जिसमें शामिल हैं:
- एन्क्रिप्शन: AES-256व्यक्तिगत डेटा के लिए बाकी;TLS 1.3डाटा ट्रान्सिट में
- अखंडता और प्रामाणिकता: HMAC-SHA256 हर बाहरी वेबहुक वितरण पर हस्ताक्षर करता है।
- किरायेदार अलगाव: क्लाउड प्लेटफॉर्म पर प्रति-tenant एन्क्रिप्शन कुंजी और तार्किक अलगाव।
- अभिगम नियंत्रण: भूमिका आधारित पहुँच, कम से कम प्रवीण प्रशासन और प्रमाणीकरण नियंत्रण के लिएOpsIQकर्मचारी
- स्वच्छता: क्रेडेंशियल और कॉन्फ़िगरेशन रहस्य वेब रूट के बाहर संग्रहीत होते हैं, न कि परोसे गए दस्तावेज़ पेड़ में।
- अनुकूलन: प्रति-क्रिया लेखा परीक्षा लॉग सुरक्षा-रिलीवेंट संचालन रिकॉर्डिंग।
- लचीलापन: एक घूर्णन चक्र और दस्तावेज वसूली प्रक्रियाओं पर बैकअप।
सुरक्षा कार्यक्रम का एक पूर्ण विवरण हमारे प्रकाशित किया गया है ट्रस्ट सेंटर और मद में एनेक्स II.
7उप-प्रसाधक
ग्राहक एक प्रदान करता है सामान्य प्राधिकरण के लिए OpsIQ_________________________________________________________________________ एनेक्स III. OpsIQप्रत्येक उप-प्रोसेसर पर डेटा-सुरक्षा दायित्वों को लागू करता है जो इस में उन लोगों की तुलना में कम सुरक्षात्मक नहीं हैं।DPA, और रहता है पूरी तरह से उत्तरदायी प्रत्येक उप-प्रोसेसर के प्रदर्शन के लिए ग्राहक को।
OpsIQग्राहक को देना होगा पूर्व सूचना किसी भी उप-प्रोसेसर के अतिरिक्त या प्रतिस्थापन के ग्राहक कर सकते हैं। वस्तु उचित, डेटा संरक्षण से संबंधित आधार पर 30 दिनों के भीतर नोटिस; यदि आपत्ति हल नहीं की जा सकती है तो ग्राहक प्रभावित सेवाओं को समाप्त कर सकता है। वर्तमान सूची एनेक्स III में निर्धारित की गई है।
Integrations the Customer enables are not Sub-processors. OpsIQ ships connectors to third-party services such as Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce and others. Where the Customer connects one, the Customer chooses the destination and supplies the credentials, and the receiving service acts under the arrangement between the Customer and that provider. Annex III therefore lists only the Sub-processors OpsIQ itself engages to deliver the Services. A current list of available connectors is published in the OpsIQ admin.
8Data subject rights assistance
प्रसंस्करण की प्रकृति को ध्यान में रखते हुए,OpsIQउपयुक्त तकनीकी और संगठनात्मक उपायों से ग्राहक की सहायता करेगा, जितना संभव हो सके, डेटा विषयों के अनुरोधों का जवाब देने में उनके अधिकारों (एक्सेस, सुधार, इरेज़र, प्रतिबंध, पोर्टेबिलिटी, आपत्ति) का प्रयोग किया जाएगा।
- सेवाएं स्वयं-सर्वे निर्यात और हटाने के उपकरण प्रदान करती हैं जो ग्राहक को अपने कार्यस्थल के भीतर सीधे अनुरोध करने देता है।
- जब OpsIQ को सीधे अंत-उपयोक्ता डेटा से संबंधित एक डेटा विषय से एक अनुरोध प्राप्त होता है, OpsIQ इसे ग्राहक को तुरंत आगे भेज देगा और ग्राहक के निर्देशों के अलावा कोई प्रतिक्रिया नहीं देगा।
9Personal data breach
OpsIQग्राहक को सूचित करेगा बिना किसी देरी के व्यक्तिगत डेटा ब्रीच के बारे में जागरूक होने के बाद ग्राहक के व्यक्तिगत डेटा को प्रभावित करता है। हद तक उपलब्ध होने के लिए, अधिसूचना में शामिल होंगे:
- उल्लंघन की प्रकृति का वर्णन, जिसमें श्रेणियों और संबंधित डेटा विषयों और रिकॉर्डों की अनुमानित संख्या शामिल है;
- उल्लंघन के संभावित परिणाम;
- इसके प्रभावों को तोड़ने और उनके प्रभावों को कम करने के लिए किए गए उपायों को या प्रस्तावित किया गया;
- आगे की जानकारी के लिए एक संपर्क बिंदु।
OpsIQ ग्राहक के साथ सहयोग करेगा और पर्यवेक्षकीय प्राधिकरणों और डेटा विषयों के लिए अपने उल्लंघन-notification दायित्वों की सहायता के लिए उचित कदम उठाएगा। ग्राहक के खाते पर सुरक्षा संपर्क को अधिसूचना भेजी जाती है; ग्राहक को उस संपर्क को वर्तमान रखना चाहिए।
10DPIA & prior consultation
प्रसंस्करण की प्रकृति और इसके लिए उपलब्ध जानकारी को ध्यान में रखते हुए,OpsIQइच्छा ग्राहक की सहायता डेटा सुरक्षा प्रभाव आकलन ("DPIAs") और किसी भी पूर्व परामर्श के साथ एक पर्यवेक्षकीय प्राधिकरण है कि ग्राहक को डेटा संरक्षण कानून के तहत प्रदर्शन करने की आवश्यकता है।
इस सहायता में प्रासंगिक सुरक्षा दस्तावेज़ उपलब्ध कराना, प्रसंस्करण विवरण और इस DPA के अनुलग्नकों की सामग्री शामिल है, और सेवाओं द्वारा व्यक्तिगत डेटा को कैसे प्रसंस्करित किया जाता है, इसके बारे में उचित, व्यापक प्रश्नों का जवाब देना शामिल है।
11International transfers (SCCs)
यूरोपीय संघ/ईईए और यूके ग्राहक डेटा डिफ़ॉल्ट रूप से यूरोपीय संघ के क्षेत्रों में होस्ट किया जाता है। जहां OpsIQ EEA, UK या अन्य अधिकार क्षेत्र के बाहर व्यक्तिगत डेटा को स्थानांतरित करता है, जिसमें स्थानांतरण प्रतिबंध लागू होता है, OpsIQ एक उचित हस्तांतरण तंत्र पर निर्भर करता है, जिसमें शामिल हैं:
- यूरोपीय संघ मानक अनुबंधित क्लॉज (मॉड्यूल टू: कंट्रोलर-टू-प्रोसेसर; और मॉड्यूल तीन जहां ऑनवर्ड सब-प्रोसेसरों के लिए स्थानांतरण लागू होता है), संदर्भ द्वारा शामिल किया गया और एनेक्सिस में विवरण द्वारा पूरा किया गया;
- द UK इंटरनेशनल डाटा ट्रांसफर एडेंडम ब्रिटेन के अधीन हस्तांतरण के लिए यूरोपीय संघ SCCs के लिएGDPR;
- Adequacy निर्णय जहां उपलब्ध हो, और पूरक उपाय जहां आवश्यक हो।
OpsIQअनुरोध पर किसी भी हस्तांतरण-प्रभाव आकलन को पूरा करने में ग्राहक की सहायता करेगा। एक संघर्ष में, एससीसी इस पर प्राथमिकता लेता हैDPAउन मामलों पर जो वे शासन करते हैं (धारा देखें)13).
12Deletion & return
समझौते की समाप्ति या समाप्ति पर, OpsIQ will, ग्राहक की पसंद पर, हटाना या वापस करना ग्राहक की ओर से संसाधित सभी व्यक्तिगत डेटा, और मौजूदा प्रतियां हटा दें, जब तक कि कानून द्वारा प्रतिधारण की आवश्यकता नहीं होती।
- ग्राहक के पास एक है 30दिन निर्यात खिड़की अपने डेटा को स्वयं-सर्वेक्षण निर्यात उपकरणों का उपयोग करके पुनर्प्राप्त करने के लिए समाप्ति के बाद।
- निर्यात विंडो के बाद, सक्रिय प्रणाली व्यक्तिगत डेटा को हटा दिया जाता है।
- बैकअप में अवशिष्ट प्रतियों को रोलिंग बैकअप चक्र (आमतौर पर भीतर) पर रखा जाता है30दिनों के बाद उन्हें बहाल नहीं किया जाता है।
13Audits & inspections
OpsIQइस के अनुपालन को प्रदर्शित करने के लिए ग्राहक की जानकारी को उचित रूप से आवश्यक बना देगाDPAग्राहक के उचित लिखित अनुरोध पर (प्रति वर्ष एक बार से अधिक नहीं) व्यक्तिगत डेटा ब्रीच का पालन करने के अलावा या जहां एक पर्यवेक्षकीय प्राधिकरण द्वारा आवश्यक हो),OpsIQग्राहक द्वारा अधिदेशित ग्राहक या स्वतंत्र लेखा परीक्षक द्वारा आयोजित निरीक्षण सहित लेखा परीक्षा की अनुमति और योगदान देगा।
विघटन को कम करने के लिए,OpsIQतीसरे पक्ष के प्रमाणपत्र, लेखा परीक्षा रिपोर्ट और सुरक्षा दस्तावेज प्रदान करके ऑडिट अनुरोधों को पूरा कर सकता है जहां ये ग्राहक की आवश्यकताओं को उचित रूप से संबोधित करते हैं। लेखा परीक्षा गोपनीयता के अधीन हैं और उचित निर्धारण, गुंजाइश और सुरक्षा बाधाओं के अधीन हैं।
14Liability & order of precedence
प्रत्येक पार्टी की देयता इस से उत्पन्न हुई या उससे संबंधित हैDPAइस समझौते में निर्धारित दायित्व की सीमाओं और बहिष्कार के अधीन है। इसमें कुछ भी नहींDPAकिसी भी दायित्व को सीमित करता है जो लागू कानून के तहत सीमित नहीं हो सकता है।
पूर्ववर्ती का आदेश: किसी भी संघर्ष की स्थिति में, दस्तावेज़ डेटा प्रोसेसिंग के संबंध में निम्नलिखित आदेशों को नियंत्रित करते हैं:1एससीसी (जहां लागू)2(d) यहDPA; (3A estimation of the world. The annexes is an अभिन्न हिस्सा of this.DPA.
15AI processing & no-training clause
OpsIQकरता है ग्राहक या एंड-यूज़र डेटा पर किसी भी एआई मॉडल को प्रशिक्षित, ठीक-ट्यून या सुधार नहीं करनाA request to a request to a request to a request to a request to a request. मॉडल प्रदाता ग्राहक चयनकेवल एक ही समय में, केवल एक ही समय में एक बार फिर से शुरू होने के लिए एक बार फिर से बातचीत करने के लिए आवश्यक संदर्भ ले लिया।
- चयनित एआई प्रदाता केवल उस अनुमान के लिए एक उप-प्रोसेसर के रूप में कार्य करता है; देखें एनेक्स III.
- OpsIQ मॉडल-प्रशिक्षण उद्देश्यों के लिए प्रॉम्प्ट या पूरा नहीं करता है और AI के लिए किरायेदारों में ग्राहक डेटा को पूल नहीं करता है।
- ग्राहक एक प्रदाता चुनने के लिए जिम्मेदार है जिसका नियम अपने दायित्वों के साथ संगत हैं, और उस प्रदाता को भेजने की अनुमति नहीं है।
16Self-hosted clarification
जहां ग्राहक तैनात करता है OpsIQ स्वयं-होस्टेड (लाइसेंस) सॉफ्टवेयर ग्राहक नियंत्रण को बुनियादी ढांचे पर ग्राहक सॉफ्टवेयर, होस्टिंग और स्टोरेज को स्वयं संचालित करता है।
- उस तैनाती में, OpsIQमेजबान, स्टोर, संचारित या अन्यथा प्रक्रिया नहीं है एंड-यूज़र डेटा ग्राहक की ओर से, और एक प्रोसेसर के बजाय सॉफ्टवेयर लाइसेंसर के रूप में कार्य करता है।
- इस DPA के खंड जो OpsIQ की प्रोसेसर गतिविधियों (जैसे क्लाउड होस्टिंग, उप-प्रोसेसर और स्थानांतरण) का वर्णन करते हैं केवल उस हद तक लागू होते हैं कि OpsIQ वास्तव में प्रोसेसिंग करता है - जो एक शुद्ध स्व-होस्टेड तैनाती के लिए नहीं करता है।
- ग्राहक नियंत्रक रहता है और अपने स्वयं के वातावरण की सुरक्षा, स्थानांतरण और उप-प्रसाधकों के लिए जिम्मेदार होता है।OpsIQ-चयनित एआई प्रदाता अभी भी ग्राहक के लिए कार्य करते हैं जब ग्राहक उन्हें पसंद करते हैं।
17कानून
यह DPA द्वारा शासित है, और इसके अनुरूप समझा जाता है, समझौते के कानून को नियंत्रित करनाबिना किसी भी अनिवार्य प्रावधानों के डेटा संरक्षण कानून ग्राहक या डाटा विषय पर लागू होते हैं।
जहां एससीसी लागू होते हैं, एससीसी के लिए शासी कानून और मंच उन खंडों के भीतर निर्दिष्ट हैं और उनके दायरे में मामलों के लिए प्रबल होते हैं।
18Annex I — Details of processing
| आइटम | विस्तार |
|---|---|
| डाटा निर्यातक / नियंत्रक | ग्राहक का उपयोग करते हुए OpsIQसेवाएं। |
| डेटा आयातक / प्रोसेसर | Nabtech Digitalnet Limited (OpsIQ) — www.nabtechonlineng.net. |
| भूमिका | Customer = Controller; OpsIQ = Processor. |
| विषय वस्तु | ग्राहक द्वारा कॉन्फ़िगर किए गए OpsIQ_सेवाओं का प्रावधान। |
| डेटा विषय | आगंतुक, अंतिम उपयोगकर्ता, संपर्क / लीड्स, टिकट जमाकर्ता और ग्राहक स्टाफ (धारा देखें 2)। |
| व्यक्तिगत डेटा की श्रेणियां | पहचानकर्ता, ऑनलाइन/उपकरण डेटा, स्थान, उपयोग/व्यवहार डेटा, संचार सामग्री, सीआरएम/वाणिज्यिक डेटा (खंड 2 देखें)। |
| विशेष श्रेणियां | कोई भी अनुरोध या आवश्यक नहीं है OpsIQ; ग्राहक को वैध आधार और सुरक्षा के बिना विशेष श्रेणी डेटा प्रस्तुत नहीं करना चाहिए। |
| प्रकृति और उद्देश्य | होस्टिंग, प्रसंस्करण, विश्लेषण और प्रदर्शन के अंत उपयोगकर्ता डेटा को AI चैट, टिकटिंग, CRM, एनालिटिक्स, प्रोन्नति, सर्वेक्षण, सहमति और एआई कार्रवाई देने के लिए। |
| अवधि | समझौते की अवधि के साथ-साथ निर्यात और विलोपन अवधि (धारा 12)। |
| आवृत्ति | इसके बाद, समझौते की अवधि के लिए। |
| सक्षम पर्यवेक्षकीय प्राधिकरण | For OpsIQ as processor: the Nigeria Data Protection Commission (NDPC), Nabtech Digitalnet Limited being incorporated in Nigeria. For the Customer as controller: the authority of the Customer's place of establishment within the EEA or UK, or the NDPC where the Customer is established in Nigeria. |
19Annex II — Security measures
| डोमेन | उपाय |
|---|---|
| आराम पर एन्क्रिप्शन | AES-256। |
| पारगमन में एन्क्रिप्शन | TLS 1.3। |
| Webhook अखंडता | सभी प्रसव पर HMAC-SHA256 हस्ताक्षर। |
| दसवां अलगाव | प्रति किरायेदार चाबियाँ और तार्किक अलगाव (बाद में). |
| अभिगम नियंत्रण | रोल-आधारित एक्सेस, कम से कम विशेषाधिकार, प्रमाणीकरण नियंत्रण। |
| राज प्रबंधन | क्रेडेंशियल और विन्यास वेब रूट के बाहर संग्रहीत। |
| लॉगिंग और निगरानी | सुरक्षा-रिलीवेंट संचालन के प्रति-एक्शन ऑडिट लॉग। |
| लचीलापन और वसूली | बैकअप और दस्तावेज वसूली प्रक्रियाओं को घुमाने। |
| गोपनीयता | कार्मिक गोपनीयता उपक्रमों और प्रशिक्षण। |
| एआई हैंडलिंग | ग्राहक/एंड-यूज़र डेटा पर कोई मॉडल प्रशिक्षण नहीं; ग्राहक-चयनित अनुमान प्रदाता केवल। |
20Annex III — Approved sub-processors
| सब-प्रोसेसर | उद्देश्य | स्थान |
|---|---|---|
| क्लाउड इन्फ्रास्ट्रक्चर प्रदाता | होस्टिंग, भंडारण, बैकअप | यूरोपीय संघ / पश्चिम अफ्रीका |
| स्ट्राइप / पेस्टैक / पेपाल | भुगतान प्रसंस्करण | वैश्विक |
| Anthropic / OpenAI / Gemini/ Grok | एआई मॉडल की उपस्थिति (प्रोफाइल ग्राहक चुनने वाले प्रदाता) | यूएस / ईयू |
| Mailgun / SendGrid / SMTP_ रिले | लेन-देन ईमेल वितरण | यूरोपीय संघ / अमेरिका |
| SerpApi | Search-results retrieval for Site Intelligence | अमेरिका |
| Website enrichment provider | Company and contact enrichment for lead scoring | यूएस / ईयू |
| Cloudflare | CDN, DDoS संरक्षण | वैश्विक |
OpsIQ-चुने गए एआई प्रदाता केवल ग्राहक के मार्गों के निष्कर्ष के लिए व्यक्तिगत डेटा का प्रसंस्करण करते हैं और केवल अनुच्छेद 15 के तहत उप-प्रसंस्करणकर्ता के रूप में।
21संपर्क
डाटा प्रोटेक्शन ऑफिसर: [email protected]
गोपनीयता पूछताछ: [email protected]
सुरक्षा पूछताछ: [email protected]
कानूनी पूछताछ: [email protected]
इस के एक हस्ताक्षरित समकक्ष का अनुरोध करने के लिए DPA, ईमेल [email protected]हमारे बारे में गोपनीयता नीति, अनुपालन अवलोकन और समीक्षा ट्रस्ट सेंटर.
यह दस्तावेज पारदर्शिता के लिए प्रदान किया जाता है और कानूनी सलाह नहीं देता है। विनियमित उद्योगों में ग्राहकों को तैनाती से पहले अपने स्वयं के परामर्श के साथ इसकी समीक्षा करनी चाहिए।