Adatfeldolgozási kiegészítés
A feltételek, amelyek mellett a OpsIQ személyes adatokat dolgozhat fel ügyfeleink nevében - szerepeket, dokumentált utasításokat, biztonsági intézkedéseket, alprocesszorokat, jogsértések kezelését és nemzetközi átadási biztosítékokat.
Te irányítasz.
Ön az adatkezelő. OpsIQ a feldolgozó, és csak a dokumentált utasításokat.
Tervezéssel biztosított
AES-256 nyugalmi állapotban, TLS 1.3 tranzitforgalomban, aláírt webhorog, perbérlő elszigeteltség és ellenőrzési naplók.
Nem MI képzés
OpsIQ soha nem vonz modelleket az adatokon. A linitus csak a kiválasztott MI szolgáltatóra vonatkozik.
Védett átruházások
Az EU / Egyesült Királyság által alapértelmezés szerint tárolt adatok; a határokon átnyúló transzferek a szabványos szerződéses jogalapokon alapulnak.
Ez az adatfeldolgozó kiegészítés ("DPA") meghatározza, hogy hogyan Nabtech Digitalnet Limited (működési mód: OpsIQA személyes adatok kezelése ügyfelei nevében történik. Olvashatónak kell lennie: minden szakasz "Röviden" nyelvvel nyit, és a három melléklet megadja a teljes adattérképet, a biztonsági intézkedéseket és a jóváhagyott alprocesszorlistát, mint olyan táblázatokat, amelyeket saját adatvédelmi csapatának adhat át.
1Definitions
A nem itt meghatározott, tőkésített kifejezések jelentése a megállapodásban vagy az alkalmazandó adatvédelmi törvényekben található.
- Vezérlő - a személyes adatok feldolgozásának céljait és eszközeit meghatározó entitás. A megrendelő az Adatkezelő.
- FeldolgozóName - a személyes adatokat az Adatkezelő nevében feldolgozó entitás. A Nabtech Digitalnet Limited (OpsIQ) a feldolgozó.
- Alprocesszor - a OpsIQ által a Szolgáltatásokkal kapcsolatos személyes adatok feldolgozásáért vállalt bármely harmadik fél.
- Személyes adatok - bármely olyan, azonosított vagy azonosítható természetes személyre vonatkozó információ, amelyet a OpsIQ a megállapodás alapján az Ügyfél nevében végez.
- Az érintett - az a természetes személy, akire személyes adatok vonatkoznak (pl. az Ügyfél látogatói, végfelhasználói és kapcsolatai).
- A felhasználó adatainak befejezése - Személyes adatok a Vevő látogatói, végfelhasználók és kapcsolatok feldolgozta a Szolgáltatások.
- Adatvédelmi törvények - valamennyi alkalmazandó adatvédelmi és adatvédelmi törvény, beleértve az EU-t isGDPR(EU-rendelet)2016/679), az Egyesült KirályságGDPRés adatvédelmi törvény2018, aCCPAa CPRA, a Nigéria adatvédelmi törvénye által módosított2023, és ezzel egyenértékű törvények máshol.
- Feldolgozás, Személyes adatáttörés, Felügyeleti hatóság és A szerződéses feltételek ("SCC") szabványa az alkalmazandó adatvédelmi törvényekben megadott jelentésekkel rendelkezik.
2Roles & scope
Ez az adatfeldolgozó kiegészítés ("DPA") a megállapodás részét képezi, és azt a megállapodás Nabtech Digitalnet Limited ("OpsIQ"," mi "," mi "," Processzor "), www.nabtech.co, és az ügyfél ("Ügyfél", "Ön", "Controller") szabályozó használata aOpsIQplatform - az MI chat widget, natív jegyvásárlás, CRM, promóciós stúdió, site / SEO intelligencia, látogatói analitika, webhook, felmérések, cookie-content platform és AI akciók, a Cloud (SaaS) vagy Self- Hosted (licensz) szoftver (a "Szolgáltatások").
A Szolgáltatásokon keresztül feldolgozott End- felhasználói adatok esetében a A megrendelő az Adatkezelő (vagy harmadik fél adatkezelője nevében eljáró feldolgozó) és A OpsIQ a Feldolgozó. OpsIQfüggetlen adatkezelőként csak saját számlájára, számlázási és értékesítési adataira vonatkozóan működik,OpsIQ Adatvédelmi irányelvek És nem ezzel a DPA-val.
Amennyiben ez a DPA ütközik a megállapodás többi részével, ez a DPA az adatfeldolgozás tárgyával szemben érvényesül. [email protected]. A tárgy, a természet, a cél, az adatcsoportok és a személyes adatok kategóriái részletezett I. melléklet.
Adattárgyak kategóriái
- A Vevő weboldala látogatókat és leendő ügyfeleket keres
- A Vevő regisztrált végfelhasználói és számlatulajdonosai
- A Vevő kapcsolatai, vezetései és jegyelői
- A munkahelyet üzemeltető ügyfél saját személyzete és ügynökei
A személyes adatok kategóriái
| Kategória | Példák |
|---|---|
| Azonosítók | Név, e-mail, telefon, ügyfél / számla azonosító, látogató / munkamenet azonosító |
| Online azonosítók és eszközök adatai | IP cím, felhasználóügynök, böngésző / OS, cookie és localStorage Azonosítók |
| Helyszín adatai | A IP-ból (GeoIP) származó, hozzávetőleges ország / város |
| Felhasználási és magatartási adatok | Oldalak látogatott, forgalmi forrás, görgetés mélysége, idő az oldalon, események |
| Kommunikációs tartalom | Beszélgetés, jegytéma / test / válasz / megjegyzések, mellékletek, felmérési válaszok |
| CRM és kereskedelmi adatok | Kapcsolattartási adatok, egyezség / vezető adatok, promóciós kölcsönhatások, beleegyezési nyilvántartások |
| Különleges kategóriák | Nem igényli a OpsIQ. Az Ügyfél nem nyújthat be speciális kategóriájú adatokat, kivéve, ha törvényes és konfigurált megfelelő biztosítékokat. |
3Processing instructions
A OpsIQ feldolgozza a személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapjána Szolgáltatások konfigurációját is beleértve, ez a DPA és a megállapodás, kivéve, ha a törvény másként rendelkezik (ebben az esetben a OpsIQ tájékoztatja az Ügyfelet erről a jogi követelményről, kivéve, ha ezt jogilag megtiltja).
OpsIQazonnal tájékoztatja az Ügyfelet, ha véleménye szerint egy utasítás megsérti az adatvédelmi törvényeket.OpsIQvan nem eladható Személyes adatok és teszi nem a vonat AI modellek az ügyfél- vagy végfelhasználói adatokról (lásd a 15 szakaszt).
| Elem | Leírás |
|---|---|
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Természet és cél | Az End- User Data tárhely, tároló, továbbítás, visszakeresése, elemzése és megjelenítése a AI chat, jegyezés, CRM, analitika, promóciók, felmérések, beleegyezés menedzsment és a AI akciók. |
| Dokumentumokkal ellátott utasítások | A megállapodás, ez a DPA, és az in- termék beállítások az ügyfél választja. |
4Duration of processing
OpsIQ feldolgozza Személyes adatok a a megállapodás időtartama, valamint a 12 szakaszban meghatározott, a felmondás utáni kiviteli és törlési időszak. A feldolgozás a megállapodás időtartama alatt folyamatos, az alábbi gyakoriságokban meghatározott I. melléklet.
A munkahelyen belül a használat során a testreszabott retenciós beállítások érvényesek; lásd még: Megfelelés áttekintés.
5Titoktartás
A OpsIQ biztosítja, hogy a személyes adatok feldolgozására jogosult személy a bizalmas kezelésre vonatkozó kötelezettség (szerződéses vagy jogszabályban előírt kötelezettség alapján), és szigorúan szükséges-tudatosan biztosítják a hozzáférést.
- A személyzetet megfelelő titoktartási kötelezettségek kötik, amelyek a megbízatásuk lejártát követően is fennállnak.
- A személyzet a feladatuknak megfelelő adatvédelmi és biztonsági képzésben részesül.
- A személyes adatokat tartalmazó termelési rendszerekhez való hozzáférés a legkisebb privilégium és naplózva van (lásd a 6 szakaszt és a II. mellékletet).
6Security measures
A OpsIQ megfelelő technikai és szervezeti intézkedéseket hajt végre a kockázatnak megfelelő biztonsági szint biztosítása érdekében, beleértve:
- Titkosítás: AES-256a személyes adatok nyugalomban tartása;TLS 1.3a tranzitban lévő adatok esetében.
- Integrity & autenticity: HMAC-SHA256 aláírások minden kimenő horog szállítmányon.
- A bérlő elkülönítése: A bérlő titkosítási kulcsai és logikai elszigeteltsége a Cloud platformon.
- Hozzáférés ellenőrzése: Role- alapú hozzáférés, legalább-privilégium adminisztráció, és hitelesítés ellenőrzése OpsIQ személyzet.
- Titkok higiénia: A hitelesítő és konfigurációs titkok a weben kívül, nem a kiszolgált dokumentumfán tárolódnak.
- Hitelesség: a biztonsági vonatkozású műveletek nyilvántartását végző, az intézkedés hatálya alá tartozó ellenőrzési naplók.
- Ellenállóképesség: A biztonsági mentések egy forgó cikluson és dokumentált helyreállítási eljárások.
A teljes leírása a biztonsági program megjelent a mi Az Adatvédelmi központ és a következő tételekben került meghatározásra: II. melléklet.
7Alprocesszorok
A Vevő biztosítja a általános felhatalmazás OpsIQ számára a következő listában felsorolt alprocesszorok igénybevételére III. melléklet. OpsIQadatvédelmi kötelezettségeket ír elő minden olyan alprocesszorra, amely nem kevésbé védelmező, mint az ebben a dokumentumban szereplőDPA, és marad teljes felelősség az Ügyfél minden Subprocesszor teljesítményét.
OpsIQ adja a Vevő előzetes értesítés bármely Subprocesszor hozzáadására vagy cseréjére. objektum a 30-hoz kapcsolódó ésszerű, adatvédelemmel kapcsolatos indokok a felmondási napokon belül; ha a kifogás nem oldható meg, az Ügyfél megszüntetheti az érintett Szolgáltatásokat.
8Data subject rights assistance
A feldolgozás jellegét figyelembe véve a OpsIQ a lehető legteljesebb mértékben segíti az Ügyfelet a jogaikat gyakorló adattárgyak kéréseire adott válaszban (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, kifogás).
- A Szolgáltatások önkiszolgáló export- és törlési eszközöket biztosítanak, amelyek lehetővé teszik, hogy az Ügyfél a legtöbb kérést közvetlenül a munkaterületén belül tegye.
- Amennyiben a OpsIQ közvetlenül az End- User Data-val kapcsolatos adatérintettől kap kérelmet, a OpsIQ - amennyiben jogilag nem tiltja - haladéktalanul továbbítja azt az Ügyfélnek, és csak az Ügyfél utasításaira válaszol.
9Personal data breach
OpsIQ értesíti az Ügyfelet indokolatlan késedelem nélkül a személyes adatok átengedésének felismerése után, amely érinti az ügyfél személyes adatait. A rendelkezésre álló mértékig a bejelentés a következőket tartalmazza:
- a jogsértés jellegének leírása, beleértve az érintett adattárgyak és adatrekordok kategóriáit és hozzávetőleges számát;
- a jogsértés várható következményei;
- a jogsértés kezelésére és hatásainak enyhítésére hozott vagy javasolt intézkedések;
- További információkért kapcsolattartó pont.
A OpsIQ együttműködik az Ügyféllel, és ésszerű lépéseket tesz a felügyeleti hatóságok és az adattárgyak értesítési kötelezettségeinek megsegítésére. A bejelentést a Ügyfél számláján lévő biztonsági kapcsolattartónak küldik meg; az Ügyfélnek ezt a kapcsolatot naprakészen kell tartania.
10DPIA & prior consultation
A feldolgozás jellegét és a rendelkezésére álló információkat figyelembe véve a OpsIQ segíti a Ügyfél adatvédelmi hatásvizsgálatok (DPIAk) és az Adatvédelmi törvények alapján az Ügyfél által az Ellenőrzési Hatósággal folytatott előzetes konzultáció során.
Ez a segítségnyújtás magában foglalja a vonatkozó biztonsági dokumentáció, a feldolgozási adatok és e DPA mellékleteinek tartalma rendelkezésre bocsátását, valamint a szolgáltatások személyes adatainak feldolgozásával kapcsolatos ésszerű, átfogó kérdésekre adott választ.
11International transfers (SCCs)
Az EU / EGT és az Egyesült Királyság ügyféladatai alapértelmezés szerint az EU régióiban találhatók.OpsIQszemélyes adatokat továbbít az EGT-n, az Egyesült Királyságon vagy más, az átruházási korlátozásokat előíró joghatóságon kívül,OpsIQmegfelelő átviteli mechanizmusra támaszkodik, beleértve:
- Az EU A szerződéskötésre vonatkozó általános feltételek (Második modul: Controller- to- processzor; és harmadik modul, ahol az alfeldolgozóknak történő továbbátadások alkalmazandók), hivatkozással beépítve és a mellékletekben szereplő részletekkel kiegészítve;
- A Egyesült Királyság Nemzetközi Adatátviteli Kiegészítés az Egyesült Királyság GDPR hatálya alá tartozó átruházások tekintetében az EU különleges célú gazdasági egységei részére;
- Megfelelő döntések, amennyiben rendelkezésre állnak, valamint szükség esetén kiegészítő intézkedések.
OpsIQAz SCC-k egy konfliktus esetén elsőbbséget élveznek ezzel szemben.DPAaz általuk szabályozott kérdésekben (lásd a "Részleg" című részt)13).
12Deletion & return
A megállapodás felmondásakor vagy lejáratakor a OpsIQ, a Vevő választása szerint törölje vagy visszatérjen minden, az Ügyfél nevében feldolgozott személyes adat, és törli a meglévő másolatokat, kivéve, ha a megőrzés a törvény által előírt.
- A Vevő 30- napos exportablak a saját szolgálatos exporteszközök használatával történő lekérdezés után.
- Az exportablak után az aktív rendszerű személyes adatok törlésre kerülnek.
- A biztonsági mentések maradvány másolatai a gördülő biztonsági mentési ciklusban (jellemzően a 30 napokon belül) ürülnek ki, majd nem állnak helyre.
13Audits & inspections
A OpsIQ az Ügyfél rendelkezésére bocsátja az ennek a DPA-nak való megfelelés igazolásához ésszerűen szükséges információkat. Az Ügyfél ésszerű írásos kérésére (legfeljebb évente egyszer, kivéve a személyes adatáttörés után vagy ha azt egy felügyeleti hatóság megköveteli) a OpsIQ engedélyezi és hozzájárul az Ügyfél által végzett ellenőrzésekhez, beleértve az ellenőrzést is, amelyet az Ügyfél vagy az Ügyfél által megbízott független könyvvizsgáló végez.
A fennakadás minimalizálása érdekében a OpsIQ harmadik fél tanúsítványainak, könyvvizsgálói jelentéseinek és biztonsági dokumentációjának benyújtásával teljesítheti az ellenőrzési kérelmeket, amennyiben azok ésszerűen megfelelnek az Ügyfél igényeinek.
14Liability & order of precedence
A felek felelőssége, amely ebből ered vagy azzal kapcsolatosDPAa megállapodásban meghatározott korlátozások és a felelősség kizárása hatálya alá tartozik.DPAkorlátozza az alkalmazandó jog alapján nem korlátozható kötelezettségeket.
A rangsor: ütközések esetén a dokumentumok az adatfeldolgozás tekintetében a következő sorrendben szabályozzák: (1) az SCC-k (adott esetben); (2)DPA; (3A mellékletek a megállapodás szerves részét képezik.DPA.
15AI processing & no-training clause
A OpsIQ nem nem vonat, fine- tun vagy javít bármilyen AI modell Ügyfél vagy End- Felhasználói adatok. A MI-k ajánlatait továbbítják a modell szolgáltató az Ügyfél kiválasztóCsak az élő beszélgetés kontextusát hordozza, ami a válasz kiváltásához szükséges.
- A kiválasztott MI-szolgáltató csak erre a célra alprocesszorként működik; lásd: III. melléklet.
- A OpsIQ nem tart meg a modelképzés érdekében késztetéseket vagy kiegészítéseket, és nem tárolja az ügyféladatokat a AI bérlői között.
- Az Ügyfél felelős a saját kötelezettségeivel összeegyeztethető feltételekkel rendelkező szolgáltató kiválasztásáért, és az adatok benyújtásának elmulasztásáért, amelyet nem lehet elküldeni az adott szolgáltatónak.
16Self-hosted clarification
Ahol az Ügyfél OpsIQ-t alkalmaz Self- Hosted (licencelt) szoftver az infrastruktúra az Ügyfél ellenőrzése, a Vevő üzemelteti a szoftvert, tárhely és a tárolás magát.
- Ebben a bevetésben, A OpsIQ nem tárol, továbbít vagy dolgoz fel más módon Végfelhasználói adatokat a Vevő nevében, és inkább szoftverlicenciaadóként, mint Processorként működik.
- Ennek a szakaszaiDPAhogy leírjaOpsIQprocesszoros tevékenységei (pl. Cloud hosting, alprocesszorok és transzferek) csak olyan mértékben alkalmazandók,OpsIQValójában elvégzi a feldolgozást - ami egy tisztán önkiszolgáló telepítés esetében nem.
- A Vevő marad az Irányító, és felelős a saját környezetének biztonságáért, transzfereiért és alprocesszoraiért. A OpsIQQQ- kiválasztott MI szolgáltatók még mindig az Ügyfél számára működnek, amikor az Ügyfél útvonalat irányít számukra.
17Irányadó jog
E DPA-ra az Európai Unió Hivatalos Lapja a megállapodás jogárólaz Ügyfélre vagy az Adatszolgáltatásra kötelezett jogra alkalmazandó adatvédelmi törvények kötelező rendelkezéseinek sérelme nélkül.
Amennyiben az SCC-k alkalmazandók, az SCC- k irányadó joga és fóruma az említett záradékokban meghatározott, és a hatályuk alá tartozó kérdésekben az irányadó.
18Annex I — Details of processing
| Tétel | Részlet |
|---|---|
| Adatátadó / Adatkezelő | A OpsIQ Szolgáltatásokat használó Ügyfél. |
| Adatimportőr / feldolgozó | Nabtech Digitalnet Limited (OpsIQ) - www.nabtech.co. |
| Rúd | Customer = Controller; OpsIQ = Processor. |
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Adattárgyak kategóriái | Látogatók, végfelhasználók, kapcsolatok / vezetések, jegyelőzők és ügyfélszolgálat (lásd a 2 szakaszt). |
| A személyes adatok kategóriái | Azonosítók, online / eszközadatok, helymeghatározás, használati / viselkedési adatok, kommunikációs tartalom, CRM / kereskedelmi adatok (lásd a 2 szakaszt). |
| Különleges kategóriák | A OpsIQ nem kérvényezte vagy írta elő; az Ügyfél nem nyújthat be különleges kategóriájú adatokat törvényes alap és biztosítékok nélkül. |
| Természet és cél | Az End- User Data tárhely, feldolgozás, elemzés és megjelenítés a AI chat, jegyezés, CRM, analitika, promóciók, felmérések, hozzájárulás és a AI akciók. |
| Időtartam | A megállapodás időtartama, valamint az export- és törlési időszak (12 szakasz). |
| Gyakoriság | A megállapodás időtartama alatt folyamatosan. |
| Illetékes felügyeleti hatóság | Az ügyfél letelepedési helyének az EGT / UK-n belüli helye, adott esetben. |
19Annex II — Security measures
| Terület | Intézkedés |
|---|---|
| Titkosítás nyugalomban | AES-256. |
| Titkosítás árutovábbítási eljárás során | TLS 1.3. |
| Webhorog integritása | HMAC-SHA256 aláírások minden szállítmányon. |
| A bérlő elkülönítése | A bérlő kulcsai és logikai elkülönítése (Cloud). |
| Hozzáférés ellenőrzése | A hozzáférés, a legkisebb kiváltság, a hitelesítés ellenőrzése. |
| Titkok kezelése | A weben kívül tárolt hitelkeretek és konfig. |
| A naplózás és a nyomon követés | A biztonsági vonatkozású műveletek folyamatos ellenőrzési naplói. |
| Ellenállóképesség és helyreállítás | A mentések és a dokumentált helyreállítási eljárások elforgatása. |
| Titoktartás | Személyzeti titoktartási kötelezettségek és képzés. |
| A mesterséges intelligencia kezelése | Nincs modellképzés az Ügyfél / End- Felhasználói adatokon; csak a felhasználó által kiválasztott inference szolgáltatón. |
20Annex III — Approved sub-processors
| Alprocesszor | Cél | Hely |
|---|---|---|
| Felhő-infrastruktúra-szolgáltató | Tartózkodás, tárolás, mentések | EU / Nyugat-Afrika |
| Stripe / Paystack / PayPal | A fizetési műveletek feldolgozása | Globális |
| Anthropic / OpenAI / Gemini / Grok | A modell inference (a szolgáltató, akit az Ügyfél választ) | USA / EU |
| Mailgun / SendGrid / SMTP relé | Tranzakciós e-mail kézbesítés | EU / USA |
| Cloudflare | CDN, DDoS védelem | Globális |
OpsIQQQ- kijelölt MI szolgáltatók csak azért dolgozzák fel a Személyes adatokat, hogy az Ügyfél útvonalait hozzájuk irányítsák, és csak a 15 szakasz alatt található alfeldolgozókként.
21Kapcsolat
Adatvédelmi tisztviselő: [email protected]
Adatvédelmi kérdések: [email protected]
Biztonsági vizsgálatok: [email protected]
Jogi kérdések: [email protected]
A DPA aláírt ellenfele kérése, e-mail [email protected]. Lásd még a Adatvédelmi irányelvek, Megfelelés áttekintés és Az Adatvédelmi központ.
Ez a dokumentum átláthatósági szempontból nem minősül jogi tanácsadásnak. A szabályozott iparágak ügyfeleinek a kiküldés előtt saját jogtanácsosukkal kell felülvizsgálniuk.