Adatfeldolgozási kiegészítés
A feltételek, amelyek mellett a OpsIQ személyes adatokat dolgozhat fel ügyfeleink nevében - szerepeket, dokumentált utasításokat, biztonsági intézkedéseket, alprocesszorokat, jogsértések kezelését és nemzetközi átadási biztosítékokat.
Te irányítasz.
Ön az adatkezelő. OpsIQ a feldolgozó, és csak a dokumentált utasításokat.
Tervezéssel biztosított
AES-256 nyugalmi állapotban, TLS 1.3 tranzitforgalomban, aláírt webhorog, perbérlő elszigeteltség és ellenőrzési naplók.
Nem MI képzés
OpsIQ soha nem vonz modelleket az adatokon. A linitus csak a kiválasztott MI szolgáltatóra vonatkozik.
Védett átruházások
Az EU / Egyesült Királyság által alapértelmezés szerint tárolt adatok; a határokon átnyúló transzferek a szabványos szerződéses jogalapokon alapulnak.
Ez az adatfeldolgozó kiegészítés ("DPA") meghatározza, hogy hogyan Nabtech Digitalnet Limited (működési mód: OpsIQA személyes adatok kezelése ügyfelei nevében történik. Olvashatónak kell lennie: minden szakasz "Röviden" nyelvvel nyit, és a három melléklet megadja a teljes adattérképet, a biztonsági intézkedéseket és a jóváhagyott alprocesszorlistát, mint olyan táblázatokat, amelyeket saját adatvédelmi csapatának adhat át.
1Definitions
A nem itt meghatározott, tőkésített kifejezések jelentése a megállapodásban vagy az alkalmazandó adatvédelmi törvényekben található.
- Vezérlő - a személyes adatok feldolgozásának céljait és eszközeit meghatározó entitás. A megrendelő az Adatkezelő.
- FeldolgozóName - a személyes adatokat az Adatkezelő nevében feldolgozó entitás. A Nabtech Digitalnet Limited (OpsIQ) a feldolgozó.
- Alprocesszor - a OpsIQ által a Szolgáltatásokkal kapcsolatos személyes adatok feldolgozásáért vállalt bármely harmadik fél.
- Személyes adatok - bármely olyan, azonosított vagy azonosítható természetes személyre vonatkozó információ, amelyet a OpsIQ a megállapodás alapján az Ügyfél nevében végez.
- Az érintett - az a természetes személy, akire személyes adatok vonatkoznak (pl. az Ügyfél látogatói, végfelhasználói és kapcsolatai).
- A felhasználó adatainak befejezése - Személyes adatok a Vevő látogatói, végfelhasználók és kapcsolatok feldolgozta a Szolgáltatások.
- Adatvédelmi törvények - valamennyi alkalmazandó adatvédelmi és adatvédelmi törvény, beleértve az EU-t isGDPR(EU-rendelet)2016/679), az Egyesült KirályságGDPRés adatvédelmi törvény2018, aCCPAa CPRA, a Nigéria adatvédelmi törvénye által módosított2023, és ezzel egyenértékű törvények máshol.
- Feldolgozás, Személyes adatáttörés, Felügyeleti hatóság és A szerződéses feltételek ("SCC") szabványa az alkalmazandó adatvédelmi törvényekben megadott jelentésekkel rendelkezik.
2Roles & scope
Ez az adatfeldolgozó kiegészítés ("DPA") a megállapodás részét képezi, és azt a megállapodás Nabtech Digitalnet Limited ("OpsIQ"," mi "," mi "," Processzor "), www.nabtechonlineng.net, és az ügyfél ("Ügyfél", "Ön", "Controller") szabályozó használata aOpsIQplatform - az MI chat widget, natív jegyvásárlás, CRM, promóciós stúdió, site / SEO intelligencia, látogatói analitika, webhook, felmérések, cookie-content platform és AI akciók, a Cloud (SaaS) vagy Self- Hosted (licensz) szoftver (a "Szolgáltatások").
A Szolgáltatásokon keresztül feldolgozott End- felhasználói adatok esetében a A megrendelő az Adatkezelő (vagy harmadik fél adatkezelője nevében eljáró feldolgozó) és A OpsIQ a Feldolgozó. OpsIQfüggetlen adatkezelőként csak saját számlájára, számlázási és értékesítési adataira vonatkozóan működik,OpsIQ Adatvédelmi irányelvek És nem ezzel a DPA-val.
Amennyiben ez a DPA ütközik a megállapodás többi részével, ez a DPA az adatfeldolgozás tárgyával szemben érvényesül. [email protected]. A tárgy, a természet, a cél, az adatcsoportok és a személyes adatok kategóriái részletezett I. melléklet.
Adattárgyak kategóriái
- A Vevő weboldala látogatókat és leendő ügyfeleket keres
- A Vevő regisztrált végfelhasználói és számlatulajdonosai
- A Vevő kapcsolatai, vezetései és jegyelői
- A munkahelyet üzemeltető ügyfél saját személyzete és ügynökei
A személyes adatok kategóriái
| Kategória | Példák |
|---|---|
| Azonosítók | Név, e-mail, telefon, ügyfél / számla azonosító, látogató / munkamenet azonosító |
| Online azonosítók és eszközök adatai | IP cím, felhasználóügynök, böngésző / OS, cookie és localStorage Azonosítók |
| Helyszín adatai | A IP-ból (GeoIP) származó, hozzávetőleges ország / város |
| Felhasználási és magatartási adatok | Oldalak látogatott, forgalmi forrás, görgetés mélysége, idő az oldalon, események |
| Kommunikációs tartalom | Beszélgetés, jegytéma / test / válasz / megjegyzések, mellékletek, felmérési válaszok |
| CRM és kereskedelmi adatok | Kapcsolattartási adatok, egyezség / vezető adatok, promóciós kölcsönhatások, beleegyezési nyilvántartások |
| Különleges kategóriák | Nem igényli a OpsIQ. Az Ügyfél nem nyújthat be speciális kategóriájú adatokat, kivéve, ha törvényes és konfigurált megfelelő biztosítékokat. |
3Processing instructions
A OpsIQ feldolgozza a személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapjána Szolgáltatások konfigurációját is beleértve, ez a DPA és a megállapodás, kivéve, ha a törvény másként rendelkezik (ebben az esetben a OpsIQ tájékoztatja az Ügyfelet erről a jogi követelményről, kivéve, ha ezt jogilag megtiltja).
OpsIQazonnal tájékoztatja az Ügyfelet, ha véleménye szerint egy utasítás megsérti az adatvédelmi törvényeket.OpsIQvan nem eladható Személyes adatok és teszi nem a vonat AI modellek az ügyfél- vagy végfelhasználói adatokról (lásd a 15 szakaszt).
| Elem | Leírás |
|---|---|
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Természet és cél | Hosting, storage, transmission, retrieval, analysis and display of End-User Data to deliver: AI chat and the chat widget; ticketing, including inbound email ingested from mailboxes the Customer connects; the Help Centre and Customer Portal; CRM, contact identity resolution, lead scoring and enrichment; analytics, visitor tracking and, where the Customer enables it, session replay with form inputs masked at the point of capture; promotions; surveys and CSAT; consent management; voice and video calls; messaging and social channels (SMS, WhatsApp, Telegram, LINE, X and Meta); Site Intelligence, which crawls the website the Customer nominates and, where the Customer supplies credentials and approves each change, connects to that server over SSH; and AI actions. |
| Dokumentumokkal ellátott utasítások | A megállapodás, ez a DPA, és az in- termék beállítások az ügyfél választja. |
4Duration of processing
OpsIQ feldolgozza Személyes adatok a a megállapodás időtartama, valamint a 12 szakaszban meghatározott, a felmondás utáni kiviteli és törlési időszak. A feldolgozás a megállapodás időtartama alatt folyamatos, az alábbi gyakoriságokban meghatározott I. melléklet.
A munkahelyen belül a használat során a testreszabott retenciós beállítások érvényesek; lásd még: Megfelelés áttekintés.
5Titoktartás
A OpsIQ biztosítja, hogy a személyes adatok feldolgozására jogosult személy a bizalmas kezelésre vonatkozó kötelezettség (szerződéses vagy jogszabályban előírt kötelezettség alapján), és szigorúan szükséges-tudatosan biztosítják a hozzáférést.
- A személyzetet megfelelő titoktartási kötelezettségek kötik, amelyek a megbízatásuk lejártát követően is fennállnak.
- A személyzet a feladatuknak megfelelő adatvédelmi és biztonsági képzésben részesül.
- A személyes adatokat tartalmazó termelési rendszerekhez való hozzáférés a legkisebb privilégium és naplózva van (lásd a 6 szakaszt és a II. mellékletet).
6Security measures
A OpsIQ megfelelő technikai és szervezeti intézkedéseket hajt végre a kockázatnak megfelelő biztonsági szint biztosítása érdekében, beleértve:
- Titkosítás: AES-256a személyes adatok nyugalomban tartása;TLS 1.3a tranzitban lévő adatok esetében.
- Integrity & autenticity: HMAC-SHA256 aláírások minden kimenő horog szállítmányon.
- A bérlő elkülönítése: A bérlő titkosítási kulcsai és logikai elszigeteltsége a Cloud platformon.
- Hozzáférés ellenőrzése: Role- alapú hozzáférés, legalább-privilégium adminisztráció, és hitelesítés ellenőrzése OpsIQ személyzet.
- Titkok higiénia: A hitelesítő és konfigurációs titkok a weben kívül, nem a kiszolgált dokumentumfán tárolódnak.
- Hitelesség: a biztonsági vonatkozású műveletek nyilvántartását végző, az intézkedés hatálya alá tartozó ellenőrzési naplók.
- Ellenállóképesség: A biztonsági mentések egy forgó cikluson és dokumentált helyreállítási eljárások.
A teljes leírása a biztonsági program megjelent a mi Az Adatvédelmi központ és a következő tételekben került meghatározásra: II. melléklet.
7Alprocesszorok
A Vevő biztosítja a általános felhatalmazás OpsIQ számára a következő listában felsorolt alprocesszorok igénybevételére III. melléklet. OpsIQadatvédelmi kötelezettségeket ír elő minden olyan alprocesszorra, amely nem kevésbé védelmező, mint az ebben a dokumentumban szereplőDPA, és marad teljes felelősség az Ügyfél minden Subprocesszor teljesítményét.
OpsIQ adja a Vevő előzetes értesítés bármely Subprocesszor hozzáadására vagy cseréjére. objektum a 30-hoz kapcsolódó ésszerű, adatvédelemmel kapcsolatos indokok a felmondási napokon belül; ha a kifogás nem oldható meg, az Ügyfél megszüntetheti az érintett Szolgáltatásokat.
Integrations the Customer enables are not Sub-processors. OpsIQ ships connectors to third-party services such as Shopify, Zendesk, Slack, WhatsApp, Jira, WooCommerce and others. Where the Customer connects one, the Customer chooses the destination and supplies the credentials, and the receiving service acts under the arrangement between the Customer and that provider. Annex III therefore lists only the Sub-processors OpsIQ itself engages to deliver the Services. A current list of available connectors is published in the OpsIQ admin.
8Data subject rights assistance
A feldolgozás jellegét figyelembe véve a OpsIQ a lehető legteljesebb mértékben segíti az Ügyfelet a jogaikat gyakorló adattárgyak kéréseire adott válaszban (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, kifogás).
- A Szolgáltatások önkiszolgáló export- és törlési eszközöket biztosítanak, amelyek lehetővé teszik, hogy az Ügyfél a legtöbb kérést közvetlenül a munkaterületén belül tegye.
- Amennyiben a OpsIQ közvetlenül az End- User Data-val kapcsolatos adatérintettől kap kérelmet, a OpsIQ - amennyiben jogilag nem tiltja - haladéktalanul továbbítja azt az Ügyfélnek, és csak az Ügyfél utasításaira válaszol.
9Personal data breach
OpsIQ értesíti az Ügyfelet indokolatlan késedelem nélkül a személyes adatok átengedésének felismerése után, amely érinti az ügyfél személyes adatait. A rendelkezésre álló mértékig a bejelentés a következőket tartalmazza:
- a jogsértés jellegének leírása, beleértve az érintett adattárgyak és adatrekordok kategóriáit és hozzávetőleges számát;
- a jogsértés várható következményei;
- a jogsértés kezelésére és hatásainak enyhítésére hozott vagy javasolt intézkedések;
- További információkért kapcsolattartó pont.
A OpsIQ együttműködik az Ügyféllel, és ésszerű lépéseket tesz a felügyeleti hatóságok és az adattárgyak értesítési kötelezettségeinek megsegítésére. A bejelentést a Ügyfél számláján lévő biztonsági kapcsolattartónak küldik meg; az Ügyfélnek ezt a kapcsolatot naprakészen kell tartania.
10DPIA & prior consultation
A feldolgozás jellegét és a rendelkezésére álló információkat figyelembe véve a OpsIQ segíti a Ügyfél adatvédelmi hatásvizsgálatok (DPIAk) és az Adatvédelmi törvények alapján az Ügyfél által az Ellenőrzési Hatósággal folytatott előzetes konzultáció során.
Ez a segítségnyújtás magában foglalja a vonatkozó biztonsági dokumentáció, a feldolgozási adatok és e DPA mellékleteinek tartalma rendelkezésre bocsátását, valamint a szolgáltatások személyes adatainak feldolgozásával kapcsolatos ésszerű, átfogó kérdésekre adott választ.
11International transfers (SCCs)
Az EU / EGT és az Egyesült Királyság ügyféladatai alapértelmezés szerint az EU régióiban találhatók.OpsIQszemélyes adatokat továbbít az EGT-n, az Egyesült Királyságon vagy más, az átruházási korlátozásokat előíró joghatóságon kívül,OpsIQmegfelelő átviteli mechanizmusra támaszkodik, beleértve:
- Az EU A szerződéskötésre vonatkozó általános feltételek (Második modul: Controller- to- processzor; és harmadik modul, ahol az alfeldolgozóknak történő továbbátadások alkalmazandók), hivatkozással beépítve és a mellékletekben szereplő részletekkel kiegészítve;
- A Egyesült Királyság Nemzetközi Adatátviteli Kiegészítés az Egyesült Királyság GDPR hatálya alá tartozó átruházások tekintetében az EU különleges célú gazdasági egységei részére;
- Megfelelő döntések, amennyiben rendelkezésre állnak, valamint szükség esetén kiegészítő intézkedések.
OpsIQAz SCC-k egy konfliktus esetén elsőbbséget élveznek ezzel szemben.DPAaz általuk szabályozott kérdésekben (lásd a "Részleg" című részt)13).
12Deletion & return
A megállapodás felmondásakor vagy lejáratakor a OpsIQ, a Vevő választása szerint törölje vagy visszatérjen minden, az Ügyfél nevében feldolgozott személyes adat, és törli a meglévő másolatokat, kivéve, ha a megőrzés a törvény által előírt.
- A Vevő 30- napos exportablak a saját szolgálatos exporteszközök használatával történő lekérdezés után.
- Az exportablak után az aktív rendszerű személyes adatok törlésre kerülnek.
- A biztonsági mentések maradvány másolatai a gördülő biztonsági mentési ciklusban (jellemzően a 30 napokon belül) ürülnek ki, majd nem állnak helyre.
13Audits & inspections
A OpsIQ az Ügyfél rendelkezésére bocsátja az ennek a DPA-nak való megfelelés igazolásához ésszerűen szükséges információkat. Az Ügyfél ésszerű írásos kérésére (legfeljebb évente egyszer, kivéve a személyes adatáttörés után vagy ha azt egy felügyeleti hatóság megköveteli) a OpsIQ engedélyezi és hozzájárul az Ügyfél által végzett ellenőrzésekhez, beleértve az ellenőrzést is, amelyet az Ügyfél vagy az Ügyfél által megbízott független könyvvizsgáló végez.
A fennakadás minimalizálása érdekében a OpsIQ harmadik fél tanúsítványainak, könyvvizsgálói jelentéseinek és biztonsági dokumentációjának benyújtásával teljesítheti az ellenőrzési kérelmeket, amennyiben azok ésszerűen megfelelnek az Ügyfél igényeinek.
14Liability & order of precedence
A felek felelőssége, amely ebből ered vagy azzal kapcsolatosDPAa megállapodásban meghatározott korlátozások és a felelősség kizárása hatálya alá tartozik.DPAkorlátozza az alkalmazandó jog alapján nem korlátozható kötelezettségeket.
A rangsor: ütközések esetén a dokumentumok az adatfeldolgozás tekintetében a következő sorrendben szabályozzák: (1) az SCC-k (adott esetben); (2)DPA; (3A mellékletek a megállapodás szerves részét képezik.DPA.
15AI processing & no-training clause
A OpsIQ nem nem vonat, fine- tun vagy javít bármilyen AI modell Ügyfél vagy End- Felhasználói adatok. A MI-k ajánlatait továbbítják a modell szolgáltató az Ügyfél kiválasztóCsak az élő beszélgetés kontextusát hordozza, ami a válasz kiváltásához szükséges.
- A kiválasztott MI-szolgáltató csak erre a célra alprocesszorként működik; lásd: III. melléklet.
- A OpsIQ nem tart meg a modelképzés érdekében késztetéseket vagy kiegészítéseket, és nem tárolja az ügyféladatokat a AI bérlői között.
- Az Ügyfél felelős a saját kötelezettségeivel összeegyeztethető feltételekkel rendelkező szolgáltató kiválasztásáért, és az adatok benyújtásának elmulasztásáért, amelyet nem lehet elküldeni az adott szolgáltatónak.
16Self-hosted clarification
Ahol az Ügyfél OpsIQ-t alkalmaz Self- Hosted (licencelt) szoftver az infrastruktúra az Ügyfél ellenőrzése, a Vevő üzemelteti a szoftvert, tárhely és a tárolás magát.
- Ebben a bevetésben, A OpsIQ nem tárol, továbbít vagy dolgoz fel más módon Végfelhasználói adatokat a Vevő nevében, és inkább szoftverlicenciaadóként, mint Processorként működik.
- Ennek a szakaszaiDPAhogy leírjaOpsIQprocesszoros tevékenységei (pl. Cloud hosting, alprocesszorok és transzferek) csak olyan mértékben alkalmazandók,OpsIQValójában elvégzi a feldolgozást - ami egy tisztán önkiszolgáló telepítés esetében nem.
- A Vevő marad az Irányító, és felelős a saját környezetének biztonságáért, transzfereiért és alprocesszoraiért. A OpsIQQQ- kiválasztott MI szolgáltatók még mindig az Ügyfél számára működnek, amikor az Ügyfél útvonalat irányít számukra.
17Irányadó jog
E DPA-ra az Európai Unió Hivatalos Lapja a megállapodás jogárólaz Ügyfélre vagy az Adatszolgáltatásra kötelezett jogra alkalmazandó adatvédelmi törvények kötelező rendelkezéseinek sérelme nélkül.
Amennyiben az SCC-k alkalmazandók, az SCC- k irányadó joga és fóruma az említett záradékokban meghatározott, és a hatályuk alá tartozó kérdésekben az irányadó.
18Annex I — Details of processing
| Tétel | Részlet |
|---|---|
| Adatátadó / Adatkezelő | A OpsIQ Szolgáltatásokat használó Ügyfél. |
| Adatimportőr / feldolgozó | Nabtech Digitalnet Limited (OpsIQ) - www.nabtechonlineng.net. |
| Rúd | Customer = Controller; OpsIQ = Processor. |
| Tárgy | A OpsIQ szolgáltatás nyújtása a Vevő által konfigurált módon. |
| Adattárgyak kategóriái | Látogatók, végfelhasználók, kapcsolatok / vezetések, jegyelőzők és ügyfélszolgálat (lásd a 2 szakaszt). |
| A személyes adatok kategóriái | Azonosítók, online / eszközadatok, helymeghatározás, használati / viselkedési adatok, kommunikációs tartalom, CRM / kereskedelmi adatok (lásd a 2 szakaszt). |
| Különleges kategóriák | A OpsIQ nem kérvényezte vagy írta elő; az Ügyfél nem nyújthat be különleges kategóriájú adatokat törvényes alap és biztosítékok nélkül. |
| Természet és cél | Az End- User Data tárhely, feldolgozás, elemzés és megjelenítés a AI chat, jegyezés, CRM, analitika, promóciók, felmérések, hozzájárulás és a AI akciók. |
| Időtartam | A megállapodás időtartama, valamint az export- és törlési időszak (12 szakasz). |
| Gyakoriság | A megállapodás időtartama alatt folyamatosan. |
| Illetékes felügyeleti hatóság | For OpsIQ as processor: the Nigeria Data Protection Commission (NDPC), Nabtech Digitalnet Limited being incorporated in Nigeria. For the Customer as controller: the authority of the Customer's place of establishment within the EEA or UK, or the NDPC where the Customer is established in Nigeria. |
19Annex II — Security measures
| Terület | Intézkedés |
|---|---|
| Titkosítás nyugalomban | AES-256. |
| Titkosítás árutovábbítási eljárás során | TLS 1.3. |
| Webhorog integritása | HMAC-SHA256 aláírások minden szállítmányon. |
| A bérlő elkülönítése | A bérlő kulcsai és logikai elkülönítése (Cloud). |
| Hozzáférés ellenőrzése | A hozzáférés, a legkisebb kiváltság, a hitelesítés ellenőrzése. |
| Titkok kezelése | A weben kívül tárolt hitelkeretek és konfig. |
| A naplózás és a nyomon követés | A biztonsági vonatkozású műveletek folyamatos ellenőrzési naplói. |
| Ellenállóképesség és helyreállítás | A mentések és a dokumentált helyreállítási eljárások elforgatása. |
| Titoktartás | Személyzeti titoktartási kötelezettségek és képzés. |
| A mesterséges intelligencia kezelése | Nincs modellképzés az Ügyfél / End- Felhasználói adatokon; csak a felhasználó által kiválasztott inference szolgáltatón. |
20Annex III — Approved sub-processors
| Alprocesszor | Cél | Hely |
|---|---|---|
| Felhő-infrastruktúra-szolgáltató | Tartózkodás, tárolás, mentések | EU / Nyugat-Afrika |
| Stripe / Paystack / PayPal | A fizetési műveletek feldolgozása | Globális |
| Anthropic / OpenAI / Gemini / Grok | A modell inference (a szolgáltató, akit az Ügyfél választ) | USA / EU |
| Mailgun / SendGrid / SMTP relé | Tranzakciós e-mail kézbesítés | EU / USA |
| SerpApi | Search-results retrieval for Site Intelligence | USA |
| Website enrichment provider | Company and contact enrichment for lead scoring | USA / EU |
| Cloudflare | CDN, DDoS védelem | Globális |
OpsIQQQ- kijelölt MI szolgáltatók csak azért dolgozzák fel a Személyes adatokat, hogy az Ügyfél útvonalait hozzájuk irányítsák, és csak a 15 szakasz alatt található alfeldolgozókként.
21Kapcsolat
Adatvédelmi tisztviselő: [email protected]
Adatvédelmi kérdések: [email protected]
Biztonsági vizsgálatok: [email protected]
Jogi kérdések: [email protected]
A DPA aláírt ellenfele kérése, e-mail [email protected]. Lásd még a Adatvédelmi irányelvek, Megfelelés áttekintés és Az Adatvédelmi központ.
Ez a dokumentum átláthatósági szempontból nem minősül jogi tanácsadásnak. A szabályozott iparágak ügyfeleinek a kiküldés előtt saját jogtanácsosukkal kell felülvizsgálniuk.