1. pooled ja ulatus
Käesolev andmetöötlusleping ("leping") on BootDesk'i kasutustingimuste lisand ja kuulub teie organisatsiooni ("Klient", vastutav töötleja) ja GRUPO OITO OÜ, registrikood 17195338, Tartu mnt 67/1-13b, 10115 Tallinn, Eesti ("BootDesk", volitatud töötleja) vahelisse lepingusse.
Leping reguleerib BootDesk'i tegevust isikuandmete töötlemisel, mis sisalduvad Kliendi teenuseandmetes — vestlused, kontaktid, manused, transkriptsioonid, piletid ja märkmed, mida töötleme Kliendi nimel teenuse osutamise käigus. Kasutustingimuste aktsepteerimisega (või teenuse kasutamise jätkamisega pärast ülalnimetatud versiooni kuupäeva) aktsepteerib Klient käesolevat lepingut. Allkirjastatud koopia on taotlusel saadaval aadressil suporte@bootdesk.eu.
2. Töötluse üksikasjad
Teema: omnikanaalne klienditugi — vestluste ühendamine sõnumside, meili, telefoni ja veebikanalitest ühtseks piletilõngaks, koos meeskonnatööriistade, automatiseerimise ja tehisintellekti toega.
Kestus: konto kehtivusperioodi jooksul, lisaks kustutustähtajad 8. jaotises.
Iseloom ja eesmärk: Kliendi suhtluse kogumine, salvestamine, edastamine, transkribeerimine, indekseerimine ja kuvamine; automatiseerimis- ja tehisintellekti funktsioonide pakkumine selle sisu alusel.
Kirjed: Kliendi lõppkasutajad ( tema kliendid ) ja Kliendi meeskonna liikmed.
Andmekategooriad: identifitseerimis- ja kontaktandmed (nimed, käsitsemised, telefoninumbrid, meiliaadressid), suhtluse sisu (sõnumid, heli ja nende transkriptsioonid, manused), metaandmed (ajatemplid, kanali identifikaatorid) ja meeskonnaliikmete kontoandmed.
3. Volitatud töötleja kohustused
BootDesk töötleb isikuandmeid ainult Kliendi dokumenteeritud juhiste alusel — sealhulgas kolmandasse riiki ülekande kohta, välja arvatud juhul, kui seda nõuab EL-i või liikmesriigi õigus (sel juhul teavitab BootDesk Klienti enne töötlust, kui seadus seda ei keela). Kasutustingimused ja Kliendi tootekonfiguratsioon moodustavad need juhised.
BootDesk tagab, et andmete töötlemise volitatud isikud on seotud konfidentsiaalsuskohustustega; rakendab 7. jaotise tehnilisi ja organizatsioonilisi meetmeid; abistab Klienti, kui võimalik, kirjete taotlustele vastamise ja turvalisuse kohustuste täitmisel; teeb kättesaadavaks vajaliku teabe vastavuse tõendamiseks; ja Kliendi nõudmisel allub auditile vastavalt kasutustingimustele.
4. Alam töötlejad
BootDesk kasutab kolme kategooria alamtöötlejaid. Platvormi alamtöötlejad on alati aktiivsed. Kanalite ja integratsioonide töötlejad kaasatakse ainult siis, kui Klient seadistab vastava integratsiooni — Klient, kui vastutav töötleja, otsustab, millised kehtivad. Tehisintellekti järeldamise pakkujad kaasatakse, kui tehisintellekti funktsioonid on lubatud, vastavalt 5. jaotise piirkondade poliitikale.
Platvormi alamtöötlejad (alati aktiivsed):
- Amazon Web Services — pilveinfrastruktuur: arvutus, andmebaas, hallatud tehisintellekti teenused ja meili kohaletoimetamine. Ainult EL-i piirkonnad. Nende andmetöötlusleping (koos EL-i standardlepinguklauslitega) on lisatud AWS-i teenuse tingimustele; ISO 27001 ja SOC 2 sertifikaadid; EU–US Data Privacy Framework-i sertifitseeritud.
- Scaleway — objektisalvestus. Töötlus täielikult EL-is (Prantsuse juriidiline isik). ISO 27001 sertifikaat; avaldatud andmetöötlusleping.
- BunnyCDN — sisu edastamine, salvestus edge ja DNS. Ainult EL-i edge asukohad; EL-is registreeritud operaator (Sloveenia); andmetöötlusleping saadaval.
- Cloudflare — turundusveebisaidi infrastruktuur ja dokumentide renderdamine. Kehtiv kliendi andmetöötlusleping koos EL-i standardlepinguklauslitega; ISO 27001 ja SOC 2 Type II; EU–US Data Privacy Framework-i sertifitseeritud.
- Stripe — konto arvelduse maksetöötlus; EL-i kliendid sõlmivad lepingu ettevõttega Stripe Payments Europe Ltd. Avaldatud andmetöötlusleping; PCI DSS Level 1; üleanded standardlepinguklauslite ja Data Privacy Framework-i alusel.
- PostHog — tooteanalüütika ja veajälgimine, koondatud. EL-i pilv (Frankfurt); iseteenindusega andmetöötlusleping; SOC 2 Type II.
Kanalite ja integratsioonide töötlejad (aktiivsed ainult siis, kui Klient lubab integratsiooni):
- Meta — WhatsApp, Messenger, Instagram ja Threads sõnumikanalid, Meta ärivaldkonna platvormi tingimuste kohaselt.
- Telegram — sõnumikanal. Telegram tegutseb oma kasutajate kontoandmete suhtes sõltumatu vastutava töötlejana; sõnumite sisu jõuab Kliendi tööruumi boti integratsiooni kaudu.
- Threema — sõnumikanal. Šveitsi pakkuja, Šveitsis majutatud.
- Slack — meeskonnakanal ja teavitused. Slack kohustub mitte treenima generatiivset tehisintellekti klientide andmetel ilma nõusolekuta; saadaval on regionaalsed andmete asukoha valikud.
- Microsoft Teams — meeskonnakanal ja teavitused. Microsofti EU Data Boundary hoiab klientide andmed nende teenuste jaoks EL-i/EFTA piires.
- Discord — meeskonnakanal ja teavitused, vastavalt Discordi enda tingimustele.
- Twilio, Vonage, Telnyx — hääl- ja SMS-kanalid. Telnyx kohustub mitte treenima tehisintellekti mudeleid kliendi sisuga kirjaliku nõusolekuta ja on Data Privacy Framework-i sertifitseeritud.
- Shopify — veebipoe ja tellimuste andmete sünkroonimine, Shopify andmetöötluslepingu kohaselt (üleanded siduvate ettevõttereeglite ja standardlepinguklauslite kaudu).
- GitHub, GitLab — arendajate konnektorid tehisintellekti assistentidele; igaüks oma avaldatud andmekaitselepingu kohaselt.
Need pakkujad töötlevad andmeid, et pakkuda kanalit, mille Klient ühendas — näiteks edastada WhatsAppi vastus lõppkasutajale, kes selle kirjutas. Nende enda privaatsustingimused reguleerivad nende töötlust integratsiooni Kliendi poolel.
Tehisintellekti järeldamise pakkujad (aktiivsed, kui tehisintellekt on lubatud): Amazon Web Services (Bedrock), Baseten, Cerebras, Cloudflare (Workers AI), Fireworks AI, Google (Gemini), Groq, Nebius, OpenRouter, Scaleway ja Z.ai. Mitmed pakuvad teenuseid EL-i andmekeskustest (näiteks Frankfurt või Pariis); teised tegutsevad USA-st või teistest piirkondadest — 5. jaotise piirkondliku poliitika kohaselt. OpenRouter on ruuter: aluseks olev pakkuja muutub vastavalt valitud mudelile. Neid pakkujaid kaasatakse nullretentsiooni või treeningu keelu tingimustel, kus see on saadaval, ja neile saadetud päringud on kaetud 5. jaotises kirjeldatud automaatse maskeerimisega.
5. Üleanded ja piirkondlik poliitika
Kliendi teenuseandmeid hoitakse ja töödeldakse Euroopa Liidus — ainult AWS-i EL-i piirkondades, koos EL-i objektisalvestuse ja EL-i analüütikaga. Sisu edastamine toimub eranditult EL-i edge asukohtadest.
Kaks töötluskategooriat võivad liikuda EL-i väljapoole, alati Kliendi kontrolli all:
Kanalid ja integratsioonid töötlevad andmeid pakkuja endas infrastruktuuris seal, kus pakkuja tegutseb — see on omane ühendatud kanali pakkumisele. Kui pakkuja tugineb ülekannetele väljapoole EMP-d, toimuvad üleanded standardlepinguklauslite, siduvate ettevõttereeglite, EU–US Data Privacy Framework-i või sellega võrdselt kaitseva mehhanismi alusel, vastavalt asjaomasele pakkujale.
Tehisintellekti järeldamine järgib Kliendi piirkondlikku poliitikat. Iga tööruum valib, kas tehisintellekti päringud võivad olla teenindatud mudelite poolt USA, EL, BR või CN piirkondades; vaikimisi piirkonda ei lukustata. Enne kui mõni päring lahkub platvormist, eemaldab automaatne maskeerimiskiht või pseudonüümib selles tuvastatud isikuandmed. See kiht vähendab oluliselt isikuandmete hulka päringutes, kuid ei ole veatu: kui Klient nõuab garantiid, et isikuandmed ei jõuaks teatud piirkonda, peaks Klient valima range piirkondliku poliitika või keelama tehisintellekti funktsioonid.
6. Alam töötlejate muudatused
BootDesk hoiab käesolevas dokumendis alamtöötlejate praegust nimekirja. Uued platvormi alamtöötlejad tehakse ette teatavaks meili teel või tootes, andes Kliendile mõistliku aja vastuväite esitamiseks; kanali ja tehisintellekti pakkujad muutuvad aktiivseks ainult Kliendi enda seadistuse kaudu ja seetõttu ei nõua eraldi teavetust.
7. Turvameetmed
Vähemalt: andmete krüpteerimine ülekandmisel (TLS) ja salvestamisel; iga tööruumi andmete loogiline isoleeritus; rollipõhine juurdepääsukontroll Kliendi meeskonnas; juurdepääs BootDesk'i töötajatele ainult dokumenteeritud tugipäringute alusel, logitud, vähima õiguse põhimõttel; salasõnad ja volikirjad hallatud salasõnade süsteemides; infrastruktuur koodina koos kontrollitud muudatustega; tootmissüsteemidele juurdepääsu tsentraliseeritud logimine.
Isikuandmete rikkumistest teavitatakse Klienti viivitamata, kuid mitte hiljem kui 72 tunni jooksul pärast seda, kui BootDesk teadlikuks sai, kättesaadava teabega — rikkumise olemus, andmekategooriad ja ligikaudne arv kirjeid, tõenäolised tagajärjed ja võetud meetmed.
8. Tagastamine ja kustutamine
Pärast tühistamist kustutatakse teenuseandmed 30 päeva ja varukoopiad 90 päeva jooksul, pärast mida on kustutamine pöördumatu. Kuni kustutamiseni võib Klient kõik teenuseandmed API või failieksordi kaudu igal ajal eksportida. BootDesk hävitab kõik koopiad vastavalt sellele jaotisele, välja arvatud juhul, kui EL-i või liikmesriigi seadus nõuab säilitamist.
9. Vastutus ja kohaldatav õigus
Vastutus käesoleva lepingu alusel allub kasutustingimustes sätestatud piirangutele. Käesolev leping allub Eesti Vabariigi õigusele ja vaidlused lahendatakse seal kokku lepitud kohtus.
Küsimused, allkirjastatud koopiad ja audita päringud: suporte@bootdesk.eu — GRUPO OITO OÜ, Tartu mnt 67/1-13b, 10115 Tallinn, Eesti.
Käesolev leping on koostatud inglise keeles. Kui keeleversioonide vahel esineb erinevusi, on autoriteetseks ingliskeelne versioon.