Política de Privacidade
Como? OpsIQ Coleta, usa, armazena e protege informações para nossos clientes, seus usuários finais e visitantes deste site.
Sem treinamento de modelo.
Nós nunca treinamos IA em seus dados, as chamadas vão para o provedor que você escolher, com contexto ao vivo apenas.
Criptografado por padrão
AES-256 em repouso, TLS 1.3 Em trânsito, hooks assinados, isolamento por aluguel em Cloud.
Você fica no controle.
Exportar ou apagar a qualquer momento da Conta → Privacidade.
GDPR & CCPA Alinhado.
Controlador/processador dividido, SCCs para transferências,30- dia.DSARResposta.
Promessa de linguagem simples. OpsIQ Não treinamos IA em seus dados, não vendemos dados pessoais, e nos espaços de trabalho dos clientes. Você. Esta página explica os detalhes, os resumos abaixo de cada cabeçalho dão a versão curta.
1Visão geral e nossos papéis
Esta Política de Privacidade descreve como OpsIQ, um produto de Nabtech Digitalnet Limited ("OpsIQ", nós", "nós", "nosso"), lida com dados pessoais quando você visita este site, se inscrever para uma conta, instalar o OpsIQ produto (nuvem ou self-hosted), ou interagir com a camada operacional IA que fornecemos como um serviço para nossos clientes.
A lei de privacidade distingue dois papéis, e OpsIQ Usa ambos, dependendo de quais dados estão envolvidos:
| Papel | Quando se aplica | Dados de quem? |
|---|---|---|
| Controlador. | O site de marketing, sua conta e sua relação de faturamento conosco. | Você, nosso cliente, prospecto, ou visitante do site |
| Processador | Quando seus visitantes e usuários interagem com OpsIQ-Conversa, tickets, análise ou ações Seu site | Seus usuários finais, processados apenas em suas instruções documentadas |
Para os dados que processamos em seu nome, os termos relevantes são regidos por nosso Adendo de Processamento de Dados, que faz parte de seu contrato conosco.
2O que coletamos
2.1 Conta e dados de faturamento (Somos o controlador)
- Nome, e-mail, nome da empresa, país e telefone (opcional)
- Endereço de cobrança e método de pagamento fichasNunca guardamos números de cartão completos, que vivem apenas com o nosso processador de pagamento.
- Escolha do plano, status da assinatura, histórico de faturas e registros de transações
- Suporte correspondência você nos envia diretamente
2.2 Dados de uso do produto (Somos o controlador)
- Atividade de login, IP endereço, navegador/OS, e horários de sessão
- Sites conectados e conectores configurados (separação, configurações, API _)
- AI pede, responde e metadados por turnos que você gera dentro de seu espaço de trabalho (visível para você na História de IA somente do proprietário)
- O diagnóstico e a telemetria de erro precisam manter o serviço confiável.
2.3 Dados do usuário final (Somos processadores para nossos clientes)
- Conversas entre seus visitantes e a IA ou sua equipe
- Análise de visitantes: IP, agente do usuário, ID da sessão, páginas visitadas, país/cidade (derivado de IP), dispositivo, fonte de tráfego, profundidade de rolagem, e tempo na página
- Dados do ticket: sujeito, corpo, anexos, respostas, notas internas, status e departamento.
- Identidade indica que seu site escolhe expor (por exemplo, um e-mail, identificação ou nome de um cliente conectado)
- CRM, promoção e registro de consentimento capturados através de OpsIQ recursos que você habilita
2.4 Cookies e tecnologias semelhantes
OpsIQ usa Biscoitos essenciais Para autenticação e para o banner de cookies neste site. localStorage Os cookies não essenciais são definidos apenas com o consentimento. Política de cookies para o inventário completo.
3Como nós usamos isso
- Para Providencie o OpsIQ Serviço para você e seus usuários finais.
- Para Processo de pagamentos, emitir licenças, fornecer inquilinos nuvem, e prevenir fraude
- Para melhorar a confiabilidade, qualidade e segurança da plataforma
- Para enviar Anúncios de transação Alertas incidentes, senhas, recibos de cobrança.
- Para enviar anúncios de produtos Você optou por receber
- Para encontrar obrigações legais, regulatórias e fiscais
Processamos dados do usuário final. Só sob suas instruções documentadas. Não usamos para nossos próprios propósitos, e não vendemos dados pessoais.
4Bases jurídicas
Onde?GDPR, Reino Unido GDPR Ou leis equivalentes se aplicam, contamos com as seguintes bases legais:
| Atividade | Bases jurídicas |
|---|---|
| Prestar e operar o serviço | Realização de um contrato |
| Billing & registros fiscais | Obrigação legal. |
| Segurança, prevenção de fraudes e detecção de abuso | Interesse legítimo. |
| Análise de produtos e confiabilidade telemetria | Interesse legítimo (opt-out disponível) |
| Marketing e e-mails de publicidade de produtos | Autorização |
| Biscoitos não essenciais. | Autorização |
| Dados do usuário final sobre espaços de trabalho do cliente | Processado pelas instruções do cliente, o cliente determina a base |
54B. Replay de sessão
OpsIQ OFERTAS Replay da sessãoUma característica opcional que um operador pode permitir reconstruir como um visitante se moveu através de seu site, a fim de diagnosticar falhas e melhorar a experiência.
Está desligado a menos que o operador permita., e é escopo para esse espaço de trabalho.
Entradas de formulário são mascaradas no ponto de captura. Os caracteres digitados em um campo são substituídos no navegador, antes de qualquer coisa ser transmitida, então os valores nunca atingem OpsIQ e nunca são armazenados.
Quando um operador permite o replay, esse operador é o controlador para ele e é responsável por dizer aos seus próprios visitantes, e para obter consentimento onde sua lei requer que ele.
6AI & seus dados
AI é o núcleo de OpsIQ Então queremos ser precisos sobre como seus dados fluim através dele.
- Sem treinamento de modelo em seus dados. Não usamos conteúdo de cliente, conversas ou dados do usuário final para treinar, ajustar, ou melhorar qualquer modelo de IA, nosso ou de terceiros.
- Você escolhe o provedor. Cada pedido de IA é enviado ao fornecedor do modelo. Você. configure: Anthropic, OpenAI, Gemini, Grok, ou um modelo auto-anfitrião em sua própria infraestrutura.
- Apenas contexto ao vivo. Enviamos o modelo que o contexto de conversa precisa para responder a volta atual, não todo o seu histórico, e não os dados de outros clientes.
- Termos de provedor se aplicam a jusante. Quando um pedido chegar ao seu provedor escolhido, os termos de tratamento de dados do provedor o regem.
- Modelos auto-anfitriões nunca saem da sua rede. Se você apontar OpsIQ em um modelo auto-hospedado, inferência acontece inteiramente dentro do seu ambiente.
As instruções e respostas geradas em seu espaço de trabalho são visíveis para você na História da IA somente do proprietário e estão sujeitas ao seu retenção -Equipe.
7Subprocessadores.
OpsIQ Nós mantemos um acordo de processamento de dados com cada um e notificaremos os clientes de mudanças materiais antes que eles façam efeito.
| Subprocessador | Propósito | Região |
|---|---|---|
| Provedor de infraestrutura em nuvem | Hospedagem, armazenamento, backups | UE/África Ocidental |
| Stripe, Paystack, PayPal. | Processamento de pagamento | Global |
| Anthropic / OpenAI / Gemini - Grok | AI modelo inferência (o provedor que você escolher) | EUA / UE |
| Mailgun / SendGrid / SMTP relé | Entrega de e-mail transacional | UE/EUA |
| Cloudflare | Proteção CDN e DDoS | Global |
Nota auto-alojada: Se você executar OpsIQ em sua própria infraestrutura, o único sub-processador no caminho é o fornecedor de IA Você. Tudo o resto fica dentro do seu ambiente. Seção 14.
8Compartilhando e divulgando
Nós divulgamos dados pessoais apenas nestas circunstâncias limitadas:
- Subprocessadores. que nos ajudam a operar o serviço, sob contrato (ver Seção 6)
- Em sua direção.Por exemplo, quando você conecta uma integração de terceiros ou exporta seus dados
- Exigências legais... para cumprir uma ordem judicial válida, intimação ou lei aplicável, após revisão e, quando permitido, avisar você. Seção 7b
- Transações corporativasEm uma fusão, aquisição ou venda de ativos, onde o destinatário está vinculado por esta política.
- Para proteger os direitos e a segurança... para prevenir fraudes, abusos ou danos iminentes
Não vendemos dados pessoais, e não os compartilhamos para publicidade comportamental de contexto cruzado.
97B. Governo e pedidos de autoridade pública
Autoridades públicas, autoridades, órgãos de justiça, tribunais ou do governo, ocasionalmente solicitam dados pessoais, tratamos todos os pedidos como uma exceção para serem justificados, nunca uma divulgação rotineira.
- Revisão legal é obrigatória. Nenhum pedido é acionado antes de ser revisto para validade legal: se o órgão requerente tem autoridade sobre nós, se o instrumento é válido e devidamente servido, e se realmente obriga os dados procurados.
- Desafiamos pedidos ilegais ou demais. Quando um pedido parece ilegal, excede os poderes da autoridade requerente, ou é mais amplo do que seu propósito declarado, nós nos afastamos e, quando necessário e legal para fazê-lo, contestamos - inclusive procurando reduzi-lo antes de qualquer divulgação.
- Minimização de dados. Nós divulgamos as informações mínimas necessárias para satisfazer um pedido válido, nunca uma conta inteira ou conjunto de dados quando registros específicos farão.
- Documentamos todos os pedidos. Nós registramos o que foi solicitado, por quem e sob qual autoridade legal, o raciocínio jurídico aplicado, que dentro de Nabtech decidiu, o que era divulgado, e quando.
- Observe onde podemos dar. Se um pedido diz respeito aos dados de um cliente e não estamos legalmente proibidos de dizer isso, notificamos esse cliente para que ele possa procurar seu próprio remédio.
- Dados do cliente pertencem ao cliente. Quando uma autoridade procura dados que nossos clientes controlam e nós apenas processamos, dirigimos o pedido a esse cliente onde a lei permite, em vez de divulgar em seu nome.
Os pedidos devem ser enviados para [email protected]Pedidos recebidos por outros canais são encaminhados para revisão, nenhum funcionário pode revelar dados pessoais a uma autoridade fora deste processo.
Se você correrOpsIQSelf-Hosted, não temos nenhum de seus dados e não podemos divulgá-lo - qualquer pedido deve ir diretamente para você.
10Transferências internacionais
OpsIQ Quando os dados saem de sua região de origem, nós os protegemos com as devidas salvaguardas:
- Cláusulas Contratuais Padrão (SCCs) e a Adenda Internacional de Transferência de Dados do Reino Unido para transferências para fora da EEA/UK
- Residência de dados da UE por padrãoDados de clientes da UE são hospedados em regiões da UE, a menos que você escolha o contrário.
- Salvaguardas equivalentes. para transferências para outras jurisdições, incluindo avaliações de impacto de transferência, quando necessário
Se você correr OpsIQ Self-Hosted, nenhuma transferência ocorre do nosso lado.
11Retenção.
Nós conservamos dados pessoais apenas pelo tempo necessário para o propósito que foi coletado, ou conforme exigido por lei.
| Tipo de dados | Período de retenção |
|---|---|
| Dados da conta | Enquanto sua conta está ativa, mais 90 dias após a eliminação |
| Billing & registros fiscais | 7 anos (obrigação legal / contábil) |
| Registros de auditoria | 12 meses por padrão; mais se seu plano exigir |
| Dados do usuário final sobre espaços de trabalho do cliente | Per. Seu Configurações de retenção do espaço de trabalho.0 - Fique para sempre. |
| Reforços | Rodado em um 30- ciclo do dia; deleções se propagam dentro daquela janela. |
Como controlador de dados dos usuários finais, você define as janelas de retenção em seu espaço de trabalho, e OpsIQ os obriga automaticamente.
12Segurança.
Segurança é construída na plataforma, não trancada.
| Controle. | Como nós a aplicamos |
|---|---|
| Encriptação em repouso. | AES-256 |
| Criptografia em trânsito. | TLS 1.3 |
| Integridade do gancho da Web | HMAC-SHA256 assinatura em cada entrega |
| Isolação de inquilinos | Separação por aluguel e chaves na nuvem |
| Armazém secreto. | Credenciais e chaves armazenadas fora da raiz da web |
| Auditabilidade | Registros de auditoria por ação |
Nós alinhamos nossas práticas com o GDPR e CCPA Princípios de segurança. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Veja o Centro de Confiança para nossa postura atual, e relatar qualquer preocupação com [email protected].
13Seus direitos.
Dependendo de onde você mora, você tem direitos sobre seus dados pessoais sob o GDPR, Reino Unido GDPR, o CCPA E leis similares, incluindo o direito de acesso, correto, exportar (portabilidade), restringir, objetar e excluir seus dados, e retirar o consentimento a qualquer momento.
Como exercitá-los
- Auto-servir: Exportar e apagar seus dados diretamente de Conta → Privacidade em seu espaço de trabalho.
- Por e-mail: Envie um pedido de acesso ao assunto de dados para
[email protected]Verificamos sua identidade e respondemos dentro de nós. 30 dias. - Usuários finais de nossos clientes: Se você é um usuário final cujos dados processamos em nome de um cliente, por favor, contate esse cliente (o controlador); nós os ajudaremos a responder.
- Sem retaliação: exercitando-se CCPA direitos nunca resultarão em tratamento discriminatório ou preços.
Você também pode apresentar uma queixa com sua autoridade de proteção de dados local, embora nós esperamos que você nos contate primeiro para que possamos ajudar.
OpsIQ é operado por Nabtech Digitalnet LimitedNossa principal autoridade de supervisão é a Comissão de Proteção de Dados da Nigéria (NDPC), e processamos dados pessoais de acordo com o Ato de Proteção de Dados da Nigéria 2023 ao lado da UE e do Reino Unido GDPR e o CCPA Se você estiver no EEE ou no Reino Unido, pode se queixar à autoridade de supervisão onde mora, onde trabalha, ou onde ocorreu a alegada infração.
14Biscoitos.
OpsIQ Os cookies essenciais são necessários para autenticação e para lembrar suas escolhas de consentimento.
O inventário completo de cookies, seus propósitos e vidas está documentado em nosso Política de cookies.
15Crianças.
OpsIQ É uma ferramenta de negócios e não é direcionada para crianças sob o 13 (ou sob 16 Se você acredita que uma criança nos forneceu dados pessoais, entre em contato [email protected] e nós vamos deletá-lo imediatamente.
16implantações auto-alojadas
Se você correr OpsIQ Auto-Alojado, a imagem de privacidade é mais simples:
- Seus dados (conta, produto e dados do usuário final) permanecem inteiramente em Seu Infraestrutura.
- Não hospedamos, acessamos ou processamos esses dados, você é o controlador e o hospedeiro.
- A única dependência externa é a O fornecedor de IA que você escolher para configurarE se isso é um modelo auto-alojado, até a inferência de IA permanece em seu ambiente.
- Esta Política de Privacidade se aplica a nós apenas em relação ao seu licença e relação de faturamento com Nabtech, e para suas visitas a este site.
17Mudanças nesta política
Atualizamos esta política à medida que nossos serviços e a lei evoluem. Eficaz. data e hora Versão Para mudanças materiais, nós enviamos um e-mail para os administradores da conta e postamos um aviso nesta página pelo menos 14 dias O uso contínuo de OpsIQ após a data efetiva constitui aceitação da política revisada.
18Contate-nos.
Nós somos. Nabtech Digitalnet Limited, a companhia por trás OpsIQ (www.nabtechonlineng.netVocê pode chegar ao time certo diretamente:
| Tópico | Contato |
|---|---|
| Privacidade e pedidos de assunto de dados | [email protected] |
| Relatórios de segurança e vulnerabilidade | [email protected] |
| Oficial de Proteção de Dados. | [email protected] |
| Legal & contratos | [email protected] |
Para detalhes da nossa empresa e endereço de correio, veja SobreClientes em indústrias regulamentadas devem rever essa política com seus próprios conselhos antes da implantação.