Politik for beskyttelse af personlige oplysninger
Hvordan OpsIQ indsamler, bruger, gemmer og beskytter information til vores kunder, deres slutbrugere og besøgende på denne hjemmeside. Skrevet for at blive læst, ikke bare underskrevet.
Ingen modeltræning
Vi træner aldrig AI på dine data. Opkald gå til den udbyder, du vælger, med live kontekst kun.
Krypteret som standard
AES-256 i hvile, TLS 1.3 i transit, signerede webkroge, perlejerisolering på Cloud.
Du holder styr på det.
Eksportér eller slet når som helst fra konto → Privatliv. Du sætter opbevaring på dit arbejdsområde.
GDPR & CCPA justeret
controller / processorsplit, SCC 'er for overførsler, 30- dag DSAR respons.
- Det lover jeg. OpsIQ findes for at køre support, salg og analytics til din virksomhed, ikke for at høste data. Vi træner ikke AI på dine data, vi sælger ikke personlige data, og på kundens arbejdsområder dig kontrol retention. Denne side forklarer detaljerne; resuméerne nedenfor hver overskrift giver dig den korte version.
1Oversigt og vores roller
Denne fortrolighedspolitik beskriver, hvordan OpsIQ, et produkt af Nabtech Digitalnet Limited ("OpsIQ, "" vi "," os ", vores"), håndterer personlige data, når du besøger denne hjemmeside, tilmelde dig en konto, installere OpsIQ produkt (Cloud eller Self- Hosted), eller interagere med AI-operativlaget vi leverer som en service til vores kunder.
Privacy law skelner to roller, og OpsIQ bærer begge afhængigt af, hvis data er involveret:
| Rolle | Når den finder anvendelse | Hvis data |
|---|---|---|
| Kontrollør | Markedsføringsstedet, din konto og dit faktureringsforhold til os | Du, vores kunde, udsigt, eller site besøgende |
| Processor | Når dine besøgende og slutbrugere interagerer med OpsIQ- drevne chat, billetter, analytics eller handlinger på er websted | Dine slutbrugere, behandles kun på dine dokumenterede instruktioner |
For data, vi behandler på dine vegne, er de relevante vilkår styret af vores Databehandlingstillægsom er en del af din kontrakt med os.
2Hvad vi indsamler
2.1 Konto og faktureringsdata (vi er controller)
- Navn, e-mail, firmanavn, land og telefon (valgfri)
- Afregningsadresse og betalingsmetode poletter, vi aldrig gemme fulde kortnumre; dem bor kun med vores betalingsprocessor
- Planvalg, abonnementsstatus, faktura historie og transaktionsjournaler
- Support korrespondance du sender os direkte
2.2 Produktbrugsdata (vi er controller)
- Login aktivitet, IP adresse, browser / OS, og session tidsstempler
- Tilsluttede sites og konfigurerede stik (slug, indstillinger, API endepunkter)
- AI-prompts, svar og per- turn metadata du genererer inde i dit arbejdsrum (synlig for dig i ejeren-kun AI Historie)
- Diagnostisk og fejltelemetri nødvendig for at holde tjenesten pålidelig
2.3 Endebrugerdata (vi er processor for vores kunder)
- Chat samtaler mellem dine besøgende og AI eller dit team
- Besøgsanalytikere: IP, user- agent, sessionsidentifikation, sider besøgt, land / by (afledt af IP), enhed, trafikkilde, rulledybde og tid på side
- Billetdata: emne, organ, vedhæftede filer, svar, interne noter, status og afdeling
- Identitetsangivelser dit websted vælger at afsløre (fx en logged- i kundens e-mail, ID eller navn)
- CRM, promotion- lead, og samtykke optegnelser fanget gennem OpsIQ funktioner, du aktiverer
2.4 cookies og lignende teknologier
OpsIQ bruger væsentlige cookies til autentificering og til kogning-samtykke banner på dette websted. Customer-side widget bruger localStorage for en besøgendentifikation, så samtaler fortsætter på tværs af sidebelastninger. Ikke-essentielle cookies er kun indstillet med samtykke. Se vores Cookie-politik for hele beholdningen.
3Hvordan vi bruger det
- Til yde OpsIQ service til dig og dine slutbrugere
- Til Procesbetalinger, udstede licenser, levering cloud lejere, og forhindre svig
- Til forbedre pålidelighed, kvalitet og sikkerhed på platformen
- For at sende Transaktionelle bekendtgørelser (hændelsesindberetninger, kodeord nulstilles, faktureringskvitteringer)
- For at sende produktmeddelelser du har valgt at modtage
- For at møde Retlige, lovgivningsmæssige og skattemæssige forpligtelser
Vi behandler slutbrugerdata kun på dine dokumenterede instruktioner som controller. Vi bruger det ikke til vores egne formål, og vi sælger ikke personlige data.
4Retsgrundlag
Hvor GDPR, UK GDPR eller tilsvarende love gælder, er vi afhængige af følgende retsgrundlag:
| Aktivitet | Retsgrundlag |
|---|---|
| Ydelse og drift af tjenesten | Udfyldelse af en kontrakt |
| Billing & skattepapirer | Retsligt ansvar |
| Sikkerhed, forebyggelse af svig og afsløring af misbrug | Lempelser |
| Produktanalytics & pålidelighed telemetri | Legensitetsrenter (opt- out tilgængelig) |
| Marketing & produkt- annoncering e-mails | Godkendelse |
| Ikke-essentielle cookies | Godkendelse |
| Endebrugerdata om kundens arbejdsrum | Forarbejdet efter kundens anvisninger; kunden bestemmer grundlaget |
54b. Sessionsspil igen
OpsIQ tilbyder session spil igen: en valgfri funktion, som en operatør kan gøre det muligt at rekonstruere, hvordan en besøgende flyttede gennem deres websted, for at diagnosticere fejl og forbedre oplevelsen. Det registrerer sidestruktur, navigation, klik, rulning og pointer bevægelse.
Den er slukket, medmindre operatøren tillader detog det er indfanget til dette arbejdsområde.
Form input er maskeret på fangststedet. De tegn, der indtastes i et felt, erstattes i browseren, før noget overføres, så værdierne aldrig når OpsIQ og gemmes aldrig. Dette er en stærkere garanti end at redigere en optagelse efter den ankommer: der er ikke noget tidspunkt, hvor de oprindelige tastetryk findes på vores systemer. Passwords, betalingsfelter og alt andet, der er indlæst i en formular, er dækket.
Hvor en operatør tillader replay, at operatøren er controller for det og er ansvarlig for at fortælle deres egne besøgende, og for at opnå samtykke, hvor deres lov kræver det. Optagelser følger opbevaringsperioden indstillet til arbejdsstedet og slettes med det.
6AI & dine data
AI er kernen i OpsIQ, så vi ønsker at være præcis om, hvordan dine data flyder gennem det.
- Ingen modeltræning på dine data. Vi bruger ikke kundeindhold, samtaler eller slutbrugerdata til at træne, fine- tune, eller forbedre nogen AI-model, vores eller en tredjepart.
- Du vælger udbyderen. Hver AI anmodning sendes til modeludbyderen dig configure: Anthropic, OpenAI, Gemini, Grok, eller en self-hosted model på din egen infrastruktur.
- Kun i live sammenhæng. Vi sender modellen den samtale kontekst, der er nødvendig for at besvare den aktuelle drejning, ikke hele din historie, og ikke andre kunders data.
- Udbydervilkår gælder nedstrøms. Når en anmodning når din valgte udbyder, at udbyderens datahåndteringsvilkår styrer det. Vi anbefaler at gennemgå dem og, hvor tilbydes, muliggøre nulretention eller virksomhedens privatliv tilstande.
- Self-hosted modeller aldrig forlade dit netværk. Hvis du peger OpsIQ på en selvhostet model, inferens sker helt inden for dit miljø.
AI prompts og svar genereret i dit arbejdsrum er synlige for dig i ejeren-kun AI Historie og er underlagt din tilbageholdelse indstillinger.
7Underprocessorer
OpsIQ er afhængig af et lille sæt af betroede underprocessorer. Vi vedligeholder en Databehandlingsaftale med hver og underretter kunderne om væsentlige ændringer, før de træder i kraft.
| Underprocessor | Formål | Region |
|---|---|---|
| Cloud infrastrukturudbyder | Hosting, opbevaring, sikkerhedskopier | EU / Vestafrika |
| Stripe / gevinststabel / PayPal | Betalingsbehandling | Global |
| Anthropic / OpenAI / Gemini / Gul | AI model inferens (den udbyder, du vælger) | USA / EU |
| Postpistol / sengitter / SMTP relæ | Transaktionel e-mail levering | EU / USA |
| Cloudflare | Beskyttelse af CDN- og DDoS-systemer | Global |
Bemærk venligst: hvis du kører OpsIQ på din egen infrastruktur, den eneste underprocessor i stien er AI udbyder dig konfigurér. Alt andet forbliver inden for dit miljø. Se Afsnit 14.
8Deling og offentliggørelse
Vi videregiver kun personoplysninger under disse begrænsede omstændigheder:
- Underprocessorer der hjælper os med at drive tjenesten, på kontrakt (se Afsnit 6)
- På din vej: for eksempel, når du tilslutter en tredjeparts integration eller eksportere dine data
- Lovkrav: at overholde en gyldig retskendelse, stævning eller gældende lov efter fornyet prøvelse og, hvor det er tilladt, underrette dig. Hvordan vi håndterer disse anmodninger er beskrevet i Afsnit 7b
- Selskabsforhold: ved fusion, overtagelse eller salg af aktiver, hvor modtageren er bundet af denne politik
- Beskyttelse af rettigheder og sikkerhed: at forebygge svig, misbrug eller umiddelbart forestående skade
Vi sælger ikke personoplysninger, og vi deler dem ikke for reklame i en anden sammenhæng.
97b. Anmodninger fra regeringen og den offentlige myndighed
Offentlige myndigheder - retshåndhævelse, tilsynsmyndigheder, domstole eller statslige organer - anmoder lejlighedsvis om personoplysninger. Vi behandler alle sådanne anmodninger som en undtagelse for at være berettiget, aldrig en rutinemæssig offentliggørelse.
- Retlig gennemgang er obligatorisk. Der er ingen anmodning om at få den behandlet, før den er blevet taget op til fornyet overvejelse med henblik på en juridisk vurdering: om det anmodende organ har kompetence over os, om instrumentet er gyldigt og behørigt forkyndt, og om det rent faktisk anvender de ønskede oplysninger.
- Vi udfordrer ulovlige eller overbrede anmodninger. Hvis en anmodning forekommer ulovlig, overstiger den anmodende myndigheds beføjelser eller er bredere end det angivne formål, skubber vi tilbage og anfægter den, hvor det er nødvendigt og lovligt - herunder forsøger at indsnævre den, før nogen form for videregivelse.
- Dataminimering. Vi videregiver de nødvendige oplysninger for at opfylde en gyldig anmodning, aldrig en hel konto eller datasæt, når specifikke optegnelser vil gøre. Hvor anmodningen kan opfyldes med mindre identificerende data, giver vi mindre.
- Vi dokumenterer alle anmodninger. Vi registrerer, hvad der blev anmodet om, af hvem og under hvilken juridisk myndighed, den juridiske begrundelse anvendes, hvem inde Nabtech besluttet, hvad blev afsløret, og hvornår. Disse optegnelser understøtter ansvarlighed og enhver senere gennemgang.
- Bemærk, hvor vi har lov til at give det. Hvis en anmodning vedrører en kundes data, og vi ikke er juridisk afskåret fra at sige det, giver vi kunden besked, så de kan søge deres eget middel.
- Kundedata tilhører kunden. Hvor en myndighed søger data vores kunde kontrol, og vi blot behandle, vi dirigerer anmodningen til denne kunde, hvor som helst loven tillader, i stedet for at afsløre på deres vegne.
Anmodninger skal sendes til [email protected]. Anmodninger modtaget via andre kanaler bliver omdirigeret der til gennemgang; ingen individuel medarbejder kan videregive personoplysninger til en myndighed uden for denne proces.
Hvis du kører OpsIQ Self-Hosted, vi har ingen af dine data og kan ikke videregive det - enhver anmodning skal gå til dig direkte.
10Internationale overførsler
OpsIQ opererer globalt, så personoplysninger kan behandles i andre lande end dit. Når data forlader sit oprindelsesområde, beskytter vi det med passende sikkerhedsforanstaltninger:
- Standardkontraktbestemmelser (SCC) og UK International Data Transfer Addendum for transfer from the EEA / UK
- EU-dataresidence som standardEU-kundedata er hostet i EU-regioner, medmindre du vælger andet
- Tilsvarende garantier ved overførsler til andre jurisdiktioner, herunder om nødvendigt konsekvensanalyser
Hvis du kører OpsIQ Self-Hosted, ingen overførsel sker på vores side. Dine data forbliver hvor som helst du anvender det.
11Tilbageholdelse
Vi opbevarer kun personoplysninger, så længe det er nødvendigt af hensyn til det formål, de blev indsamlet, eller som loven kræver.
| Datatype | Tilbageholdelsestid |
|---|---|
| Kontooplysninger | Mens din konto er aktiv, plus 90 dage efter sletning |
| Billing & skattepapirer | 7 år (juridisk / regnskabsmæssig forpligtelse) |
| Kontrollogbøger | 12 måneder som standard; længere, hvis din plan kræver |
| Endebrugerdata om kundens arbejdsrum | For er indstillinger for fastholdelse af arbejdsplads. Du styrer det (0 = holde evigt) |
| Sikkerhedskopier | Roteret på en 30- dag cyklus; deletioner spredes inden for dette vindue |
Som controller for dine egne slutbrugers data, du sætter retention vinduer i dit arbejdsrum, og OpsIQ håndhæver dem automatisk.
12Sikkerhed
Sikkerhed er indbygget i platformen, ikke boltet på:
| Kontrol | Hvordan vi anvender det |
|---|---|
| Kryptering i hvile | AES-256 |
| Kryptering i transit | TLS 1.3 |
| Webhook integritet | HMAC-SHA256 signatur på hver levering |
| Spænding | Per- leader adskillelse og nøgler på Cloud |
| Hemmelig opbevaring | Valgs og nøgler gemt uden for web root |
| Ajourførbarhed | logfiler for revision af handlinger |
Vi tilpasser vores praksis til GDPR og CCPA sikkerhedsprincipper. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Se afsnit 4. 4 i denne vejledning. Sikkerhedscenter for Windows til vores nuværende holdning, og rapportere enhver bekymring for [email protected].
13Dine rettigheder
Afhængig af hvor du bor, har du rettigheder over dine personlige data under GDPR, UK GDPR, CCPA/ CPRA, og lignende love, herunder retten til adgang, korrekt, eksport (portabilitet), begrænse, objekt til og slette dine data, og at trække samtykke tilbage på et hvilket som helst tidspunkt.
Hvordan man træner dem
- Selvserv: eksportere og slette dine data direkte fra Konto → Privatliv på dit arbejdsområde.
- pr. e-mail: sende en anmodning om adgang til oplysninger
[email protected]Vi kontrollerer din identitet og reagerer indenfor 30 dage. - Endebrugere af vores kunder: hvis du er en slutbruger, hvis data vi behandler på kundens vegne, bedes du kontakte kunden (controlleren); vi vil hjælpe dem med at reagere.
- Ingen gengældelse: udøve CCPA rettigheder vil aldrig resultere i diskriminerende behandling eller prisfastsættelse.
Du kan også indgive en klage til din lokale databeskyttelsesmyndighed, selvom vi håber, du vil kontakte os først, så vi kan hjælpe.
OpsIQ drives af Nabtech Digitalnet Limiteder et selskab, der er registreret i Forbundsrepublikken Nigeria. Nigerias Databeskyttelseskommission (NDPC)og vi behandler personoplysninger i overensstemmelse med Nigeria Databeskyttelsesloven 2023 ved siden af EU og Storbritannien GDPR og CCPA Hvis du befinder dig i EØS eller Det Forenede Kongerige, kan du i stedet klage til den tilsynsmyndighed, hvor du bor, hvor Du arbejder, eller hvor den påståede overtrædelse fandt sted.
14Småkager
OpsIQ bruger cookies og lignende teknologier sparsomt. Væsentlige cookies er nødvendige for autentificering og for at huske dine samtykke valg. Ikke-væsentlige cookies (fx analytics) er kun indstillet, når du giver samtykke gennem banneret, og du kan ændre dit valg til enhver tid.
Den fulde opgørelse af cookies, deres formål og levetid er dokumenteret i vores Cookie-politik.
15Børn
OpsIQ er et forretningsværktøj og er ikke rettet mod børn under 13 (eller under 16 i dele af EU). Vi indsamler ikke bevidst personlige data fra børn. Hvis du mener, at et barn har givet os personoplysninger, kontakt [email protected] og vi vil slette det straks.
16Selvbeherskelse
Hvis du løber OpsIQ Self- Hosted, er privatlivsbilledet enklere:
- Dine data (konto, produkt og slutbrugerdata) forbliver helt på er infrastruktur.
- Vi er ikke vært, adgang eller proces af disse data; du er controller og værten.
- Den eneste eksterne afhængighed er den AI-udbyder du vælger at indstille, og hvis det er en selvhostet model, selv AI inferens forbliver i dit miljø.
- Denne fortrolighedspolitik gælder for os kun i forbindelse med din licens- og faktureringsforhold med Nabtech, og til dine besøg på denne hjemmeside.
17Ændringer i denne politik
Vi opdaterer denne politik, efterhånden som vores tjenester og loven udvikler sig. Effektiv dato og Version øverst altid afspejle den aktuelle revision. For væsentlige ændringer, vi e-mailadresse administrerer og sende en meddelelse på denne side mindst 14 dage Fortsat brug af OpsIQ efter ikrafttrædelsesdatoen udgør accept af den reviderede politik.
18Kontakt os
Vi er Nabtech Digitalnet Limited, virksomheden bag OpsIQ (www.nabtechonlineng.net). Du kan nå det rigtige team direkte:
| Emne | Kontakt |
|---|---|
| Anmodninger om beskyttelse af personlige oplysninger og personoplysninger | [email protected] |
| Sikkerheds- og sårbarhedsrapporter | [email protected] |
| Databeskyttelsesansvarlig | [email protected] |
| Juridiske og kontraktmæssige spørgsmål | [email protected] |
For vores firmaoplysninger og postadresse, se OmKunder i regulerede industrier bør gennemgå denne politik med deres egne råd før implementering.