Datenschutzpolitik
Wie OpsIQ Informationen für unsere Kunden, deren Endbenutzer und Besucher dieser Website sammelt, verwendet, speichert und schützt.
Keine Modellschulung
Wir trainieren niemals KI in Bezug auf Ihre Daten. Anrufe gehen an den von Ihnen gewählten Anbieter, nur mit Live-Kontext.
Standardmäßig verschlüsselt
AES-256 im Ruhezustand, TLS 1.3 in transit, signierte Webhooks, Per-Tenant Isolation auf Cloud.
Du bleibst unter Kontrolle
Exportieren oder löschen Sie jederzeit aus dem Konto → Datenschutz. Sie legen die Aufbewahrung für Ihren Arbeitsbereich fest.
GDPR & CCPA ausgerichtet
Controller/Prozessor Split, SCCs für Transfers, 30-day DSAR Response.
Einfachsprachiges Versprechen. OpsIQ existiert, um Support, Vertrieb und Analyse für Ihr Unternehmen zu betreiben, nicht um Daten zu sammeln. Wir trainieren keine KI in Bezug auf Ihre Daten, wir verkaufen keine persönlichen Daten und in Kundenarbeitsbereichen Sie Diese Seite erklärt die Details; die Zusammenfassungen unter jeder Überschrift geben Ihnen die Kurzversion.
1Überblick & unsere Rollen
Diese Datenschutzerklärung beschreibt, wie OpsIQ, ein Produkt von Nabtech Digitalnet Limited ("OpsIQ", "wir", "uns", "Unser") verarbeitet personenbezogene Daten, wenn Sie diese Website besuchen, sich für ein Konto anmelden, das OpsIQ-Produkt (Cloud oder Self-Hosted) installieren oder mit der KI-Betriebsebene interagieren, die wir unseren Kunden als Service anbieten.
Das Datenschutzgesetz unterscheidet zwei Rollen, und OpsIQ trägt beide, je nachdem, um wessen Daten es sich handelt:
| Rolle | Wenn es gilt | Wessen Daten |
|---|---|---|
| Regler | Die Marketing-Website, Ihr Konto und Ihre Rechnungsbeziehung mit uns | Sie, unser Kunde, Interessent oder Besucher der Website |
| Verarbeiter | Wenn Ihre Besucher und Endbenutzer mit OpsIQ-basiertem Chat, Tickets, Analysen oder Aktionen interagieren Ihr Website | Ihre Endbenutzer, die nur nach Ihren dokumentierten Anweisungen verarbeitet werden |
Für Daten, die wir in Ihrem Auftrag verarbeiten, gelten die entsprechenden Bedingungen gemäß unseren Datenverarbeitung Addendum, die Teil Ihres Vertrages mit uns ist.
2Was wir sammeln
2.1 Konto- und Rechnungsdaten (Wir sind Controller)
- Name, E-Mail, Firmenname, Land und Telefon (optional)
- Rechnungsanschrift und Zahlungsmethode TokenWir speichern niemals vollständige kartennummern; diese leben nur mit unserem zahlungsprozessor.
- Planauswahl, Abonnementstatus, Rechnungsverlauf und Transaktionsprotokolliereinrichtung
- Support Korrespondenz, die Sie uns direkt senden
2.2 Produktnutzungsdaten (Wir sind Controller)
- Login-Aktivität, IP -Adresse, Browser/OS und Sitzungszeitstempel
- Angeschlossene Standorte & konfigurierte Konnektoren (Slug, Einstellungen, API Endpunkte)
- KI-Anfragen, Antworten und Metadaten pro Turn, die Sie in Ihrem Arbeitsbereich generieren (für Sie sichtbar im Owner-only AI History)
- Diagnose- und Fehlertelemetrie erforderlich, um den Dienst zuverlässig zu halten
2.3 Endbenutzerdaten (Wir sind für unsere Kunden Auftragsverarbeiter)
- Chat-Gespräche zwischen Ihren Besuchern und der KI oder Ihrem Team
- Besucheranalyse: IP, User-Agent, Session ID, besuchte Seiten, Land/Stadt (abgeleitet von IP), Gerät, Traffic-Quelle, Scroll-Tiefe und Zeit auf der Seite
- Ticketdaten: Betreff, Körper, Anhänge, Antworten, interne Notizen, Status und Abteilung
- Identitätshinweise, die Ihre Website offenlegt (z. B. E-Mail, ID oder Name eines angemeldeten Kunden)
- CRM-, Promotion-Lead- und Einwilligungsprotokolle, die über von Ihnen aktivierte OpsIQ -Funktionen erfasst wurden
2.4 Cookies & ähnliche Technologien
OpsIQ _Verwendungen Wichtige Cookies für die Authentifizierung und für das Cookie-Consent-Banner auf dieser Seite. Das kundenseitige Widget verwendet localStorage für eine Besucherkennung, so dass die Gespräche über Seitenlasten hinweg bestehen bleiben. Nicht wesentliche Cookies werden nur mit Zustimmung gesetzt. Cookie-Richtlinien für das vollständige Inventar.
3Wie wir es nutzen
- bis Bereitstellung des OpsIQ -Dienstes für Sie und Ihre Endbenutzer
- bis ProzesszahlungenLizenzen ausstellen, Cloud-Mieter bereitstellen und Betrug verhindern
- bis Verbessern Sie Zuverlässigkeit, Qualität und Sicherheit Plattform
- zu senden Transaktionsbekanntmachungen (Vorfallwarnungen, Passwort-Resets, Rechnungsbelege)
- zu senden Produktankündigungen Sie haben sich entschieden, zu empfangen
- Treffen Rechts-, Regulierungs- und Steuerpflichten
Wir verarbeiten Endbenutzerdaten Nur auf Ihre dokumentierten Anweisungen Wir verwenden sie nicht für unsere eigenen Zwecke und verkaufen keine personenbezogenen Daten.
4Rechtsgrundlagen
Wo GDPR, UK GDPR oder gleichwertige Gesetze gelten, stützen wir uns auf die folgenden Rechtsgrundlagen:
| Tätigkeit | Rechtsgrundlage |
|---|---|
| Bereitstellung und Betrieb des Dienstes | Erfüllung eines Vertrags |
| Rechnungs- und Steueraufzeichnungen | Gesetzliche Verpflichtung |
| Sicherheit, Betrugsprävention und Missbrauchserkennung | Berechtigtes Interesse |
| Produktanalyse und Zuverlässigkeitstelemetrie | Berechtigtes Interesse (Opt-out verfügbar) |
| Marketing & Produkt-Ankündigung E-Mails | Zustimmung |
| Nicht wesentliche Cookies | Zustimmung |
| Endbenutzerdaten zu Kundenarbeitsbereichen | Auf Anweisung des Kunden verarbeitet; der Kunde bestimmt die Grundlage |
54b. Wiederholung der Sitzung
OpsIQ Angebote Session Replay: eine optionale Funktion, die ein Betreiber aktivieren kann, um zu rekonstruieren, wie sich ein Besucher durch seine Website bewegt hat, um Fehler zu diagnostizieren und das Erlebnis zu verbessern. Es zeichnet Seitenstruktur, Navigation, Klicks, Scrollen und Zeigerbewegung auf.
Es ist ausgeschaltet, es sei denn, der Betreiber hat es erlaubt, und es ist auf diesen Arbeitsbereich beschränkt.
Formulareingaben werden am Ort der Erfassung maskiert. Die in ein Feld eingegebenen Zeichen werden im Browser ersetzt, bevor etwas übertragen wird, so dass die Werte niemals OpsIQ erreichen und nie gespeichert werden. Dies ist eine stärkere Garantie als das Redacting einer Aufzeichnung nach ihrem Eintreffen: Es gibt keinen Zeitpunkt, zu dem die ursprünglichen Tastenanschläge auf unseren Systemen existieren. Passwörter, Zahlungsfelder und alles andere, was in ein Formular eingegeben wurde, sind abgedeckt.
Wenn ein Operator die Wiedergabe ermöglicht, ist dieser Betreiber der Controller für ihn und dafür verantwortlich, seine eigenen Besucher zu informieren und eine Zustimmung einzuholen, wenn das Gesetz es vorschreibt.
6AI & Ihre Daten
KI ist der Kern von OpsIQ, daher möchten wir genau wissen, wie Ihre Daten durch sie fließen.
- Kein Modelltraining zu Ihren Daten. Wir verwenden keine Kundeninhalte, Gespräche oder Endbenutzerdaten, um KI-Modelle, unser oder eines Dritten zu trainieren, zu verfeinern oder zu verbessern.
- Sie wählen den Anbieter. Jede AI-Anfrage wird an den Modellanbieter weitergeleitet Sie konfigurieren: Anthropic, OpenAI, Gemini, Grok oder ein selbst gehostetes Modell auf Ihrer eigenen Infrastruktur.
- Nur Live-Kontext. Wir senden dem Modell den Konversationskontext, der benötigt wird, um die aktuelle Wende zu beantworten, nicht Ihre gesamte Historie und nicht die Daten anderer Kunden.
- Die Bedingungen des Anbieters gelten nachgelagert. Sobald eine Anfrage Ihren gewählten Anbieter erreicht, regeln die Datenverarbeitungsbedingungen dieses Anbieters sie. Wir empfehlen, sie zu überprüfen und, sofern angeboten, Null-Aufbewahrungs- oder Unternehmensdatenschutzmodi zu aktivieren.
- Selbst gehostete Modelle verlassen Ihr Netzwerk niemals. Wenn Sie OpsIQ auf ein selbst gehostetes Modell zeigen, findet die Inferenz vollständig in Ihrer Umgebung statt.
KI-Anfragen und -Antworten, die in Ihrem Arbeitsbereich generiert werden, sind für Sie in der Owner-only AI History sichtbar und unterliegen Ihren Aufbewahrung Einstellungen.
7Unterauftragsverarbeiter
OpsIQ setzt auf eine kleine Gruppe von vertrauenswürdigen Sub-Prozessoren. Wir pflegen mit jedem einen Datenverarbeitungsvertrag und informieren Kunden über wesentliche Änderungen, bevor sie wirksam werden.
| Unterauftragsverarbeiter | Zweck | Region |
|---|---|---|
| Cloud-Infrastrukturanbieter | Hosting, Storage, Backups | EU/Westafrika |
| Stripe/ Paystack /PayPal | Zahlungsabwicklung | Global |
| Anthropic / OpenAI / Gemini / Grob | AI-Modellinferenz (der Anbieter, den Sie wählen) | USA / EU |
| Mailgun / SendGrid / SMTP Relay | Transaktions-E-Mail-Zustellung | EU/USA |
| Cloudflare | CDN und DDoS Schutz | Global |
Selbstgehostete Notiz: wenn Sie OpsIQ auf Ihrer eigenen Infrastruktur ausführen, ist der einzige Subprozessor im Pfad der KI-Anbieter Sie Alles andere bleibt in Ihrer Umgebung. Abschnitt 14.
8Teilen und Offenlegung
Wir geben personenbezogene Daten nur unter diesen begrenzten Umständen bekannt:
- Unterauftragsverarbeiter die uns helfen, den Service zu betreiben, unter Vertrag (siehe) Abschnitt 6)
- In deiner Richtung: z. B. wenn Sie eine Integration eines Drittanbieters anschließen oder Ihre Daten exportieren
- Gesetzliche Anforderungen: um eine gültige gerichtliche Anordnung, Vorladung oder geltendes Recht nach Überprüfung und gegebenenfalls Mitteilung an Sie zu erfüllen. Abschnitt 7b
- Unternehmenstransaktionen: bei einer Fusion, einem Erwerb oder einem Verkauf von Vermögenswerten, bei denen der Empfänger an diese Richtlinie gebunden ist
- Rechte und Sicherheit schützenUm Betrug, Missbrauch oder drohenden Schaden zu verhindern
Wir verkaufen keine personenbezogenen Daten und teilen sie nicht für kontextübergreifende verhaltensbezogene Werbung.
97b. Anträge von Regierung und Behörden
Behörden – Strafverfolgungsbehörden, Regulierungsbehörden, Gerichte oder Regierungsbehörden – verlangen gelegentlich personenbezogene Daten. Jede solche Anfrage ist als Ausnahme zu behandeln, die gerechtfertigt sein muss, niemals eine routinemäßige Offenlegung.
- Die Legalitätsprüfung ist obligatorisch. Es wird kein Antrag auf Rechtsgültigkeit geprüft, d. h. ob die ersuchende Stelle über uns verfügt, ob das Instrument gültig und ordnungsgemäß bedient ist und ob es tatsächlich die angeforderten Daten vorschreibt; ein Antrag, der diese Überprüfung nicht besteht, wird abgelehnt.
- Wir stellen rechtswidrige oder zu weit gefasste Anfragen in Frage. Wenn ein Antrag ungesetzlich erscheint, die Befugnisse der ersuchenden Behörde übersteigt oder breiter ist als sein angegebener Zweck, schieben wir ihn zurück und bestreiten ihn, wo es notwendig und rechtmäßig ist, - einschließlich des Versuchs, ihn vor jeder Offenlegung einzuschränken.
- Datenminimierung. Wir geben die Mindestinformationen bekannt, die erforderlich sind, um eine gültige Anfrage zu erfüllen, niemals ein ganzes Konto oder einen ganzen Datensatz, wenn bestimmte Aufzeichnungen dies tun.
- Wir dokumentieren jede Anfrage. Wir erfassen, was angefordert wurde, von wem und unter welcher rechtlichen Autorität, die rechtliche Begründung angewendet, wer innerhalb Nabtech entschieden hat, was offengelegt wurde und wann.
- Beachten Sie, wo wir es geben dürfen. Wenn eine Anfrage die Daten eines Kunden betrifft und wir nicht gesetzlich davon abgehalten sind, dies zu sagen, benachrichtigen wir diesen Kunden, damit er seinen eigenen Rechtsbehelf einlegen kann.
- Kundendaten gehören dem Kunden. Wenn eine Behörde Daten anfordert, die unser Kunde kontrolliert und wir lediglich verarbeiten, richten wir die Anfrage an diesen Kunden, wo immer das Gesetz es erlaubt, anstatt sie in seinem Namen offenzulegen.
Anfragen sollten an [email protected]Anfragen, die über andere Kanäle eingehen, werden dort zur Überprüfung weitergeleitet; kein einzelner Mitarbeiter darf personenbezogene Daten an eine Behörde außerhalb dieses Prozesses weitergeben.
Wenn Sie OpsIQ Self-Hosted ausführen, speichern wir keine Ihrer Daten und können sie nicht offenlegen - jede Anfrage muss direkt an Sie gehen.
10Internationale Überweisungen
OpsIQ ist global tätig, so dass personenbezogene Daten in anderen Ländern als Ihrem eigenen verarbeitet werden können.
- Standardvertragsklauseln (SCC) und das UK International Data Transfer Addendum für Übertragungen aus dem EWR / Großbritannien
- Standardmäßiger EU-DatenaufenthaltEU-Kundendaten werden in den Regionen der EU gehostet, es sei denn, Sie wählen etwas anderes
- Gleichwertige Schutzmaßnahmen bei Übertragungen in andere Rechtsordnungen, einschließlich erforderlichenfalls Bewertungen der Übertragungsauswirkungen
Wenn Sie OpsIQ Self-Hosted betreiben, erfolgt auf unserer Seite keine Übertragung. Ihre Daten bleiben dort, wo Sie sie bereitstellen.
11Retention
Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck der Erhebung erforderlich ist oder wie es gesetzlich vorgeschrieben ist.
| Datentyp | Aufbewahrungsfrist |
|---|---|
| Kontodaten | Während Ihr Konto aktiv ist, plus 90 Tage nach dem Löschen |
| Rechnungs- und Steueraufzeichnungen | 7 Jahre (rechtliche / buchhalterische Verpflichtung) |
| Prüfprotokolle | 12 Monate standardmäßig; länger, wenn Ihr Plan erfordert |
| Endbenutzerdaten zu Kundenarbeitsbereichen | pro Stück Ihr Workspace-Retentionseinstellungen. Sie steuern es (0 = für immer behalten) |
| Backups | Rotiert auf einem 30-Tageszyklus; Löschungen breiten sich innerhalb dieses Fensters aus |
Als Controller für die Daten Ihrer eigenen Endbenutzer legen Sie die Aufbewahrungsfenster in Ihrem Arbeitsbereich fest und OpsIQ setzt sie automatisch durch.
12Sicherheit
Sicherheit ist in die Plattform eingebaut, nicht verschraubt:
| Kontrolle | Wie wir es anwenden |
|---|---|
| Verschlüsselung im Ruhezustand | AES-256 |
| Verschlüsselungsdurchgang | TLS 1.3 |
| Webhook-Integrität | HMAC-SHA256 Unterschrift bei jeder Lieferung |
| Mieterisolation | Per-Tenant-Trennung und Schlüssel in der Cloud |
| Geheimhaltung | Anmeldeinformationen und Schlüssel, die außerhalb des Webroots gespeichert sind |
| Prüfbarkeit | Protokolle für die maßnahmenbezogene Prüfung |
Wir richten unsere Praktiken an den Sicherheitsgrundsätzen GDPR und CCPA aus. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Siehe: Vertrauenszentrum für unsere aktuelle Haltung und berichten Sie über jegliche Bedenken [email protected].
13Ihre Rechte
Je nachdem, wo Sie leben, haben Sie Rechte an Ihren personenbezogenen Daten unter dem GDPR, Vereinigtes Königreich GDPR, CCPA/CPRA und ähnliche Gesetze, einschließlich des Rechts auf Zugang, Korrektur, Export (Portabilität), Einschränkung, Widerspruch gegen und Löschung Ihrer Daten sowie jederzeit den Widerruf der Zustimmung.
Wie man sie ausübt
- Selbstbedienung: Exportieren und Löschen Ihrer Daten direkt aus Account → Privatsphäre in Ihrem Arbeitsbereich.
- Per E-Mail: Senden Sie eine Datensubjekt-Zugriffsanfrage an
[email protected]Wir überprüfen Ihre Identität und antworten innerhalb 30 Tage. - Endbenutzer unserer Kunden: Wenn Sie ein Endbenutzer sind, dessen Daten wir im Auftrag eines Kunden verarbeiten, kontaktieren Sie bitte diesen Kunden (den Verantwortlichen); wir werden ihn bei der Beantwortung unterstützen.
- Keine Vergeltungsmaßnahmen: Die Ausübung von CCPA -Rechten führt niemals zu einer diskriminierenden Behandlung oder Preisgestaltung.
Sie können auch eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einreichen, obwohl wir hoffen, dass Sie uns zuerst kontaktieren werden, damit wir Ihnen helfen können.
OpsIQ wird betrieben von Nabtech Digitalnet Limited, eine in der Bundesrepublik Nigeria eingetragene Gesellschaft. Unsere federführende Aufsichtsbehörde ist die Datenschutzkommission Nigeria (NDPC)und wir verarbeiten personenbezogene Daten in Übereinstimmung mit dem Nigeria Datenschutzgesetz 2023 Neben der EU und Großbritannien GDPR und die CCPA Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, können Sie sich stattdessen bei der Aufsichtsbehörde beschweren, in der Sie leben, wo Sie arbeiten oder wo der mutmaßliche Verstoß stattgefunden hat.
14Cookies
OpsIQ verwendet Cookies und ähnliche Technologien sparsam. Wesentliche Cookies sind für die Authentifizierung erforderlich und um Ihre Einwilligungsentscheidungen zu speichern. Nicht wesentliche Cookies (z. B. Analysen) werden nur nach Ihrer Zustimmung über das Banner gesetzt, und Sie können Ihre Wahl jederzeit ändern.
Das vollständige Verzeichnis der Cookies, ihrer Zwecke und Lebensdauern ist in unserem Cookie-Richtlinien.
15Kinder
OpsIQ ist ein Business-Tool und richtet sich nicht an Kinder unter 13 (oder unter 16 in Teilen der EU). Wir erheben nicht wissentlich personenbezogene Daten von Kindern. [email protected] Wir werden ihn umgehend löschen.
16Selbstgehostete Bereitstellungen
Wenn du läufst OpsIQ SelbstgehostetDas Datenschutzbild ist einfacher:
- Ihre Daten (Konto-, Produkt- und Endbenutzerdaten) bleiben vollständig auf Ihr Infrastruktur.
- Wir hosten, greifen nicht auf diese Daten zu oder verarbeiten sie nicht; Sie sind der Controller und der Host.
- Die einzige externe Abhängigkeit ist die AI-Anbieter, den Sie konfigurierenWenn es sich um ein selbst gehostetes Modell handelt, bleibt sogar die KI-Inferenz in Ihrer Umgebung.
- Diese Datenschutzerklärung gilt dann für uns nur in Bezug auf Ihre Lizenz- und Abrechnungsverhältnis mit Nabtech und zu Ihren Besuchen auf dieser Website.
17Änderungen dieser Politik
Wir aktualisieren diese Politik, während sich unsere Dienstleistungen und das Gesetz weiterentwickeln. Wirksam Datum und Fassung Bei wesentlichen Änderungen senden wir E-Mail-Kontoadministratoren und schreiben auf dieser Seite mindestens eine Mitteilung 14 Tage Die fortgesetzte Nutzung von OpsIQ nach dem Inkrafttreten der Änderung stellt die Annahme der überarbeiteten Richtlinie dar.
18Kontaktieren Sie uns
Wir sind Nabtech Digitalnet Limited, die Firma hinter OpsIQ ()www.nabtechonlineng.netSie können das richtige Team direkt erreichen:
| Thema | Kontakt |
|---|---|
| Datenschutz- und Datensubjektanfragen | [email protected] |
| Sicherheits- und Schwachstellenberichte | [email protected] |
| Datenschutzbeauftragter | [email protected] |
| Rechtliche & Verträge | [email protected] |
Für unsere Firmendaten und Postanschrift, siehe ÜberKunden in regulierten Branchen sollten diese Richtlinie vor der Bereitstellung mit ihrem eigenen Rat überprüfen.