Política de privacidad
Cómo OpsIQ recopila, utiliza, almacena y protege información para nuestros clientes, sus usuarios finales y visitantes de este sitio web — escrito para ser leído, no solo firmado.
Sin entrenamiento de modelo
Nunca entrenamos IA con tus datos. Las llamadas van al proveedor que elijas, con contexto en vivo solamente.
Cifrado por defecto
AES-256 en reposo, TLS 1.3 en tránsito, webhooks firmados, aislamiento por inquilino en la Nube.
Tú mantienes el control
Exporta o elimina en cualquier momento desde Cuenta → Privacidad. Tú estableces la retención en tu espacio de trabajo.
alineado con GDPR y CCPA
División de controlador/procesador, SCCs para transferencias, respuesta DSAR de 30 días.
Promesa en lenguaje sencillo. OpsIQ existe para ejecutar soporte, ventas y análisis para tu negocio, no para cosechar datos. No entrenamos IA con tus datos, no vendemos datos personales, y en los espacios de trabajo de los clientes tú control de retención. Esta página explica los detalles; los resúmenes debajo de cada encabezado te dan la versión corta.
1Overview & our roles
Esta Política de Privacidad describe cómo OpsIQ — un producto de Nabtech Digitalnet Limited ("OpsIQ", "nosotros", "nuestro") — maneja datos personales cuando visitas este sitio web, te registras para una cuenta, instalas el producto OpsIQ (en la nube o autoalojado), o interactúas con la capa de IA que proporcionamos como servicio a nuestros clientes.
La ley de privacidad distingue dos roles, y OpsIQ asume ambos dependiendo de cuyos datos estén involucrados:
| Rol | Cuando se aplica | Cuyos datos |
|---|---|---|
| Controlador | El sitio de marketing, tu cuenta y tu relación de facturación con nosotros | Usted — nuestro cliente, prospecto o visitante del sitio |
| Procesador | Cuando tus visitantes y usuarios finales interactúan con el chat, tickets, análisis o acciones impulsadas por OpsIQ en tu sitio web | Tus usuarios finales — procesados solo según tus instrucciones documentadas |
Para los datos que procesamos en su nombre, los términos relevantes están regidos por nuestro Anexo de Procesamiento de Datos, que forma parte de tu contrato con nosotros.
2What we collect
2.1 Datos de cuenta y facturación (somos controladores)
- Nombre, correo electrónico, nombre de la empresa, país y teléfono (opcional)
- Dirección de facturación y método de pago tokens — nunca almacenamos números de tarjeta completos; esos viven solo con nuestro procesador de pagos
- Elección de plan, estado de suscripción, historial de facturas y registros de transacciones
- Correspondencia de soporte que nos envías directamente
2.2 Datos de uso del producto (somos controladores)
- Actividad de inicio de sesión, dirección IP, navegador/SO y marcas de tiempo de sesión
- Sitios conectados y conectores configurados (slug, configuraciones, puntos finales de API)
- Indicaciones de IA, respuestas y metadatos por turno que generas dentro de tu espacio de trabajo (visibles para ti en el historial de IA solo para propietarios)
- Telemetría de diagnóstico y error necesaria para mantener el servicio confiable
2.3 Datos del usuario final (somos procesador para nuestros clientes)
- Conversaciones de chat entre tus visitantes y la IA o tu equipo
- Análisis de visitantes: IP, agente de usuario, ID de sesión, páginas visitadas, país/ciudad (derivado de IP), dispositivo, fuente de tráfico, profundidad de desplazamiento y tiempo en la página
- Datos del ticket: asunto, cuerpo, archivos adjuntos, respuestas, notas internas, estado y departamento
- Pistas de identidad que tu sitio elige exponer (por ejemplo, el correo electrónico, ID o nombre de un cliente registrado)
- CRM, generación de leads promocionales y registros de consentimiento capturados a través de las funciones de OpsIQ que habilitas
2.4 Cookies y tecnologías similares
OpsIQ utiliza cookies esenciales para la autenticación y para el banner de consentimiento de cookies en este sitio. El widget del lado del cliente utiliza localStorage para un identificador de visitante para que las conversaciones persistan a través de cargas de página. Las cookies no esenciales se establecen solo con consentimiento. Consulta nuestra Política de Cookies para el inventario completo.
3How we use it
- Para proporcionar el servicio de OpsIQ a usted y sus usuarios finales
- Para procesar pagos, emitir licencias, provisionar inquilinos en la nube y prevenir fraudes
- Para mejorar la confiabilidad, calidad y seguridad de la plataforma
- Para enviar notificaciones transaccionales (alertas de incidentes, restablecimientos de contraseña, recibos de facturación)
- Para enviar anuncios de productos te has suscrito para recibir
- Para reunirse obligaciones legales, regulatorias y fiscales
Procesamos datos de usuarios finales solo según tus instrucciones documentadas como el controlador. No lo usamos para nuestros propios fines, y no vendemos datos personales.
4Legal bases
Donde se aplican el GDPR, el GDPR del Reino Unido o leyes equivalentes, nos basamos en las siguientes bases legales:
| Actividad | Base legal |
|---|---|
| Proporcionar y operar el servicio | Rendimiento de un contrato |
| Registros de facturación e impuestos | Obligación legal |
| Seguridad, prevención de fraudes y detección de abusos | Interés legítimo |
| Análisis de producto y telemetría de fiabilidad | Interés legítimo (opción de exclusión disponible) |
| Correos electrónicos de marketing y anuncios de productos | Consentimiento |
| Cookies no esenciales | Consentimiento |
| Datos de usuario final en espacios de trabajo de clientes | Procesado según las instrucciones del cliente; el cliente determina la base |
5AI & your data
La IA es el núcleo de OpsIQ, por lo que queremos ser precisos sobre cómo fluyen sus datos a través de ella.
- No hay entrenamiento de modelos en tus datos. No utilizamos contenido de clientes, conversaciones o datos de usuarios finales para entrenar, ajustar o mejorar ningún modelo de IA — nuestro o de terceros.
- Tú eliges el proveedor. Cada solicitud de IA se reenvía al proveedor del modelo tú configura: Anthropic, OpenAI, Gemini, Grok, o un modelo autoalojado en tu propia infraestructura.
- Solo contexto en vivo. Enviamos al modelo el contexto de la conversación necesario para responder el turno actual — no toda tu historia, y no los datos de otros clientes.
- Se aplican términos del proveedor a nivel inferior. Una vez que una solicitud llega a tu proveedor elegido, los términos de manejo de datos de ese proveedor la rigen. Recomendamos revisarlos y, donde se ofrezca, habilitar modos de privacidad de cero retención o empresariales.
- Modelos autoalojados nunca salen de tu red. Si apuntas OpsIQ a un modelo autoalojado, la inferencia ocurre completamente dentro de tu entorno.
Los mensajes y respuestas de IA generados en tu espacio de trabajo son visibles para ti en el historial de IA solo para el propietario y están sujetos a tu retención configuraciones.
6Subprocesadores
OpsIQ se basa en un pequeño conjunto de subprocesadores de confianza. Mantenemos un Acuerdo de Procesamiento de Datos con cada uno y notificamos a los clientes sobre cambios materiales antes de que entren en vigor.
| Subprocesador | Propósito | Región |
|---|---|---|
| Proveedor de infraestructura en la nube | Alojamiento, almacenamiento, copias de seguridad | UE / África Occidental |
| Stripe / Paystack / PayPal | Procesamiento de pagos | Global |
| Anthropic / OpenAI / Gemini / Grok | Inferencia de modelo de IA (el proveedor que elijas) | EE. UU. / UE |
| Mailgun / SendGrid / retransmisión SMTP | Entrega de correo electrónico transaccional | UE / EE. UU. |
| Cloudflare | Protección CDN y DDoS | Global |
Nota de Autoalojado: si ejecutas OpsIQ en tu propia infraestructura, el único subprocesador en el camino es el proveedor de IA tú configura — todo lo demás permanece dentro de tu entorno. Ver sección 14.
7Sharing & disclosure
Divulgamos datos personales solo en estas circunstancias limitadas:
- Subprocesadores quienes nos ayudan a operar el servicio, bajo contrato (ver sección 6)
- A tu dirección — por ejemplo, cuando conectas una integración de terceros o exportas tus datos
- Requisitos legales — para cumplir con una orden judicial válida, citación o ley aplicable, tras revisión y, donde sea permitido, notificación a ti
- Transacciones corporativas — en una fusión, adquisición o venta de activos, donde el destinatario está obligado por esta política
- Para proteger derechos y seguridad — para prevenir fraude, abuso o daño inminente
No vendemos datos personales, y no los compartimos para publicidad conductual de contexto cruzado.
8International transfers
OpsIQ opera a nivel global, por lo que los datos personales pueden ser procesados en países distintos al tuyo. Cuando los datos salen de su región de origen, los protegemos con salvaguardias apropiadas:
- Cláusulas Contractuales Estándar (SCCs) y el Anexo de Transferencia Internacional de Datos del Reino Unido para transferencias fuera del EEE/Reino Unido
- Residencia de datos de la UE por defecto — los datos de clientes de la UE se alojan en regiones de la UE a menos que elijas lo contrario
- Salvaguardias equivalentes para transferencias a otras jurisdicciones, incluidas evaluaciones de impacto de transferencia donde sea necesario
Si ejecutas OpsIQ Autoalojado, no hay transferencia de datos de nuestra parte: tus datos permanecen donde los despliegues.
9Retention
Retenemos datos personales solo durante el tiempo necesario para el propósito para el cual fueron recopilados, o según lo exija la ley.
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta | Mientras tu cuenta esté activa, más 90 días después de la eliminación |
| Registros de facturación e impuestos | 7 años (obligación legal / contable) |
| Registros de auditoría | 12 meses por defecto; más tiempo si tu plan lo requiere |
| Datos de usuario final en espacios de trabajo de clientes | Por tu configuraciones de retención del espacio de trabajo — tú lo controlas (0 = mantener para siempre) |
| Copias de seguridad | Rotado en un ciclo de 30 días; las eliminaciones se propagan dentro de esa ventana |
Como controlador de los datos de tus propios usuarios finales, estableces las ventanas de retención en tu espacio de trabajo, y OpsIQ las hace cumplir automáticamente.
10Seguridad
La seguridad está integrada en la plataforma, no añadida:
| Control | Cómo lo aplicamos |
|---|---|
| Cifrado en reposo | AES-256 |
| Cifrado en tránsito | TLS 1.3 |
| Integridad del webhook | Firma HMAC-SHA256 en cada entrega |
| Aislamiento del inquilino | Separación y claves por inquilino en la nube |
| Almacenamiento secreto | Credenciales y claves almacenadas fuera de la raíz web |
| Auditabilidad | Registros de auditoría por acción |
Alineamos nuestras prácticas con los principios de seguridad del GDPR y CCPA. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Ver el vídeo Centro de Confianza para nuestra postura actual, y reporta cualquier preocupación a [email protected].
11Your rights
Dependiendo de dónde vivas, tienes derechos sobre tus datos personales bajo el GDPR, el GDPR del Reino Unido, la CCPA/CPRA y leyes similares, incluidos el derecho a acceder, corregir, exportar (portabilidad), restringir, oponerte y eliminar tus datos, y a retirar el consentimiento en cualquier momento.
Cómo ejercerlos
- Autoservicio: exportar y eliminar tus datos directamente desde Cuenta → Privacidad en tu espacio de trabajo.
- Por correo electrónico: envía una Solicitud de Acceso del Sujeto de Datos a
[email protected]. Verificamos tu identidad y respondemos dentro de 30 días. - Usuarios finales de nuestros clientes: si eres un usuario final cuyos datos procesamos en nombre de un cliente, por favor contacta a ese cliente (el controlador); les ayudaremos a responder.
- No hay represalias: ejercer derechos de CCPA nunca resultará en un tratamiento o precios discriminatorios.
También puedes presentar una queja ante tu autoridad local de protección de datos — aunque esperamos que te pongas en contacto con nosotros primero para que podamos ayudar.
12Cookies
OpsIQ utiliza cookies y tecnologías similares de manera moderada. Las cookies esenciales son necesarias para la autenticación y para recordar tus elecciones de consentimiento. Las cookies no esenciales (por ejemplo, analíticas) se establecen solo después de que consientes a través del banner, y puedes cambiar tu elección en cualquier momento.
El inventario completo de cookies, sus propósitos y duraciones está documentado en nuestro Política de Cookies.
13Children
OpsIQ es una herramienta empresarial y no está dirigida a niños menores de 13 años (o menores de 16 en partes de la UE). No recopilamos intencionadamente datos personales de niños. Si crees que un niño nos ha proporcionado datos personales, contacta [email protected] y lo eliminaremos rápidamente.
14Self-Hosted deployments
Si ejecutas OpsIQ Autoalojado, la imagen de privacidad es más simple:
- Tus datos — cuenta, producto y datos de usuario final — permanecen completamente en tu infraestructura.
- No alojamos, accedemos ni procesamos esos datos; tú eres el controlador y el anfitrión.
- La única dependencia externa es el Proveedor de IA que eliges configurar — y si ese es un modelo autoalojado, incluso la inferencia de IA permanece en tu entorno.
- Esta Política de Privacidad se aplica a nosotros solo con respecto a tu licencia y relación de facturación con Nabtech, y a tus visitas a este sitio web.
15Changes to this policy
Actualizamos esta política a medida que nuestros servicios y la ley evolucionan. El Efectivo fecha y Versión en la parte superior siempre refleja la revisión actual. Para cambios materiales, enviamos un correo electrónico a los administradores de la cuenta y publicamos un aviso en esta página al menos 14 días antes de que los cambios entren en vigor. El uso continuado de OpsIQ después de la fecha efectiva constituye aceptación de la política revisada.
16Contacte con nosotros
Nosotros somos Nabtech Digitalnet Limited, la empresa detrás de OpsIQ (www.nabtech.co). Puedes contactar directamente al equipo correcto:
| Tema | Contacto |
|---|---|
| Privacidad y solicitudes de sujetos de datos | [email protected] |
| Informes de seguridad y vulnerabilidad | [email protected] |
| Oficial de Protección de Datos | [email protected] |
| Legal y contratos | [email protected] |
Para los detalles de nuestra empresa y dirección postal, consulta Acerca de. Los clientes en industrias reguladas deben revisar esta política con su propio asesor antes de la implementación.