Política de privacidad
Cómo OpsIQ recopila, utiliza, almacena y protege la información para nuestros clientes, sus usuarios finales y visitantes a este sitio web. Escrito para ser leído, no sólo firmado.
Sin entrenamiento de modelo
Nunca entrenamos IA con tus datos. Las llamadas van al proveedor que elijas, con contexto en vivo solamente.
Cifrado por defecto
AES-256 en reposo, TLS 1.3 en tránsito, webhooks firmados, aislamiento por inquilino en la Nube.
Tú mantienes el control
Exporta o elimina en cualquier momento desde Cuenta → Privacidad. Tú estableces la retención en tu espacio de trabajo.
alineado con GDPR y CCPA
División de controlador/procesador, SCCs para transferencias, respuesta DSAR de 30 días.
Promesa en lenguaje sencillo. OpsIQ existe para ejecutar soporte, ventas y análisis para su negocio, no para recolectar datos. No entrenamos IA en sus datos, no vendemos datos personales, y en los espacios de trabajo del cliente tú control de retención. Esta página explica los detalles; los resúmenes debajo de cada encabezado te dan la versión corta.
1Reseña de nuestros roles
Esta Política de Privacidad describe cómo OpsIQ, un producto de Nabtech Digitalnet Limited ("OpsIQ", "nosotros", "nuestro"), maneja datos personales cuando visita este sitio web, ingrese a una cuenta, instale el OpsIQ producto (Cloud o Self-Hosted), o interactuar con la capa de operación AI que proporcionamos como un servicio a nuestros clientes.
La ley de privacidad distingue dos roles, y OpsIQ asume ambos dependiendo de cuyos datos estén involucrados:
| Rol | Cuando se aplica | Cuyos datos |
|---|---|---|
| Controlador | El sitio de marketing, tu cuenta y tu relación de facturación con nosotros | Usted, nuestro cliente, perspectiva o visitante del sitio |
| Procesador | Cuando tus visitantes y usuarios finales interactúan con el chat, tickets, análisis o acciones impulsadas por OpsIQ en tu sitio web | Sus usuarios finales, procesados sólo en sus instrucciones documentadas |
Para los datos que procesamos en su nombre, los términos relevantes están regidos por nuestro Anexo de Procesamiento de Datos, que forma parte de tu contrato con nosotros.
2Lo que recopilamos
2.1 Datos de cuenta y facturación (somos controladores)
- Nombre, correo electrónico, nombre de la empresa, país y teléfono (opcional)
- Dirección de facturación y método de pago fichas, nunca almacenamos números completos de tarjetas; los que viven sólo con nuestro procesador de pago
- Elección de plan, estado de suscripción, historial de facturas y registros de transacciones
- Correspondencia de soporte que nos envías directamente
2.2 Datos de uso del producto (somos controladores)
- Actividad de inicio de sesión, dirección IP, navegador/SO y marcas de tiempo de sesión
- Sitios conectados y conectores configurados (slug, configuraciones, puntos finales de API)
- Indicaciones de IA, respuestas y metadatos por turno que generas dentro de tu espacio de trabajo (visibles para ti en el historial de IA solo para propietarios)
- Telemetría de diagnóstico y error necesaria para mantener el servicio confiable
2.3 Datos del usuario final (somos procesador para nuestros clientes)
- Conversaciones de chat entre tus visitantes y la IA o tu equipo
- Análisis de visitantes: IP, agente de usuario, ID de sesión, páginas visitadas, país/ciudad (derivado de IP), dispositivo, fuente de tráfico, profundidad de desplazamiento y tiempo en la página
- Datos del ticket: asunto, cuerpo, archivos adjuntos, respuestas, notas internas, estado y departamento
- Pistas de identidad que tu sitio elige exponer (por ejemplo, el correo electrónico, ID o nombre de un cliente registrado)
- CRM, generación de leads promocionales y registros de consentimiento capturados a través de las funciones de OpsIQ que habilitas
2.4 Cookies y tecnologías similares
OpsIQ utiliza cookies esenciales para la autenticación y para el banner de consentimiento de cookies en este sitio. El widget del lado del cliente utiliza localStorage para un identificador de visitante para que las conversaciones persistan a través de cargas de página. Las cookies no esenciales se establecen solo con consentimiento. Consulta nuestra Política de Cookies para el inventario completo.
3Cómo lo utilizamos
- Para proporcionar el servicio de OpsIQ a usted y sus usuarios finales
- Para procesar pagos, emitir licencias, provisionar inquilinos en la nube y prevenir fraudes
- Para mejorar la confiabilidad, calidad y seguridad de la plataforma
- Para enviar notificaciones transaccionales (alertas de incidentes, restablecimientos de contraseña, recibos de facturación)
- Para enviar anuncios de productos te has suscrito para recibir
- Para reunirse obligaciones legales, regulatorias y fiscales
Procesamos datos de usuarios finales solo según tus instrucciones documentadas como el controlador. No lo usamos para nuestros propios fines, y no vendemos datos personales.
4Bases jurídicas
Donde se aplican el GDPR, el GDPR del Reino Unido o leyes equivalentes, nos basamos en las siguientes bases legales:
| Actividad | Base legal |
|---|---|
| Proporcionar y operar el servicio | Rendimiento de un contrato |
| Registros de facturación e impuestos | Obligación legal |
| Seguridad, prevención de fraudes y detección de abusos | Interés legítimo |
| Análisis de producto y telemetría de fiabilidad | Interés legítimo (opción de exclusión disponible) |
| Correos electrónicos de marketing y anuncios de productos | Consentimiento |
| Cookies no esenciales | Consentimiento |
| Datos de usuario final en espacios de trabajo de clientes | Procesado según las instrucciones del cliente; el cliente determina la base |
54b. Reproducción de la sesión
OpsIQ ofertas de empleo Repetición de sesión: una función opcional que un operador puede habilitar para reconstruir cómo se desplazó un visitante por su sitio, con el fin de diagnosticar fallos y mejorar la experiencia. Registra la estructura de la página, navegación, clics, desplazamiento y movimiento del puntero.
Está apagado a menos que el operador lo habilite, y se amplía a ese espacio de trabajo.
Las entradas de formulario se enmascaran en el punto de captura. Los caracteres introducidos en un campo se sustituyen en el navegador, antes de que nada se transmita, por lo que los valores nunca llegan a OpsIQ y no se almacenan. Esto es una garantía más fuerte que la redacción de una grabación después de su llegada: no hay momento en el que las pulsaciones originales existan en nuestros sistemas; contraseñas, campos de pago y cualquier otra cosa ingresada en un formulario están cubiertos.
Cuando un operador habilita la reproducción, ese operador es el controlador de dicha función y es responsable de informar a sus propios visitantes y de obtener su consentimiento cuando lo requiera la ley. Las grabaciones siguen el período de retención configurado para el espacio de trabajo y se eliminan con él.
6AI & sus datos
La IA es el núcleo de OpsIQ, por lo que queremos ser precisos sobre cómo fluyen sus datos a través de ella.
- No hay entrenamiento de modelos en tus datos. No utilizamos el contenido de clientes, conversaciones o datos de usuarios finales para entrenar, ajustar o mejorar cualquier modelo AI, nuestro o de terceros.
- Tú eliges el proveedor. Cada solicitud de IA se reenvía al proveedor del modelo tú configura: Anthropic, OpenAI, Gemini, Grok, o un modelo autoalojado en tu propia infraestructura.
- Solo contexto en vivo. Enviamos el modelo del contexto de conversación necesario para responder al giro actual, no a toda su historia y no a los datos de otros clientes.
- Se aplican términos del proveedor a nivel inferior. Una vez que una solicitud llega a tu proveedor elegido, los términos de manejo de datos de ese proveedor la rigen. Recomendamos revisarlos y, donde se ofrezca, habilitar modos de privacidad de cero retención o empresariales.
- Modelos autoalojados nunca salen de tu red. Si apuntas OpsIQ a un modelo autoalojado, la inferencia ocurre completamente dentro de tu entorno.
Los mensajes y respuestas de IA generados en tu espacio de trabajo son visibles para ti en el historial de IA solo para el propietario y están sujetos a tu retención configuraciones.
7Subprocesadores
OpsIQ se basa en un pequeño conjunto de subprocesadores de confianza. Mantenemos un Acuerdo de Procesamiento de Datos con cada uno y notificamos a los clientes sobre cambios materiales antes de que entren en vigor.
| Subprocesador | Propósito | Región |
|---|---|---|
| Proveedor de infraestructura en la nube | Alojamiento, almacenamiento, copias de seguridad | UE / África Occidental |
| Stripe/ Paystack /PayPal | Procesamiento de pagos | Global |
| Anthropic / OpenAI / Gemini/ Grok | Inferencia de modelo de IA (el proveedor que elijas) | EE. UU. / UE |
| Mailgun / SendGrid / retransmisión SMTP | Entrega de correo electrónico transaccional | UE / EE. UU. |
| Cloudflare | Protección CDN y DDoS | Global |
Nota de Autoalojado: si ejecutas OpsIQ en tu propia infraestructura, el único subprocesador en el camino es el proveedor de IA tú Todo lo demás permanece dentro de su entorno. Ver sección 14.
8Compartir & revelación de información
Divulgamos datos personales solo en estas circunstancias limitadas:
- Subprocesadores quienes nos ayudan a operar el servicio, bajo contrato (ver sección 6)
- A tu dirección: por ejemplo, cuando conecta una integración de terceros o exporta sus datos
- Requisitos legales: cumplir con una orden judicial válida, citación o ley aplicable, después de revisión y, cuando sea permitido, notificar a usted. Cómo manejar estas solicitudes se establece en Sección 7b
- Transacciones corporativas: en una fusión, adquisición o venta de activos, donde el destinatario está obligado por esta política
- Para proteger derechos y seguridad: para prevenir el fraude, el abuso o los daños inminentes
No vendemos datos personales, y no los compartimos para publicidad conductual de contexto cruzado.
97b. Solicitudes de autoridad pública
Las autoridades públicas —objetivos de la ley, reguladores, tribunales o órganos gubernamentales— solicitan ocasionalmente datos personales. Tratamos toda solicitud como excepción a justificarse, nunca una divulgación rutinaria. Lo siguiente se aplica a todos ellos, en Nigeria y en cualquier otro lugar que operamos:
- El examen de la legalidad es obligatorio. No se ha solicitado ninguna solicitud antes de que se examine para su validez jurídica: si el órgano solicitante tiene autoridad sobre nosotros, si el instrumento es válido y se sirve correctamente, y si en realidad compele los datos solicitados. Se rechaza una petición que no cumpla con este examen.
- Nos oponemos a solicitudes ilegales o en exceso. Cuando una solicitud parece ilegal, excede las facultades de la autoridad solicitante o es más amplia que su propósito declarado, empujamos hacia atrás y, cuando sea necesario y legal para hacerlo, lo impugnamos — incluyendo tratar de reducirla antes de cualquier revelación.
- Minimización de datos. Reveemos la información mínima necesaria para satisfacer una solicitud válida, nunca toda una cuenta o conjunto de datos cuando se harán registros específicos. Cuando la solicitud puede ser cumplida con menos datos identificativos, proporcionamos menos.
- documentamos cada solicitud. Grabamos lo que se solicitó, por quien y bajo qué autoridad legal, el razonamiento jurídico aplicado, quién dentro de Nabtech decidió, qué fue divulgado, y cuándo. Estos registros apoyan la rendición de cuentas y cualquier revisión posterior.
- Observe dónde se nos permite darlo. Si una solicitud se refiere a los datos de un cliente y no estamos legalmente prohibidos de decirlo, lo notificaremos al cliente para que pueda buscar su propio remedio. Cuando se aplica una disposición de mordaza, damos aviso tan pronto como lapse.
- Los datos del cliente pertenecen al cliente. Cuando una autoridad busca datos que nuestros clientes controlan y simplemente procesamos, dirijimos la solicitud a ese cliente dondequiera que la ley permita, en lugar de divulgar en su nombre.
Las solicitudes deben enviarse a [email protected]. Las solicitudes recibidas por otros canales se envían allí para su revisión; ningún empleado individual puede revelar datos personales a una autoridad fuera de este proceso.
Si usted ejecuta OpsIQ Auto-Hosted, no tenemos ninguno de sus datos y no pueden revelarlo; cualquier solicitud debe ir a usted directamente.
10Transferencias internacionales
OpsIQ opera a nivel global, por lo que los datos personales pueden ser procesados en países distintos al tuyo. Cuando los datos salen de su región de origen, los protegemos con salvaguardias apropiadas:
- Cláusulas Contractuales Estándar (SCCs) y el Anexo de Transferencia Internacional de Datos del Reino Unido para transferencias fuera del EEE/Reino Unido
- Residencia de datos de la UE por defecto: Los datos de los clientes de la UE se alojan en las regiones de la Unión Europea a menos que elija otra cosa
- Salvaguardias equivalentes para transferencias a otras jurisdicciones, incluidas evaluaciones de impacto de transferencia donde sea necesario
Si corres OpsIQ Auto-Hosted, no se produce transferencia a nuestro lado. Tus datos permanecen dondequiera que lo implementes.
11Retención
Retenemos datos personales solo durante el tiempo necesario para el propósito para el cual fueron recopilados, o según lo exija la ley.
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta | Mientras tu cuenta esté activa, más 90 días después de la eliminación |
| Registros de facturación e impuestos | 7 años (obligación legal / contable) |
| Registros de auditoría | 12 meses por defecto; más tiempo si tu plan lo requiere |
| Datos de usuario final en espacios de trabajo de clientes | Por tu configuración de retención del espacio de trabajo. Usted controla (0 = mantener para siempre) |
| Copias de seguridad | Rotado en un ciclo de 30 días; las eliminaciones se propagan dentro de esa ventana |
Como controlador de los datos de tus propios usuarios finales, estableces las ventanas de retención en tu espacio de trabajo, y OpsIQ las hace cumplir automáticamente.
12Seguridad
La seguridad está integrada en la plataforma, no añadida:
| Control | Cómo lo aplicamos |
|---|---|
| Cifrado en reposo | AES-256 |
| Cifrado en tránsito | TLS 1.3 |
| Integridad del webhook | Firma HMAC-SHA256 en cada entrega |
| Aislamiento del inquilino | Separación y claves por inquilino en la nube |
| Almacenamiento secreto | Credenciales y claves almacenadas fuera de la raíz web |
| Auditabilidad | Registros de auditoría por acción |
Alineamos nuestras prácticas con los principios de seguridad del GDPR y CCPA. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Ver el vídeo Centro de Confianza para nuestra postura actual, y reporta cualquier preocupación a [email protected].
13Sus derechos
Dependiendo de dónde vives, tienes derechos sobre tus datos personales bajo GDPR, UK GDPR, el CCPA/CPRA, y leyes similares, incluyendo el derecho a acceder, corregir, exportar (portabilidad), restringir, objetar y eliminar sus datos, y retirar su consentimiento en cualquier momento.
Cómo ejercerlos
- Autoservicio: exportar y eliminar tus datos directamente desde Cuenta → Privacidad en tu espacio de trabajo.
- Por correo electrónico: envía una Solicitud de Acceso del Sujeto de Datos a
[email protected]. Verificamos tu identidad y respondemos dentro de 30 días. - Usuarios finales de nuestros clientes: si eres un usuario final cuyos datos procesamos en nombre de un cliente, por favor contacta a ese cliente (el controlador); les ayudaremos a responder.
- No hay represalias: ejercer derechos de CCPA nunca resultará en un tratamiento o precios discriminatorios.
También puede presentar una queja con su autoridad local de protección de datos, aunque esperamos que nos contacte primero para que podamos ayudar.
OpsIQ es operado por Nabtech Digitalnet LimitedNuestra autoridad supervisora principal es la Autoridad de Protección de Datos (DPA) de Alemania. Comisión de Protección de Datos de Nigeria (NDPC), y procesamos datos personales de acuerdo con la Ley de Protección de Datos de Nigeria 2023 Junto con la UE y el Reino Unido GDPR and the CCPA Si se encuentra en el EEE o Reino Unido, puede presentar una queja ante la autoridad de supervisión del lugar donde vive, trabaja o donde tuvo lugar la supuesta infracción.
14Cookies
OpsIQ utiliza cookies y tecnologías similares de manera moderada. Las cookies esenciales son necesarias para la autenticación y para recordar tus elecciones de consentimiento. Las cookies no esenciales (por ejemplo, analíticas) se establecen solo después de que consientes a través del banner, y puedes cambiar tu elección en cualquier momento.
El inventario completo de cookies, sus propósitos y duraciones está documentado en nuestro Política de Cookies.
15Niños
OpsIQ es una herramienta empresarial y no está dirigida a niños menores de 13 años (o menores de 16 en partes de la UE). No recopilamos intencionadamente datos personales de niños. Si crees que un niño nos ha proporcionado datos personales, contacta [email protected] y lo eliminaremos rápidamente.
16Despliegues auto-ocultos
Si ejecutas OpsIQ Autoalojado, la imagen de privacidad es más simple:
- Sus datos (datos de contabilidad, producto y usuario final) se mantienen enteramente en tu infraestructura.
- No alojamos, accedemos ni procesamos esos datos; tú eres el controlador y el anfitrión.
- La única dependencia externa es el Proveedor de IA que eliges configurar, y si es un modelo auto-alojado, incluso la inferencia de AI permanece en su entorno.
- Esta Política de Privacidad se aplica a nosotros solo con respecto a tu licencia y relación de facturación con Nabtech, y a tus visitas a este sitio web.
17Cambios en esta política
Actualizamos esta política a medida que nuestros servicios y la ley evolucionan. El Efectivo fecha y Versión en la parte superior siempre refleja la revisión actual. Para cambios materiales, enviamos un correo electrónico a los administradores de la cuenta y publicamos un aviso en esta página al menos 14 días antes de que los cambios entren en vigor. El uso continuado de OpsIQ después de la fecha efectiva constituye aceptación de la política revisada.
18Contacte con nosotros
Nosotros somos Nabtech Digitalnet Limited, la empresa detrás de OpsIQ (www.nabtechonlineng.net). Puedes contactar directamente al equipo correcto:
| Tema | Contacto |
|---|---|
| Privacidad y solicitudes de sujetos de datos | [email protected] |
| Informes de seguridad y vulnerabilidad | [email protected] |
| Oficial de Protección de Datos | [email protected] |
| Legal y contratos | [email protected] |
Para los detalles de nuestra empresa y dirección postal, consulta Acerca de. Los clientes en industrias reguladas deben revisar esta política con su propio asesor antes de la implementación.