سیاست حفظ حریم خصوصی
چگونه OpsIQ جمع آوری، استفاده، فروشگاه ها و محافظت از اطلاعات برای مشتریان ما، کاربران نهایی آنها و بازدید کنندگان به این وب سایت است که خوانده می شود، نه فقط امضا.
آموزش مدل
ما هرگز AI را در داده های شما آموزش نمی دهیم. Calls به ارائه دهنده ای که انتخاب می کنید، با زمینه زندگی تنها می رود.
رمزگذاری شده توسط پیش فرض
AES-256 در استراحت، TLS 1.3 در حمل و نقل، وب را امضا کرد، انزوای هر دهگانه بر روی Cloud.
شما در کنترل هستید
صادرات یا حذف هر زمان از حساب→حریم خصوصی شما حفظ در فضای کاری خود را تنظیم می کنید.
GDPR & CCPA هم تراز بندی شده
تقسیم کنترل کننده / پردازنده، SCCs برای انتقال، 30-روز DSAR پاسخ
وعده زبان ساده OpsIQ وجود دارد برای اجرای پشتیبانی، فروش و تجزیه و تحلیل برای کسب و کار خود را، نه به برداشت داده ها.ما AI در اطلاعات شما آموزش نمی دهیم، ما داده های شخصی و فضاهای کاری مشتری را نمی فروشیم. شما هستید حفظ کنترل این صفحه جزئیات را توضیح می دهد؛ خلاصه زیر هر عنوان نسخه کوتاه را به شما می دهد.
1بررسی و نقش های ما
این سیاست حفظ حریم خصوصی توضیح می دهد که چگونه OpsIQمحصول Nabtech Digitalnet Limited ("OpsIQ", "we", "us", "our"), handles personal data when you visit this website, sign up for an account, install the OpsIQ product (Cloud or Self-Hosted), or interact with the AI operating layer we provide as a service to our customers.
قانون حفظ حریم خصوصی دو نقش را متمایز می کند و OpsIQ هر دو بسته به اینکه داده های آنها درگیر هستند، می پوشند:
| نقش | وقتی که آن را اعمال می شود | چه کسی داده ها را |
|---|---|---|
| کنترل کننده | سایت بازاریابی، حساب شما و رابطه صورتحساب شما با ما | شما، مشتری، چشم انداز یا بازدید کننده سایت ما |
| پردازنده پردازشگر | هنگامی که بازدید کنندگان و کاربران نهایی با هم ارتباط برقرار می کنند OpsIQ چت، بلیط، تجزیه و تحلیل یا اقدامات در شما خودتان وب سایت وب سایت | کاربران نهایی شما، تنها بر روی دستورالعمل های مستند شما پردازش می شوند |
برای داده هایی که از طرف شما پردازش می کنیم، شرایط مربوطه توسط ما اداره می شوند. پردازش داده ها Addendumکه بخشی از قرارداد شما را با ما تشکیل می دهد.
2آنچه جمع آوری می کنیم
2.1 حساب و صورتحساب داده ها (ما کنترل کننده هستیم)
- نام، ایمیل، نام شرکت، کشور و تلفن (اختیاری)
- صدور آدرس و پرداخت-method توکن هاما هرگز شماره کارت کامل را ذخیره نمی کنیم؛ کسانی که تنها با پردازنده پرداخت ما زندگی می کنند
- انتخاب برنامه، وضعیت اشتراک، تاریخ فاکتور و logs معامله
- پشتیبانی از مکاتبات که شما به طور مستقیم ما را ارسال می کنید
2.2 داده های محصول-usage (ما کنترل کننده هستیم)
- فعالیت ورود، IP آدرس، مرورگر /OS و زمان بندی جلسه
- اتصال سایت ها و اتصالات پیکربندی شده (slug، تنظیمات، API نقاط پایانی ( Endpoint)
- AI باعث، پاسخ ها و متاداده های هر بازگشتی می شود که در فضای کاری خود تولید می کنید (قابل مشاهده برای شما در تاریخ AI تنها مالک)
- تشخیص و خطای تله عدم تقارن برای حفظ خدمات قابل اعتماد
2.3 داده های کاربر نهایی (ما برای مشتریان خود پردازنده می کنیم)
- چت مکالمات بین بازدید کنندگان و AI یا تیم شما
- تجزیه و تحلیل بازدید کننده:IP, User-agent, Session ID, صفحات بازدید شده، کشور / شهر (از طرف آن مشتق شده است.IP• دستگاه، منبع ترافیک، عمق اسکرول و زمان در صفحه
- اطلاعات بلیط: موضوع، بدن، پیوست ها، پاسخ ها، یادداشت های داخلی، وضعیت و بخش
- هویت به سایت شما اشاره می کند تا در معرض (به عنوان مثال ایمیل، شناسه یا نام مشتری) قرار گیرد.
- CRM، ارتقاء و سوابق رضایت گرفته شده از طریق OpsIQ ویژگی هایی که شما فعال می کنید
2.4 کوکی ها و تکنولوژی های مشابه
OpsIQ استفاده از کوکی های ضروری برای تأیید اعتبار و برای پرچم کوکی در این سایت. ویجت مشتری-side از استفاده می کند localStorage برای یک شناسه بازدید کننده، مکالمات در سراسر بارهای صفحه باقی می مانند. کوکی های غیر ضروری تنها با رضایت تنظیم شده اند. سیاست کوکی ها برای موجودی کامل
3چگونه از آن استفاده کنیم
- برای ارائه دهنده OpsIQ خدمات خدمات شما و کاربران نهایی خود
- برای پرداخت های فرآیندمجوز های مسئله، ارائه مستاجران ابر و جلوگیری از تقلب
- برای بهبود قابلیت اطمینان، کیفیت و امنیت پلتفرم
- ارسال برای اطلاعیه های تراکنشی ( هشدارهای ناشناس، تنظیم مجدد رمز عبور، رسیدهای صورتحساب)
- ارسال برای اعلان محصول شما برای دریافت
- برای دیدار تعهدات قانونی، نظارتی و مالیاتی
ما داده های کاربر نهایی را پردازش می کنیم فقط در دستورالعمل های مستند به عنوان کنترل کننده، ما از آن برای اهداف خود استفاده نمی کنیم و اطلاعات شخصی را به فروش نمی رسانیم.
4پایگاه های حقوقی
جایی که کجا GDPR انگلستان GDPR یا قوانین معادل آن اعمال می شود، ما به پایگاه های حقوقی زیر تکیه می کنیم:
| فعالیت Activity | قانونی |
|---|---|
| ارائه و کار خدمات | عملکرد یک قرارداد |
| ثبت و مالیات | تعهد قانونی |
| امنیت، پیشگیری از تقلب و تشخیص سوء استفاده | منافع قانونی |
| تحلیل محصول و قابلیت اطمینان Telemetry | منافع قانونی (opt-out موجود) |
| ایمیل های بازاریابی و اعلام محصول | موافقت |
| کوکی های غیر ضروری | موافقت |
| اطلاعات نهایی کاربران در مورد فضاهای کاری مشتری | پردازش شده بر دستورالعمل های مشتری؛ مشتری پایه را تعیین می کند |
5۴b. Session replay
OpsIQ پیشنهادات جلسه Replayیک ویژگی اختیاری یک اپراتور می تواند قادر به بازسازی چگونگی حرکت بازدید کننده از طریق سایت خود، برای تشخیص خطا و بهبود تجربه باشد. آن را ثبت ساختار صفحه، ناوبری، کلیک ها، اسکرول و حرکت اشاره گر است.
مگر اینکه اپراتور آن را فعال کندو آن را به این فضای کاری احاطه شده است.
ورودی های فرم در نقطه ثبت ماسک شده اند. شخصیت های تایپ شده به یک زمینه در مرورگر جایگزین می شوند، قبل از هر چیزی منتقل می شود، بنابراین ارزش ها هرگز نمی رسند. OpsIQ و هرگز ذخیره نمی شود، این یک تضمین قوی تر از قرمز کردن ضبط پس از آن است: هیچ لحظه ای وجود ندارد که کلید اصلی در سیستم های ما وجود دارد.
جایی که یک اپراتور، قابلیت پخش مجدد را فراهم می کند، این اپراتور کنترل کننده آن است و مسئول گفتن بازدید کنندگان خود و برای دریافت رضایت در جایی است که قانون آنها نیاز به آن دارد. ضبط ها دوره حفظ پیکربندی شده برای فضای کاری را دنبال می کنند و با آن حذف می شوند.
6هوش مصنوعی و داده های شما
AI هسته اصلی OpsIQ بنابراین ما می خواهیم دقیق در مورد چگونگی جریان داده های شما از طریق آن باشیم.
- هیچ آموزش مدلی در داده های شما وجود ندارد. ما از محتوای مشتری، مکالمات یا داده های کاربر نهایی برای آموزش، ریز کردن و یا بهبود هر مدل AI، ما یا شخص ثالث استفاده نمی کنیم.
- شما ارائه دهنده را انتخاب می کنید. هر درخواست AI به ارائه دهنده مدل پیش رو است شما هستید پیکربندی: Anthropic, OpenAI, Gemini, Grok یا یک مدل خود میزبان در زیرساخت های خود.
- فقط متن زنده ما مدل مورد نیاز برای پاسخ به چرخش فعلی، نه کل تاریخ شما و نه داده های مشتریان دیگر را ارسال می کنیم.
- شرایط ارائه دهنده اعمال می شود. هنگامی که یک درخواست به ارائه دهنده انتخاب شما می رسد، شرایط دست دادن داده های ارائه دهنده آن را اداره می کند.ما توصیه می کنیم آنها را بررسی کنید و در جایی که ارائه شده، امکان دسترسی صفر یا حالت های حریم خصوصی شرکت را فراهم می کند.
- مدل های خود میزبان هرگز شبکه شما را ترک نمی کنند. اگر اشاره کنید OpsIQ در یک مدل خود میزبان، استنتاج به طور کامل در محیط شما اتفاق می افتد.
هوش مصنوعی باعث و پاسخ های تولید شده در فضای کاری شما برای شما در تاریخ AI تنها مالک قابل مشاهده است و به موضوع شما می باشد. حفظ تنظیمات
7پردازنده های فرعی
OpsIQ ما بر مجموعه کوچکی از زیر پردازنده های قابل اعتماد تکیه می کنیم، ما یک توافق پردازش داده را با هر کدام حفظ می کنیم و به مشتریان تغییرات مادی قبل از اینکه آنها اثر بگذارند اطلاع می دهیم.
| پردازنده Sub-processor | هدف | منطقه |
|---|---|---|
| Cloud Infrastructure Provider | میزبانی، ذخیره سازی، پشتیبان گیری | اتحادیه اروپا / غرب آفریقا |
| Stripeپرداخت / PaystackPayPal | پردازش پرداخت | جهانی |
| Anthropic / OpenAI / Gemini Grok | ویژگی های مدل AI (ارائه دهنده ای که انتخاب می کنید) | ایالات متحده / اتحادیه اروپا |
| Mailgun / SendGrid SMTP رله رله | تحویل ایمیل تراکنشal | اتحادیه اروپا / ایالات متحده |
| Cloudflare | حفاظت از CDN و DDoS | جهانی |
یادداشت شخصی: اگر شما دویدن OpsIQ در زیرساخت خود، تنها زیر پردازنده در مسیر ارائه دهنده AI است. شما هستید پیکربندی همه چیز دیگر در محیط شما باقی می ماند. بخش بخش 14.
8اشتراک گذاری و افشای
ما اطلاعات شخصی را فقط در این شرایط محدود افشا می کنیم:
- پردازنده های فرعی کسی که به ما کمک می کند تا خدمات را تحت قرارداد انجام دهیم (نگاه کنید به ما مراجعه کنید). بخش بخش 6)
- در مسیر خودبه عنوان مثال، هنگامی که شما یک ادغام شخص ثالث را متصل می کنید یا داده های خود را صادر می کنید.
- الزامات قانونی- برای رعایت یک دستور دادگاه معتبر، زیرپونا یا قانون قابل اجرا، پس از بررسی و در صورت امکان، توجه به شما. چگونه ما رسیدگی این درخواست ها در نظر گرفته شده است بخش 7b
- معاملات شرکتدر ادغام، خرید یا فروش دارایی، که در آن گیرنده با این سیاست محدود می شود
- برای محافظت از حقوق و ایمنیبرای جلوگیری از کلاهبرداری، سوء استفاده یا آسیب قریب الوقوع
ما اطلاعات شخصی را نمی فروشیم و آن را برای تبلیغات رفتاری متقابل متن به اشتراک نمی گذاریم.
97b درخواست های دولتی و عمومی
مقامات دولتی - اجرای قانون، تنظیم کنندگان، دادگاه ها یا نهادهای دولتی - گاهی اوقات درخواست اطلاعات شخصی را می دهند.ما هر گونه درخواست را به عنوان یک استثناء توجیه می کنیم و هرگز یک افشای روتین برای همه آنها در نیجریه و هر جای دیگر که کار می کنیم اعمال نمی شود:
- بررسی قانونی اجباری است. هیچ درخواستی قبل از بررسی اعتبار قانونی انجام نمی شود: آیا بدن درخواست شده بر ما اقتدار دارد، چه ابزار معتبر و به درستی خدمت می کند و اینکه آیا در واقع داده های مورد نظر را مجبور می کند یا خیر.
- ما درخواست های غیر قانونی یا بیش از حد را به چالش می کشیم. در جایی که یک درخواست غیر قانونی به نظر می رسد، از قدرت های اختیارات درخواست شده فراتر رود یا گسترده تر از هدف اعلام شده آن است، ما عقب نشینی می کنیم و در صورت لزوم و قانونی برای انجام این کار، مسابقه آن - از جمله تلاش برای محدود کردن آن قبل از هر گونه افشای.
- مینی سازی داده ها ما حداقل اطلاعات لازم برای برآورده کردن درخواست معتبر را فاش می کنیم، هرگز یک حساب کامل یا مجموعه داده ها زمانی که سوابق خاص انجام خواهد شد، جایی که درخواست با داده های کمتر شناسایی شده مطابقت داشته باشد، ما کمتر ارائه می دهیم.
- ما هر درخواست را مستند می کنیم. ما آنچه را که درخواست شده است و تحت چه اختیارات قانونی، استدلال حقوقی اعمال می شود، که در داخل آن، که با چه کسی و تحت آن چهNabtechتصمیم گرفت، چه چیزی افشا شد و چه زمانی این سوابق از پاسخگویی حمایت می کند و هر بررسی بعدی.
- توجه کنید که به ما اجازه داده شده است که آن را ارائه دهیم. اگر یک درخواست مربوط به داده های مشتری باشد و ما از نظر قانونی از گفتن آن منع نمی شویم، به مشتری اطلاع می دهیم تا بتوانند به دنبال درمان خود باشند. جایی که یک ارائه ی گاگ اعمال می شود، ما به محض اینکه این کار را انجام دهد متوجه خواهیم شد.
- داده های مشتری متعلق به مشتری است. جایی که یک اقتدار به دنبال داده های کنترل مشتری ما و ما صرفا پردازش، ما درخواست را برای آن مشتری در هر کجا که قانون اجازه می دهد هدایت می کنیم، نه اینکه از طرف آنها افشا شود.
درخواست ها باید ارسال شوند [email protected]درخواست های دریافت شده از طریق کانال های دیگر برای بررسی وجود دارد؛ هیچ کارمندی ممکن است اطلاعات شخصی را به یک مقام خارج از این فرآیند افشا نکند.
اگر شما دویدنOpsIQخود میزبان، ما هیچ یک از داده های شما را نگه نمی داریم و نمی توانیم آن را افشا کنیم - هر درخواست باید به طور مستقیم به شما مراجعه کند.
10انتقال بین المللی
OpsIQ در سطح جهانی فعالیت می کند، بنابراین داده های شخصی ممکن است در کشورهایی غیر از خود شما پردازش شوند.هنگامی که داده ها منطقه مبدا خود را ترک می کنند، ما آن را با حفاظت مناسب محافظت می کنیم:
- غده های قرارداد استاندارد (SCCs) و انتقال داده های بین المللی انگلستان برای انتقال از EEA /UK
- اقامت داده های اتحادیه اروپا به طور پیش فرضاطلاعات مشتری اتحادیه اروپا در مناطق اتحادیه اروپا میزبانی می شود مگر اینکه شما انتخاب کنید
- حفاظت های معادل برای انتقال به سایر حوزه های قضایی، از جمله ارزیابی های انتقال و آرامش که در آن لازم است
اگر شما دویدن OpsIQ Self-Hosted، هیچ انتقالی در طرف ما رخ نمی دهد و داده های شما هر کجا که آن را نصب می کنید باقی می ماند.
11بازگشت
ما فقط برای مدت زمان لازم برای هدف جمع آوری شده یا به عنوان مورد نیاز قانون، اطلاعات شخصی را حفظ می کنیم.
| نوع داده ها | دوره بازگشت |
|---|---|
| داده های حساب | در حالی که حساب شما فعال است، به علاوه 90 روزهای پس از حذف |
| ثبت و مالیات | 7 سال ها (تعهد قانونی / حسابداری) |
| ثبت نام حسابرسی | 12 ماه ها به طور پیش فرض؛ طولانی تر اگر برنامه شما نیاز داشته باشد |
| اطلاعات نهایی کاربران در مورد فضاهای کاری مشتری | هر شما خودتان تنظیمات حفظ فضای کاری (Dospace Maintenance settings)0 = برای همیشه نگه دارید) |
| پشتیبان گیری | چرخش بر روی یک 30 چرخه روز؛ حذف در آن پنجره منتشر می شود |
به عنوان یک کنترل کننده برای داده های کاربران نهایی خود، شما پنجره های نگهداری را در فضای کاری خود تنظیم می کنید و OpsIQ آنها را به طور خودکار اجرا می کند.
12امنیت امنیتی
امنیت در پلتفرم ساخته شده است، نه اینکه بر روی آن پیچ زده شود:
| کنترل | چگونه آن را اعمال کنیم |
|---|---|
| رمزگذاری در استراحت | AES-256 |
| رمزگذاری در ترانزیت | TLS 1.3 |
| Webhook یکپارچگی | امضای HMAC-SHA256 در هر تحویل |
| انزوای مستاجر | جدایی و کلید های بیش از حد در Cloud |
| ذخیره سازی مخفی | Credentials و کلید های ذخیره شده در خارج از ریشه وب |
| حسابرسی | ثبت های حسابرسی Per-action |
ما شیوه های خود را با GDPR و CCPA اصول امنیتی SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. مشاهده کنید مرکز اعتماد برای وضعیت فعلی ما و گزارش هر گونه نگرانی [email protected].
13حقوق شما
بسته به جایی که زندگی می کنید، شما حقوق زیادی در مورد اطلاعات شخصی خود دارید.GDPR انگلستان GDPR, CCPA/CPRA و قوانین مشابه، از جمله حق دسترسی، درست، صادرات (قابل حمل بودن)، محدود کردن، شی به و حذف داده های خود و برای خروج رضایت در هر زمان.
چگونه آنها را تمرین کنیم
- خود-محافظه: صادرات و حذف اطلاعات خود را به طور مستقیم از Account → Privacy در فضای کاری شما
- با ایمیل: ارسال یک درخواست دسترسی به اطلاعات
[email protected]ما هویت شما را تأیید می کنیم و در داخل پاسخ می دهیم. 30 روزهای روز. - کاربران نهایی مشتریان ما: اگر شما یک کاربر نهایی هستید که داده های ما را از طرف مشتری پردازش می کنیم، لطفا با آن مشتری (کنترل کننده) تماس بگیرید؛ ما به آنها در پاسخ دادن کمک خواهیم کرد.
- هیچ انتقامی: تمرین ورزش CCPA حقوق هرگز منجر به درمان تبعیض آمیز یا قیمت گذاری نخواهد شد.
شما همچنین ممکن است شکایتی با اقتدار حفاظت از داده های محلی خود داشته باشید، اگرچه امیدواریم که ابتدا به ما برسید تا بتوانیم کمک کنیم.
OpsIQ اداره می شود Nabtech Digitalnet Limitedیک شرکت که در جمهوری فدرال نیجریه ثبت شده است، مقام سرپرستی ما، سرپرست اصلی ماست. کمیسیون حفاظت از داده نیجریه (NDPC)و ما اطلاعات شخصی را مطابق با قانون حفاظت از اطلاعات نیجریه 2023 در کنار اتحادیه اروپا و انگلستان GDPR و CCPA اگر در EEA یا انگلستان هستید، ممکن است به جای آن از اقتدار نظارتی که در آن زندگی می کنید شکایت کنید، جایی که کار می کنید و یا جایی که تخلف ادعا شده اتفاق افتاده است.
14کوکی ها
OpsIQ استفاده از کوکی ها و فن آوری های مشابه به طور خلاصه کوکی های ضروری برای تأیید اعتبار و به یاد آوردن انتخاب رضایت خود را. کوکی های غیر ضروری (به عنوان مثال تجزیه و تحلیل) تنها پس از شما رضایت از طریق بنر تنظیم شده است، و شما می توانید انتخاب خود را در هر زمان تغییر دهید.
موجودی کامل کوکی ها، اهداف و طول عمر آنها در ما ثبت شده است سیاست کوکی ها.
15کودکان
OpsIQ یک ابزار کسب و کار است و به کودکان زیر هدایت نمی شود. 13 یا در زیر (16 در بخش هایی از اتحادیه اروپا، ما نمی دانیم که اطلاعات شخصی را از کودکان جمع آوری می کنیم، اگر شما باور دارید که یک کودک اطلاعات شخصی به ما داده است، تماس بگیرید. [email protected] و ما آن را به سرعت حذف می کنیم.
16استقرار خود-Hosted
اگر شما دویدن OpsIQSelf-Hostedتصویر حریم خصوصی ساده تر است:
- داده های شما (حساب، محصول و اطلاعات کاربر نهایی) به طور کامل در دسترس است شما خودتان زیرساخت
- ما میزبان، دسترسی یا پردازش این داده ها نیستیم؛ شما کنترل کننده و میزبان هستید.
- تنها وابستگی خارجی است. ارائه دهنده AI شما انتخاب می کنید برای پیکربندیو اگر این یک مدل خود میزبان است، حتی دخالت AI در محیط شما باقی می ماند.
- این سیاست حفظ حریم خصوصی تنها در رابطه با شما به ما اعمال می شود مجوز و قرارداد رابطه همراه با Nabtech و به بازدید شما از این وب سایت.
17تغییر در این سیاست
ما این سیاست را به عنوان خدمات و قانون تکامل می دهیم. موثر تاریخ و نسخه در بالا همیشه منعکس کننده بازنگری فعلی است.برای تغییرات مواد، ما مدیران حساب ایمیل و پست در این صفحه حداقل یک اطلاع در این صفحه ارسال می کنیم. 14 روزهای روز قبل از اینکه تغییرات رخ دهد، ادامه استفاده از آن OpsIQ پس از تاریخ موثر، پذیرش سیاست تجدید نظر شده است.
18تماس با ما
ما هستیم Nabtech Digitalnet Limitedشرکت پشت سر OpsIQ (www.nabtechonlineng.netشما می توانید به طور مستقیم به تیم راست دست یابید:
| موضوعات موضوع | تماس با Contact |
|---|---|
| درخواست های Privacy & Data | [email protected] |
| گزارش های امنیتی و آسیب پذیری | [email protected] |
| حفاظت از داده ها | [email protected] |
| حقوقی و قراردادها | [email protected] |
برای جزئیات شرکت و آدرس پستی، ببینید دربارهمشتریان در صنایع تنظیم شده باید این سیاست را با مشاور خود قبل از استقرار بررسی کنند.