Politique de confidentialité
Comment OpsIQ collecte, utilise, stocke et protège les informations pour nos clients, leurs utilisateurs finaux et les visiteurs de ce site Web — écrit pour être lu, pas seulement signé.
Pas d'entraînement de modèle
Nous ne formons jamais l'IA sur vos données. Les appels vont au fournisseur que vous choisissez, avec un contexte en direct uniquement.
Chiffré par défaut
AES-256 au repos, TLS 1.3 en transit, webhooks signés, isolation par locataire sur Cloud.
Vous restez en contrôle
Exportez ou supprimez à tout moment depuis Compte → Confidentialité. Vous définissez la conservation dans votre espace de travail.
Aligné avec le GDPR et le CCPA
Séparation contrôleur/processeur, SCC pour les transferts, réponse DSAR de 30 jours.
Promesse en langage clair. OpsIQ existe pour gérer le support, les ventes et l'analyse pour votre entreprise — pas pour récolter des données. Nous ne formons pas l'IA sur vos données, nous ne vendons pas de données personnelles, et sur les espaces de travail clients vous contrôler la conservation. Cette page explique les détails ; les résumés sous chaque en-tête vous donnent la version courte.
1Overview & our roles
Cette politique de confidentialité décrit comment OpsIQ — un produit de Nabtech Digitalnet Limited ("OpsIQ", "nous", "notre") — traite des données personnelles lorsque vous visitez ce site Web, vous inscrivez pour un compte, installez le produit OpsIQ (Cloud ou Auto-Hébergé), ou interagissez avec la couche opérationnelle AI que nous fournissons en tant que service à nos clients.
La loi sur la vie privée distingue deux rôles, et OpsIQ porte les deux selon les données impliquées :
| Rôle | Quand cela s'applique | Les données de qui? |
|---|---|---|
| Contrôleur | Le site marketing, votre compte et votre relation de facturation avec nous | Vous — notre client, prospect ou visiteur du site |
| Processeur | Lorsque vos visiteurs et utilisateurs finaux interagissent avec le chat alimenté par OpsIQ, les tickets, l'analyse ou les actions sur votre site web | Vos utilisateurs finaux — traités uniquement selon vos instructions documentées |
Pour les données que nous traitons pour votre compte, les conditions pertinentes sont régies par notre Addendum de traitement des données, qui fait partie de votre contrat avec nous.
2What we collect
2.1 Données de compte et de facturation (nous sommes le contrôleur)
- Nom, email, nom de l'entreprise, pays et téléphone (optionnel)
- Adresse de facturation et méthode de paiement jetons — nous ne stockons jamais de numéros de carte complets ; ceux-ci ne vivent qu'avec notre processeur de paiement
- Choix du plan, statut d'abonnement, historique des factures et journaux de transactions
- Correspondance de support que vous nous envoyez directement
2.2 Données d'utilisation du produit (nous sommes le contrôleur)
- Activité de connexion, adresse IP, navigateur/OS et horodatages de session
- Sites connectés et connecteurs configurés (slug, paramètres, points de terminaison API)
- Invites IA, réponses et métadonnées par tour que vous générez dans votre espace de travail (visibles pour vous dans l'historique IA réservé aux propriétaires)
- Télémétrie de diagnostic et d'erreur nécessaire pour maintenir le service fiable
2.3 Données des utilisateurs finaux (nous sommes processeur pour nos clients)
- Conversations de chat entre vos visiteurs et l'IA ou votre équipe
- Analyse des visiteurs : IP, agent utilisateur, ID de session, pages visitées, pays/ville (dérivé de l'IP), appareil, source de trafic, profondeur de défilement et temps sur la page
- Données de ticket : sujet, corps, pièces jointes, réponses, notes internes, statut et département
- Indices d'identité que votre site choisit d'exposer (par exemple, l'email, l'ID ou le nom d'un client connecté)
- CRM, leads promotionnels et enregistrements de consentement capturés via les fonctionnalités d'OpsIQ que vous activez
2.4 Cookies et technologies similaires
OpsIQ utilise cookies essentiels pour l'authentification et pour la bannière de consentement aux cookies sur ce site. Le widget côté client utilise localStorage pour un identifiant de visiteur afin que les conversations persistent à travers les chargements de page. Les cookies non essentiels ne sont définis qu'avec consentement. Voir notre Politique de cookies pour l'inventaire complet.
3How we use it
- À fournir le service OpsIQ à vous et vos utilisateurs finaux
- À traiter les paiements, émettre des licences, provisionner des locataires cloud et prévenir la fraude
- À améliorer la fiabilité, la qualité et la sécurité de la plateforme
- Pour envoyer avis transactionnels (alertes d'incidents, réinitialisations de mot de passe, reçus de facturation)
- Pour envoyer annonces de produits vous avez choisi de recevoir
- Pour rencontrer obligations légales, réglementaires et fiscales
Nous traitons les données des utilisateurs finaux uniquement sur vos instructions documentées en tant que responsable. Nous ne l'utilisons pas à nos propres fins, et nous ne vendons pas de données personnelles.
4Legal bases
Lorsque le RGPD, le RGPD britannique ou des lois équivalentes s'appliquent, nous nous appuyons sur les bases légales suivantes :
| Activité | Base légale |
|---|---|
| Fournir et exploiter le service | Performance d'un contrat |
| Facturation & dossiers fiscaux | Obligation légale |
| Sécurité, prévention de la fraude et détection des abus | Intérêt légitime |
| Analyse produit & télémétrie de fiabilité | Intérêt légitime (opt-out disponible) |
| E-mails de marketing & d'annonce de produit | Consentement |
| Cookies non essentiels | Consentement |
| Données des utilisateurs finaux sur les espaces de travail clients | Traité selon les instructions du client ; le client détermine la base |
5AI & your data
L'IA est au cœur d'OpsIQ, donc nous voulons être précis sur la façon dont vos données circulent à travers elle.
- Pas de formation de modèle sur vos données. Nous n'utilisons pas le contenu des clients, les conversations ou les données des utilisateurs finaux pour entraîner, affiner ou améliorer un modèle d'IA — le nôtre ou celui d'un tiers.
- Vous choisissez le fournisseur. Chaque demande AI est transmise au fournisseur de modèle vous configurer : Anthropic, OpenAI, Gemini, Grok, ou un modèle auto-hébergé sur votre propre infrastructure.
- Contexte en direct uniquement. Nous envoyons au modèle le contexte de la conversation nécessaire pour répondre au tour actuel — pas votre historique complet, et pas les données d'autres clients.
- Les conditions du fournisseur s'appliquent en aval. Une fois qu'une demande atteint votre fournisseur choisi, les conditions de traitement des données de ce fournisseur la régissent. Nous recommandons de les examiner et, lorsque cela est proposé, d'activer les modes de confidentialité zéro-rétention ou d'entreprise.
- Les modèles auto-hébergés ne quittent jamais votre réseau. Si vous pointez OpsIQ vers un modèle auto-hébergé, l'inférence se produit entièrement dans votre environnement.
Les invites et réponses de l'IA générées dans votre espace de travail sont visibles pour vous dans l'historique de l'IA réservé au propriétaire et sont soumises à votre conservation paramètres.
6Sous-traitants
OpsIQ s'appuie sur un petit ensemble de sous-traitants de confiance. Nous maintenons un Accord de Traitement des Données avec chacun et informons les clients des changements matériels avant qu'ils n'entrent en vigueur.
| Sous-traitant | Objectif | Région |
|---|---|---|
| Fournisseur d'infrastructure cloud | Hébergement, stockage, sauvegardes | UE / Afrique de l'Ouest |
| Stripe / Paystack / PayPal | Traitement des paiements | Global |
| Anthropic / OpenAI / Gemini / Grok | Inférence de modèle AI (le fournisseur que vous choisissez) | États-Unis / UE |
| Mailgun / SendGrid / relais SMTP | Livraison d'e-mails transactionnels | UE / États-Unis |
| Cloudflare | Protection CDN et DDoS | Global |
Note auto-hébergée : si vous exécutez OpsIQ sur votre propre infrastructure, le seul sous-traitant dans le chemin est le fournisseur AI vous configurer — tout le reste reste dans votre environnement. Voir section 14.
7Sharing & disclosure
Nous divulguons des données personnelles uniquement dans ces circonstances limitées :
- Sous-traitants qui nous aident à faire fonctionner le service, sous contrat (voir section 6)
- À votre demande — par exemple, lorsque vous connectez une intégration tierce ou exportez vos données
- Exigences légales — pour se conformer à une ordonnance judiciaire valide, une citation à comparaître ou une loi applicable, après examen et, lorsque cela est permis, notification à vous
- Transactions d'entreprise — dans le cadre d'une fusion, d'une acquisition ou d'une vente d'actifs, où le destinataire est lié par cette politique
- Pour protéger les droits et la sécurité — pour prévenir la fraude, les abus ou les dommages imminents
Nous ne vendons pas de données personnelles, et nous ne les partageons pas pour de la publicité comportementale inter-contextes.
8International transfers
OpsIQ opère à l'échelle mondiale, donc les données personnelles peuvent être traitées dans des pays autres que le vôtre. Lorsque les données quittent leur région d'origine, nous les protégeons avec des garanties appropriées :
- Clauses contractuelles types (CCT) et l'Addendum sur le Transfert International de Données du Royaume-Uni pour les transferts hors de l'EEE/Royaume-Uni
- Résidence des données UE par défaut — Les données des clients de l'UE sont hébergées dans des régions de l'UE sauf si vous choisissez autrement
- Garanties équivalentes pour les transferts vers d'autres juridictions, y compris les évaluations d'impact de transfert lorsque cela est nécessaire
Si vous exécutez OpsIQ en auto-hébergement, aucun transfert n'a lieu de notre côté — vos données restent là où vous les déployez.
9Retention
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour le but pour lequel elles ont été collectées, ou comme l'exige la loi.
| Type de données | Durée de conservation |
|---|---|
| Données du compte | Tant que votre compte est actif, plus 90 jours après la suppression |
| Facturation & dossiers fiscaux | 7 ans (obligation légale/comptable) |
| Journals d ' audit | 12 mois par défaut ; plus longtemps si votre plan l'exige |
| Données des utilisateurs finaux sur les espaces de travail clients | Par votre paramètres de rétention de l'espace de travail — vous le contrôlez (0 = garder pour toujours) |
| Sauvegardes | Roté sur un cycle de 30 jours ; les suppressions se propagent dans cette fenêtre |
En tant que responsable des données de vos propres utilisateurs finaux, vous définissez les fenêtres de conservation dans votre espace de travail, et OpsIQ les applique automatiquement.
10Sécurité
La sécurité est intégrée à la plateforme, pas ajoutée :
| Contrôle | Comment nous l'appliquons |
|---|---|
| Chiffrement au repos | AES-256 |
| Chiffrement en transit | TLS 1.3 |
| Intégrité du webhook | Signature HMAC-SHA256 sur chaque livraison |
| Isolation des locataires | Séparation et clés par locataire sur Cloud |
| Stockage secret | Identifiants et clés stockés en dehors de la racine web |
| Auditabilité | Journaux d'audit par action |
Nous alignons nos pratiques sur les principes de sécurité du GDPR et du CCPA. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Voir le Centre de confiance pour notre posture actuelle, et signaler toute préoccupation à [email protected].
11Your rights
Selon votre lieu de résidence, vous avez des droits sur vos données personnelles en vertu du RGPD, du RGPD britannique, du CCPA/CPRA et de lois similaires — y compris le droit d'accéder, de corriger, d'exporter (portabilité), de restreindre, de s'opposer et de supprimer vos données, ainsi que de retirer votre consentement à tout moment.
Comment les exercer
- Libre-service : exporter et supprimer vos données directement depuis Compte → Confidentialité dans votre espace de travail.
- Par courriel : envoyer une Demande d'Accès aux Données à
[email protected]. Nous vérifions votre identité et répondons dans 30 jours. - Utilisateurs finaux de nos clients : si vous êtes un utilisateur final dont nous traitons les données pour le compte d'un client, veuillez contacter ce client (le responsable) ; nous les aiderons à répondre.
- Pas de représailles : exercer les droits CCPA ne résultera jamais en traitement ou tarification discriminatoire.
Vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données — bien que nous espérions que vous nous contactiez d'abord afin que nous puissions vous aider.
12Cookies
OpsIQ utilise des cookies et des technologies similaires avec parcimonie. Les cookies essentiels sont nécessaires pour l'authentification et pour se souvenir de vos choix de consentement. Les cookies non essentiels (par exemple, analytics) ne sont définis qu'après votre consentement via la bannière, et vous pouvez changer votre choix à tout moment.
L'inventaire complet des cookies, leurs objectifs et durées est documenté dans notre Politique de cookies.
13Children
OpsIQ est un outil commercial et n'est pas destiné aux enfants de moins de 13 ans (ou moins de 16 ans dans certaines parties de l'UE). Nous ne collectons pas sciemment des données personnelles auprès des enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez [email protected] et nous le supprimerons rapidement.
14Self-Hosted deployments
Si vous exécutez OpsIQ Auto-Hébergé, l'image de la confidentialité est plus simple :
- Vos données — compte, produit et données utilisateur final — restent entièrement sur votre infrastructures.
- Nous n'hébergeons, n'accédons ni ne traitons ces données ; vous êtes le contrôleur et l'hôte.
- La seule dépendance externe est le Fournisseur AI que vous choisissez de configurer — et si c'est un modèle auto-hébergé, même l'inférence AI reste dans votre environnement.
- Cette Politique de Confidentialité s'applique alors à nous uniquement en ce qui concerne votre relation de licence et de facturation avec Nabtech, et lors de vos visites sur ce site web.
15Changes to this policy
Nous mettons à jour cette politique à mesure que nos services et la loi évoluent. Le Efficace date et Version en haut reflète toujours la révision actuelle. Pour les changements matériels, nous envoyons un e-mail aux administrateurs de compte et publions un avis sur cette page au moins 14 jours avant que les changements ne prennent effet. L'utilisation continue d'OpsIQ après la date d'entrée en vigueur constitue une acceptation de la politique révisée.
16Contactez-nous
Nous sommes Nabtech Digitalnet Limited, la société derrière OpsIQ (www.nabtech.co). Vous pouvez contacter directement l'équipe appropriée :
| Sujet | Contact |
|---|---|
| Confidentialité et demandes de sujets de données | [email protected] |
| Rapports de sécurité et de vulnérabilité | [email protected] |
| Délégué à la protection des données | [email protected] |
| Juridique et contrats | [email protected] |
Pour nos détails d'entreprise et notre adresse postale, voir À propos. Les clients dans des industries réglementées devraient examiner cette politique avec leur propre conseiller avant déploiement.