Politique de confidentialité
Comment OpsIQ collecte, utilise, stocke et protège l'information pour nos clients, leurs utilisateurs finaux et les visiteurs de ce site. Écrit pour être lu, pas seulement signé.
Pas d'entraînement de modèle
Nous ne formons jamais l'IA sur vos données. Les appels vont au fournisseur que vous choisissez, avec un contexte en direct uniquement.
Chiffré par défaut
AES-256 au repos, TLS 1.3 en transit, webhooks signés, isolation par locataire sur Cloud.
Vous restez en contrôle
Exportez ou supprimez à tout moment depuis Compte → Confidentialité. Vous définissez la conservation dans votre espace de travail.
Aligné avec le GDPR et le CCPA
Séparation contrôleur/processeur, SCC pour les transferts, réponse DSAR de 30 jours.
Promesse en langage clair. OpsIQ existe pour exécuter le support, les ventes et l'analyse pour votre entreprise, pas pour récolter des données. Nous ne formons pas l'IA sur vos données, nous ne vendons pas de données personnelles, et sur les espaces de travail clients vous contrôler la conservation. Cette page explique les détails ; les résumés sous chaque en-tête vous donnent la version courte.
1Aperçu et nos rôles
Cette politique de confidentialité décrit comment OpsIQ, un produit de Nabtech Digitalnet Limited ("OpsIQ", nous", "nous", "notre"), gère les données personnelles lorsque vous visitez ce site Web, s'inscrire pour un compte, installer le OpsIQ produit (Cloud ou Auto-Hosted), ou interagir avec la couche d'exploitation AI que nous fournissons comme un service à nos clients.
La loi sur la vie privée distingue deux rôles, et OpsIQ porte les deux selon les données impliquées :
| Rôle | Quand cela s'applique | Données de l ' auteur |
|---|---|---|
| Contrôleur | Le site marketing, votre compte et votre relation de facturation avec nous | Vous, notre client, prospect ou visiteur du site |
| Processeur | Lorsque vos visiteurs et utilisateurs finaux interagissent avec le chat alimenté par OpsIQ, les tickets, l'analyse ou les actions sur votre site web | Vos utilisateurs finaux, traités uniquement selon vos instructions documentées |
Pour les données que nous traitons pour votre compte, les conditions pertinentes sont régies par notre Addendum de traitement des données, qui fait partie de votre contrat avec nous.
2Ce que nous recueillons
2.1 Données de compte et de facturation (nous sommes le contrôleur)
- Nom, email, nom de l'entreprise, pays et téléphone (optionnel)
- Adresse de facturation et méthode de paiement jetons, nous ne stockons jamais les numéros de carte complets ; ceux-ci vivent seulement avec notre processeur de paiement
- Choix du plan, statut d'abonnement, historique des factures et journaux de transactions
- Correspondance de support que vous nous envoyez directement
2.2 Données d'utilisation du produit (nous sommes le contrôleur)
- Activité de connexion, adresse IP, navigateur/OS et horodatages de session
- Sites connectés et connecteurs configurés (slug, paramètres, points de terminaison API)
- Invites IA, réponses et métadonnées par tour que vous générez dans votre espace de travail (visibles pour vous dans l'historique IA réservé aux propriétaires)
- Télémétrie de diagnostic et d'erreur nécessaire pour maintenir le service fiable
2.3 Données des utilisateurs finaux (nous sommes processeur pour nos clients)
- Conversations de chat entre vos visiteurs et l'IA ou votre équipe
- Analyse des visiteurs : IP, agent utilisateur, ID de session, pages visitées, pays/ville (dérivé de l'IP), appareil, source de trafic, profondeur de défilement et temps sur la page
- Données de ticket : sujet, corps, pièces jointes, réponses, notes internes, statut et département
- Indices d'identité que votre site choisit d'exposer (par exemple, l'email, l'ID ou le nom d'un client connecté)
- CRM, leads promotionnels et enregistrements de consentement capturés via les fonctionnalités d'OpsIQ que vous activez
2.4 Cookies et technologies similaires
OpsIQ utilise cookies essentiels pour l'authentification et pour la bannière de consentement aux cookies sur ce site. Le widget côté client utilise localStorage pour un identifiant de visiteur afin que les conversations persistent à travers les chargements de page. Les cookies non essentiels ne sont définis qu'avec consentement. Voir notre Politique de cookies pour l'inventaire complet.
3Comment nous l'utilisons
- À fournir le service OpsIQ à vous et vos utilisateurs finaux
- À traiter les paiements, émettre des licences, provisionner des locataires cloud et prévenir la fraude
- À améliorer la fiabilité, la qualité et la sécurité de la plateforme
- Pour envoyer avis transactionnels (alertes d'incidents, réinitialisations de mot de passe, reçus de facturation)
- Pour envoyer annonces de produits vous avez choisi de recevoir
- Pour rencontrer obligations légales, réglementaires et fiscales
Nous traitons les données des utilisateurs finaux uniquement sur vos instructions documentées en tant que responsable. Nous ne l'utilisons pas à nos propres fins, et nous ne vendons pas de données personnelles.
4Bases juridiques
oùGDPR, Royaume-UniGDPRou des lois équivalentes s'appliquent, nous comptons sur les bases juridiques suivantes:
| Activité | Base légale |
|---|---|
| Fournir et exploiter le service | Performance d'un contrat |
| Facturation & dossiers fiscaux | Obligation légale |
| Sécurité, prévention de la fraude et détection des abus | Intérêt légitime |
| Analyse produit & télémétrie de fiabilité | Intérêt légitime (opt-out disponible) |
| E-mails de marketing & d'annonce de produit | Consentement |
| Cookies non essentiels | Consentement |
| Données des utilisateurs finaux sur les espaces de travail clients | Traité selon les instructions du client ; le client détermine la base |
54b. Replay de session
OpsIQ offres d'emploi Replay de la session: une fonctionnalité facultative qu’un opérateur peut activer pour reconstruire la manière dont un visiteur a navigué sur son site, afin de diagnostiquer les défauts et d’améliorer l’expérience. Elle enregistre la structure des pages, la navigation, les clics, le défilement et le mouvement du pointeur.
Il est désactivé à moins que l'opérateur ne l'active, et il est étendu à cet espace de travail.
Les saisies de formulaire sont masquées au point de capture. Les caractères saisis dans un champ sont remplacés dans le navigateur, avant que rien ne soit transmis, de sorte que les valeurs n’atteignent jamais OpsIQ et ne sont jamais stockées. Cette garantie est plus forte que la rédaction d’un enregistrement après son arrivée: il n’y a aucun moment où les frappes originales existent sur nos systèmes.
Lorsqu’un opérateur active la lecture en continu, il est responsable de l’information des visiteurs et d’obtenir le consentement lorsque sa loi l’exige. Les enregistrements suivent la période de conservation configurée pour l’espace de travail. Ils sont supprimés avec celui-ci.
6AI & vos données
L'IA est au cœur d'OpsIQ, donc nous voulons être précis sur la façon dont vos données circulent à travers elle.
- Pas de formation de modèle sur vos données. Nous n'utilisons pas de contenu client, de conversations ou de données d'utilisateur final pour former, affiner ou améliorer un modèle AI, le nôtre ou un tiers.
- Vous choisissez le fournisseur. Chaque demande AI est transmise au fournisseur de modèle vous configurer : Anthropic, OpenAI, Gemini, Grok, ou un modèle auto-hébergé sur votre propre infrastructure.
- Contexte en direct uniquement. Nous envoyons au modèle le contexte de conversation nécessaire pour répondre au virage actuel, pas à l'ensemble de votre historique, et non aux données des autres clients.
- Les conditions du fournisseur s'appliquent en aval. Une fois qu'une demande atteint votre fournisseur choisi, les conditions de traitement des données de ce fournisseur la régissent. Nous recommandons de les examiner et, lorsque cela est proposé, d'activer les modes de confidentialité zéro-rétention ou d'entreprise.
- Les modèles auto-hébergés ne quittent jamais votre réseau. Si vous pointez OpsIQ vers un modèle auto-hébergé, l'inférence se produit entièrement dans votre environnement.
Les invites et réponses de l'IA générées dans votre espace de travail sont visibles pour vous dans l'historique de l'IA réservé au propriétaire et sont soumises à votre conservation paramètres.
7Sous-traitants
OpsIQ s'appuie sur un petit ensemble de sous-traitants de confiance. Nous maintenons un Accord de Traitement des Données avec chacun et informons les clients des changements matériels avant qu'ils n'entrent en vigueur.
| Sous-traitant | Objectif | Région |
|---|---|---|
| Fournisseur d'infrastructure cloud | Hébergement, stockage, sauvegardes | UE / Afrique de l'Ouest |
| Stripe/ Paystack /PayPal | Traitement des paiements | À l ' échelle mondiale |
| Anthropic / OpenAI / Gemini / Engros | Inférence de modèle AI (le fournisseur que vous choisissez) | États-Unis / UE |
| Mailgun / SendGrid / relais SMTP | Livraison d'e-mails transactionnels | UE / États-Unis |
| Cloudflare | Protection CDN et DDoS | À l ' échelle mondiale |
Note auto-hébergée : si vous exécutez OpsIQ sur votre propre infrastructure, le seul sous-traitant dans le chemin est le fournisseur AI vous configure. Everything else stays within your environment. See section 14.
8Partage et divulgation
Nous divulguons des données personnelles uniquement dans ces circonstances limitées :
- Sous-traitants qui nous aident à faire fonctionner le service, sous contrat (voir section 6)
- À votre demande: par exemple, lorsque vous connectez une intégration ou exportez vos données
- Exigences légales: se conformer à une ordonnance de justice valide, citation à comparaître ou loi applicable, après examen et, si possible, vous en informer. Chapitre 7b
- Transactions d'entreprise: dans une fusion, acquisition ou vente d'actifs, lorsque le bénéficiaire est lié par la présente politique
- Pour protéger les droits et la sécurité: prévenir la fraude, les abus ou les dommages imminents
Nous ne vendons pas de données personnelles, et nous ne les partageons pas pour de la publicité comportementale inter-contextes.
97b. Demandes émanant du gouvernement et de l'autorité publique
Les autorités publiques — autorités de police, régulateurs, tribunaux ou organismes gouvernementaux — demandent parfois des données personnelles. Nous traitons chaque demande comme une exception à la règle, jamais à la divulgation systématique.
- L'examen de la légalité est obligatoire. Aucune demande n'est traitée avant qu'elle ne soit examinée pour une raison de validité juridique : l'autorité de l'organisme requérant sur nous, la validité et la signification de l 'instrument et la nécessité de contraindre les données recherchées.
- Nous contestons les demandes illégales ou trop générales. Lorsqu'une demande paraît illégale, dépasse les pouvoirs de l'autorité requérante ou est plus large que son but déclaré, nous repoussons et, si nécessaire et légitime, nous la contestons, y compris en cherchant à la restreindre avant toute divulgation.
- Réduction des données. Nous divulguons les informations minimales nécessaires pour satisfaire une demande valide, jamais un compte ou un ensemble de données entiers lorsque des enregistrements spécifiques le feront.
- Nous documentons chaque demande. Nous enregistrons ce qui a été demandé, par qui et sous quelle autorité juridique, le raisonnement juridique appliqué, qui à l'intérieur de Nabtech a décidé, ce qui était divulgué, et quand. Ces dossiers appuient la responsabilité et tout examen ultérieur.
- Remarquez où nous sommes autorisés à le donner. Si une demande concerne les données d'un client et que nous ne sommes pas légalement empêchés de le dire, nous en avisons ce client afin qu'il puisse chercher son propre remède.
- Les données du client appartiennent au client. Lorsqu'une autorité recherche des données que nos clients contrôlent et que nous traitons simplement, nous dirigeons la demande vers ce client partout où la loi le permet, plutôt que de divulguer en leur nom.
Les demandes doivent être adressées à l'adresse suivante: [email protected]. Les demandes reçues par d'autres voies sont acheminées vers ce site pour examen; aucun employé ne peut divulguer des données personnelles à une autorité extérieure à ce processus.
Si vous exécutez OpsIQ Auto-Hosted, nous ne détenons aucune de vos données et ne pouvons pas les divulguer — toute requête doit vous être adressée directement.
10Transferts internationaux
OpsIQ opère à l'échelle mondiale, donc les données personnelles peuvent être traitées dans des pays autres que le vôtre. Lorsque les données quittent leur région d'origine, nous les protégeons avec des garanties appropriées :
- Clauses contractuelles types (CCT) et l'Addendum sur le Transfert International de Données du Royaume-Uni pour les transferts hors de l'EEE/Royaume-Uni
- Résidence des données UE par défaut: Les données des clients de l'UE sont hébergées dans les régions de l ' UE, sauf si vous choisissez autrement
- Garanties équivalentes pour les transferts vers d'autres juridictions, y compris les évaluations d'impact de transfert lorsque cela est nécessaire
Si vous exécutez OpsIQ auto-Hosted, aucun transfert ne se produit de notre côté. Vos données restent partout où vous les déployez.
11Conservation
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour le but pour lequel elles ont été collectées, ou comme l'exige la loi.
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Tant que votre compte est actif, plus 90 jours après la suppression |
| Facturation & dossiers fiscaux | 7 ans (obligation légale/comptable) |
| Journals d ' audit | 12 mois par défaut ; plus longtemps si votre plan l'exige |
| Données des utilisateurs finaux sur les espaces de travail clients | Par votre paramètres de rétention de l'espace de travail. Vous le contrôlez (0 = garder pour toujours) |
| Sauvegardes | Roté sur un cycle de 30 jours ; les suppressions se propagent dans cette fenêtre |
En tant que responsable des données de vos propres utilisateurs finaux, vous définissez les fenêtres de conservation dans votre espace de travail, et OpsIQ les applique automatiquement.
12Sécurité
La sécurité est intégrée à la plateforme, pas ajoutée :
| Contrôle | Comment nous l'appliquons |
|---|---|
| Chiffrement au repos | AES-256 |
| Chiffrement en transit | TLS 1.3 |
| Intégrité du webhook | Signature HMAC-SHA256 sur chaque livraison |
| Isolement des locataires | Séparation et clés par locataire sur Cloud |
| Stockage secret | Identifiants et clés stockés en dehors de la racine web |
| Auditabilité | Journaux d'audit par action |
Nous alignons nos pratiques sur les principes de sécurité du GDPR et du CCPA. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Voir la vidéo Centre de confiance pour notre posture actuelle, et signaler toute préoccupation à [email protected].
13Vos droits
Selon l'endroit où vous habitez, vous avez des droits sur vos données personnelles GDPR, Royaume-Uni GDPR, les CCPA/CPRA, et des lois similaires, y compris le droit d'accès, de corriger, d'exporter (portabilité), de restreindre, de refuser et de supprimer vos données, et de retirer votre consentement à tout moment.
Comment les exercer
- Libre-service : exporter et supprimer vos données directement depuis Compte → Confidentialité dans votre espace de travail.
- Par courriel: envoyer une Demande d'Accès aux Données à
[email protected]. Nous vérifions votre identité et répondons dans 30 jours. - Utilisateurs finaux de nos clients : si vous êtes un utilisateur final dont nous traitons les données pour le compte d'un client, veuillez contacter ce client (le responsable) ; nous les aiderons à répondre.
- Pas de représailles: exercer les droits CCPA ne résultera jamais en traitement ou tarification discriminatoire.
Vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données, bien que nous espérons que vous nous contacterez d'abord afin que nous puissions aider.
OpsIQ est opéré par Nabtech Digitalnet LimitedNotre autorité de contrôle principale est la Commission fédérale allemande pour la protection des données (BDSG). Commission nigériane de protection des données (NDPC), et nous traitons les données personnelles conformément à la Loi sur la protection des données du Nigeria 2023 Aux côtés de l'UE et du Royaume-Uni GDPR and the CCPA Si vous résidez dans l’EEE ou au Royaume-Uni, vous pouvez déposer une plainte auprès de l’autorité de surveillance du lieu où vous vivez, travaillez ou où la violation présumée a eu lieu.
14Cookies
OpsIQ utilise des cookies et des technologies similaires avec parcimonie. Les cookies essentiels sont nécessaires pour l'authentification et pour se souvenir de vos choix de consentement. Les cookies non essentiels (par exemple, analytics) ne sont définis qu'après votre consentement via la bannière, et vous pouvez changer votre choix à tout moment.
L'inventaire complet des cookies, leurs objectifs et durées est documenté dans notre Politique de cookies.
15Enfants
OpsIQ est un outil commercial et n'est pas destiné aux enfants de moins de 13 ans (ou moins de 16 ans dans certaines parties de l'UE). Nous ne collectons pas sciemment des données personnelles auprès des enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez [email protected] et nous le supprimerons rapidement.
16Déploiements autohospitaliers
Si vous exécutez OpsIQ Auto-Hébergé, l'image de la confidentialité est plus simple :
- Vos données (compte, produit et utilisateur final) restent entièrement sur votre les infrastructures.
- Nous n'hébergeons, n'accédons ni ne traitons ces données ; vous êtes le contrôleur et l'hôte.
- La seule dépendance externe est le Fournisseur AI que vous choisissez de configurer, et si c'est un modèle auto-organisé, même l'inférence de l'IA reste dans votre environnement.
- Cette Politique de Confidentialité s'applique alors à nous uniquement en ce qui concerne votre relation de licence et de facturation avec Nabtech, et lors de vos visites sur ce site web.
17Modifications apportées à cette politique
Nous mettons à jour cette politique à mesure que nos services et la loi évoluent. Le Efficace date et Version en haut reflète toujours la révision actuelle. Pour les changements matériels, nous envoyons un e-mail aux administrateurs de compte et publions un avis sur cette page au moins 14 jours avant que les changements ne prennent effet. L'utilisation continue d'OpsIQ après la date d'entrée en vigueur constitue une acceptation de la politique révisée.
18Contactez-nous
Nous sommes Nabtech Digitalnet Limited, la société derrière OpsIQ (www.nabtechonlineng.net). Vous pouvez contacter directement l'équipe appropriée :
| Sujet | Personne à contacter |
|---|---|
| Confidentialité et demandes de sujets de données | [email protected] |
| Rapports de sécurité et de vulnérabilité | [email protected] |
| Délégué à la protection des données | [email protected] |
| Juridique et contrats | [email protected] |
Pour nos détails d'entreprise et notre adresse postale, voir À propos. Les clients dans des industries réglementées devraient examiner cette politique avec leur propre conseiller avant déploiement.