Privacybeleid
Hoe OpsIQ verzamelt, gebruikt, slaat en beschermt informatie voor onze klanten, hun eindgebruikers en bezoekers van deze website. Geschreven om te worden gelezen, niet alleen ondertekend.
Geen modelopleiding
We trainen AI nooit op uw gegevens. Oproepen gaan naar de provider die u kiest, met alleen live context.
Standaard versleuteld
AES-256in rust,TLS 1.3in transit, gesigneerde webhooks, per-tenant isolatie op Cloud.
Je blijft in controle.
Exporteer of verwijder op elk moment van Account → Privacy. U stelt het bewaren in op uw werkblad.
GDPR & CCPA uitgelijnd
Controller/processorsplit, SCC's voor transfers;30-dayDSARAntwoord.
Een gewone belofte. OpsIQ bestaat om ondersteuning, verkoop en analyse voor uw bedrijf uit te voeren, niet om gegevens te oogsten. We trainen geen AI op uw data, we verkopen geen persoonlijke gegevens en ook niet op klantwerkplaatsen u controle retentie. Deze pagina legt de details uit; de samenvattingen onder elke rubriek geven u de korte versie.
1Overzicht & onze rollen
Dit privacybeleid beschrijft hoe OpsIQ_, een produkt van Nabtech Digitalnet Limited_ ("OpsIQ", "wij," "ons" en "onze"), verwerkt persoonlijke gegevens wanneer u deze website bezoekt, zich aanmeldt voor een account, installeer de OpsIQ product (Cloud of Self-Hosted), of interactie met de AI besturingslaag die wij als een dienst aan onze klanten.
Privacyrecht onderscheidt twee rollen, en OpsIQ draagt beide afhankelijk van wiens gegevens betrokken zijn:
| Rol | Wanneer het van toepassing is | Wiens gegevens |
|---|---|---|
| Controlemechanisme | De marketing site, uw account en uw facturering relatie met ons | U, onze klant, prospect of bezoeker van de site |
| Verwerker | Wanneer uw bezoekers en eindgebruikers interactie hebben met OpsIQ-aangedreven chat, tickets, analyses of acties op uw Website | Uw eindgebruikers, alleen verwerkt op uw gedocumenteerde instructies |
Voor gegevens die wij namens u verwerken, worden de relevante voorwaarden beheerst door onze Addendum voor gegevensverwerking, die deel uitmaakt van uw contract met ons.
2Wat we verzamelen
2.1 Account & factureringsgegevens (we zijn controller)
- Naam, e-mail, bedrijfsnaam, land en telefoon (facultatief)
- Factureringsadres en betaalmethode tokens, we nooit opslaan volledige kaartnummers; die alleen leven met onze betaling processor
- Plan keuze, abonnementsstatus, factuurgeschiedenis en transactielogboeken
- Ondersteuning correspondentie die u ons direct stuurt
2.2 Product-gebruiksgegevens (we zijn controller)
- Aanmeldactiviteit, IP adres, browser/OS en sessietijdstempels
- Aangesloten sites & geconfigureerde connectors (plug, instellingen, API eindpunten)
- AI-prompts, reacties en per-turn metadata die je genereert binnen je werkruimte (zichtbaar voor jou in de eigenaar-alleen AI geschiedenis)
- Diagnose en fouttelemetrie die nodig is om de service betrouwbaar te houden
2.3 Gegevens van de eindgebruiker (we zijn processor voor onze klanten)
- Chatgesprekken tussen uw bezoekers en de AI of uw team
- Bezoekeranalyse: IP, user-agent, sessie ID, bezochte pagina's, land/stad (afgeleid van IP), apparaat, verkeersbron, scrolldiepte en tijd op de pagina
- Ticketgegevens: onderwerp, lichaam, bijlagen, antwoorden, interne notities, status en afdeling
- Identiteit geeft aan dat uw site ervoor kiest om te ontmaskeren (bv. e-mail, ID of naam van een ingelogde klant)
- CRM-, promotie-lead- en toestemmingsrecords die zijn vastgelegd door OpsIQ functies die u inschakelt
2.4 Cookies en soortgelijke technologieën
OpsIQ gebruikt essentiële cookies voor de authenticatie en voor de cookie-consensent banner op deze site. Het klant-widget gebruikt localStorage voor een bezoeker-identificatie zodat gesprekken blijven bestaan over paginaladingen. Niet-essentiële cookies worden alleen met toestemming ingesteld. Zie onze Cookiebeleid voor de volledige inventaris.
3Hoe we het gebruiken
- Aan de OpsIQ _-service leveren aan u en uw eindgebruikers
- Aan betalingen verwerken, afgifte van licenties, levering cloud huurders, en fraude te voorkomen
- Aan verbetering van betrouwbaarheid, kwaliteit en veiligheid van het platform
- Verzenden transactiekennisgevingen (incidentmeldingen, wachtwoord-herinstellen, factuurbonnen)
- Verzenden product aankondigingen u ervoor gekozen hebt om te ontvangen
- Om te ontmoeten wettelijke, regelgevende en fiscale verplichtingen
Wij verwerken eindgebruikersgegevens alleen op uw gedocumenteerde instructies als de verwerkingsverantwoordelijke. We gebruiken het niet voor onze eigen doeleinden, en we verkopen geen persoonsgegevens.
4Rechtsgrondslag
Wanneer GDPR, UK GDPR of gelijkwaardige wetten van toepassing zijn, vertrouwen we op de volgende rechtsgrondslagen:
| Activiteit | Rechtsgrondslag |
|---|---|
| De dienst aanbieden en exploiteren | Uitvoering van een opdracht |
| Facturering en belastingadministratie | Juridische verplichting |
| Beveiliging, fraudepreventie en opsporing van misbruik | Legitieme rente |
| Productanalyse en betrouwbaarheid telemetrie | Legitieme rente (opt-out beschikbaar) |
| Marketing en product-announcement e-mails | Toestemming |
| Niet-essentiële cookies | Toestemming |
| Eindgebruikersgegevens over klantwerkplaatsen | Bewerkt op instructies van de klant; de klant bepaalt de basis |
54b. Sessieherspel
OpsIQ biedt sessie-herspel: een optionele functie die de exploitant kan gebruiken om te reconstrueren hoe een bezoeker zich door zijn site verplaatste, teneinde fouten te diagnostiseren en de ervaring te verbeteren.
Het is uitgeschakeld tenzij de exploitant het toelaat, en het is in die ruimte.
De vorminvoer wordt gemaskeerd op het punt van de vangst. De tekens die in een veld zijn getypt worden vervangen door de browser, voordat er iets wordt verzonden, zodat de waarden nooit bereiken OpsIQ en worden nooit opgeslagen. Dit is een sterkere garantie dan het redacteren van een opname nadat deze aankomt: er is geen moment waarop de oorspronkelijke toetsaanslagen bestaan op onze systemen. Wachtwoorden, betaalvelden en alles wat in een formulier is ingevoerd worden behandeld.
Wanneer een exploitant replay toestaat, is die operator de controller ervoor en is hij verantwoordelijk voor het doorgeven van hun eigen bezoekers, en voor het verkrijgen van toestemming waar zijn wet dit vereist. Opnames volgen de bewaartermijn die is ingesteld voor de werkruimte en worden daarmee verwijderd.
6AI & uw gegevens
AI is de kern van OpsIQ, dus we willen precies zijn over hoe uw gegevens er doorheen stromen.
- Geen modeltraining op uw gegevens. We gebruiken geen klantinhoud, gesprekken of eindgebruikersgegevens om een AI-model, het onze of een derde te trainen, fijner af te stemmen of te verbeteren.
- U kiest de provider. Elke AI-aanvraag wordt doorgestuurd naar de modelprovider u configureren: Anthropic, OpenAI, Gemini, Grok, of een zelf-gehost model op uw eigen infrastructuur.
- Alleen levende context. We sturen het model de conversatiecontext die nodig is om de huidige wending te beantwoorden, niet je hele geschiedenis en niet de gegevens van andere klanten.
- De voorwaarden van de aanbieder gelden stroomafwaarts. Zodra een verzoek uw gekozen provider bereikt, de gegevensverwerking voorwaarden van die provider regelen het. Wij raden aan ze te herzien en, waar aangeboden, waardoor nul-retentie of onderneming privacy modes.
- Zelfgehoste modellen verlaten nooit je netwerk. Als je OpsIQ wijst op een zelf-gehost model, dan gebeurt de conclusie volledig binnen je omgeving.
AI-prompts en reacties gegenereerd in uw werkruimte zijn zichtbaar voor u in de eigenaar-alleen AI Geschiedenis en zijn onderworpen aan uw bewaren instellingen.
7Subprocessoren
OpsIQ We houden een Data Processing Agreement bij met elk van hen en stellen klanten op de hoogte van materiële veranderingen voordat ze in werking treden.
| Subprocessor | Doel | Gebieden |
|---|---|---|
| Cloud infrastructuur provider | Hosting, opslag, back-ups | EU/West-Afrika |
| Stripe / Paystage / PayPal | Betaling | Algemeen |
| Anthropic / OpenAI / Gemini/ Grok | AI model gevolgtrekking (de provider die u kiest) | VS / EU |
| Postgeweer / VerzendenGrid / SMTP relais | Transactie-e-maillevering | EU / VS |
| Cloudflare_ | Bescherming van CDN en DDoS | Algemeen |
Zelfvoorzienende noot: als u rent OpsIQ op uw eigen infrastructuur, de enige sub-processor in het pad is de AI provider u configureren. Al het andere blijft binnen uw omgeving. sectie 14.
8Delen en openbaar maken
Wij geven alleen in deze beperkte omstandigheden persoonlijke gegevens vrij:
- Subprocessoren die ons helpen de dienst te beheren, onder contract (zie sectie 6)
- Op uw aanwijzing: bijvoorbeeld wanneer u een externe integratie aankoppelt of uw gegevens exporteert
- Wettelijke voorschriften: om na toetsing een geldig gerechtelijk bevel, dagvaarding of toepasselijk recht na te leven en, indien toegestaan, u hiervan op de hoogte te stellen. Hoe wij deze verzoeken behandelen is uiteengezet in sectie 7b
- Bedrijfstransacties: bij een fusie, verwerving of verkoop van activa, wanneer de ontvanger door dit beleid gebonden is
- Bescherming van rechten en veiligheid: fraude, misbruik of dreigende schade voorkomen
Wij verkopen geen persoonlijke gegevens en delen deze niet voor cross-context gedragsadvertenties.
97b. Verzoek om overheids- en overheidsmiddelen
Overheden . rechtshandhaving, toezichthouders, rechtbanken of overheidsinstanties . We behandelen elk dergelijk verzoek als een uitzondering om te worden gerechtvaardigd, nooit een routine openbaarmaking. Het volgende geldt voor hen allemaal, in Nigeria en overal anders werken we:
- De wettigheidsbeoordeling is verplicht. Er wordt geen enkel verzoek ingediend voordat het wordt onderzocht of de verzoekende instantie bevoegd is om ons te controleren, of het instrument geldig en naar behoren is betekend, en of het daadwerkelijk de gevraagde gegevens dwingt. Een verzoek dat deze herziening niet uitvoert, wordt afgewezen.
- We betwisten illegale of overbrode verzoeken. Wanneer een verzoek onwettig blijkt, de bevoegdheden van de verzoekende autoriteit overschrijdt of breder is dan het gestelde doel, duwen wij terug en betwisten we dit indien nodig en rechtmatig, inclusief het streven om het te beperken voordat er informatie wordt verstrekt.
- Gegevensminimalisatie. We geven de minimale informatie die nodig is om aan een geldig verzoek te voldoen, nooit een hele rekening of dataset wanneer specifieke gegevens dat doen. Waar het verzoek kan worden beantwoord met minder identificerende gegevens, bieden we minder.
- We documenteren elk verzoek. We nemen op wat er werd gevraagd, door wie en onder welk juridisch gezag, de juridische redenering toegepast, die binnen Nabtech besliste, wat werd bekendgemaakt, en wanneer. Deze verslagen ondersteunen verantwoordingsplicht en elke latere herziening.
- Let op waar we het mogen geven. Als een verzoek betrekking heeft op de gegevens van een klant en we zijn niet wettelijk verboden om dat te zeggen, melden we die klant zodat ze hun eigen remedie kunnen zoeken. Waar een gag bepaling van toepassing is, geven wij kennisgeving zodra het vervalt.
- De klantgegevens zijn van de klant. Wanneer een autoriteit gegevens zoekt die onze klanten controleren en wij slechts verwerken, sturen we het verzoek naar de klant waar de wet dat toestaat in plaats van namens hen openbaar te maken.
Verzoeken moeten worden verzonden naar [email protected]. Verzoeken die via andere kanalen worden ontvangen, worden daar doorgeleid voor beoordeling; geen enkele individuele werknemer mag persoonlijke gegevens aan een autoriteit buiten dit proces bekendmaken.
Als u rent OpsIQ Self-Hosted, we houden geen van uw gegevens en kan het niet onthullen • een verzoek moet rechtstreeks naar u.
10Internationale overdrachten
OpsIQ werkt wereldwijd, zodat persoonsgegevens kunnen worden verwerkt in andere landen dan uw eigen. Wanneer gegevens zijn gebied van herkomst verlaten, beschermen wij het met passende waarborgen:
- Standaardcontractuele clausules (SCC's) en het Britse internationale data-overdrachts Addendum voor overdrachten uit de EER/VK
- Standaardverblijf van EU-gegevens: EU-klantengegevens worden gehost in regio's van de EU, tenzij u anders kiest
- Equivalente waarborgen voor overdrachten naar andere rechtsgebieden, met inbegrip van beoordelingen van de gevolgen voor de overdracht indien vereist
Als u rent OpsIQ Self-Hosted, geen overdracht vindt plaats aan onze kant. Uw gegevens blijven waar u het inzet.
11Bewaring
We bewaren persoonsgegevens alleen zolang als nodig is voor het doel dat het werd verzameld, of zoals wettelijk vereist.
| Gegevenstype | Bewaartermijn |
|---|---|
| Accountgegevens | Terwijl uw account actief is, plus 90 dagen na verwijdering |
| Facturering en belastingadministratie | 7 jaren (wettelijke / boekhoudkundige verplichting) |
| Auditlogboeken | 12 maanden standaard; langer als uw plan vereist |
| Eindgebruikersgegevens over klantwerkplaatsen | Per uw werkblad-retentieinstellingen. Je bepaalt het (0 = voor altijd bewaren) |
| Back-ups | Gedraaid op een 30-dag cyclus; deleties propageren in dat venster |
Als controller voor de gegevens van uw eigen eindgebruikers, stelt u het opslagvensters in uw werkruimte in en OpsIQ verplicht ze automatisch.
12Beveiliging
Beveiliging is ingebouwd in het platform, niet vastgeschroefd op:
| Controle | Hoe we het toepassen |
|---|---|
| Versleuteling in rust | AES-256_ |
| Versleuteling in doorvoer | TLS 1.3 |
| Webhook-integriteit | HMAC-SHA256 handtekening bij elke levering |
| Huurderisolatie | Per-tenant scheiding en sleutels op Cloud |
| Geheime opslag | Geheimen en sleutels die buiten de webwortel zijn opgeslagen |
| Controleerbaarheid | Logboeken van de controles per actie |
We passen onze praktijken aan met de beveiligingsbeginselen van GDPR en CCPA _. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Zie Vertrouwenscentrum voor onze huidige houding, en melden elke bezorgdheid aan [email protected].
13Uw rechten
Afhankelijk van waar u woont, heeft u rechten op uw persoonsgegevens onder de GDPR, UK GDPR, de CCPA/CPRA, en soortgelijke wetten, met inbegrip van het recht op toegang tot, corrigeren, exporteren (portabiliteit), beperken, bezwaar maken tegen, en verwijderen van uw gegevens, en te allen tijde toestemming intrekken.
Hoe deze te oefenen
- Zelfbediening: exporteer en verwijder uw gegevens rechtstreeks van Account → Privacybeleid in je werkruimte.
- Per e-mail: een verzoek om toegang van de betrokkene te sturen naar
[email protected]. Wij controleren uw identiteit en reageren binnen 30 dagen. - Eindgebruikers van onze klanten: Als u een eindgebruiker bent wiens gegevens wij verwerken namens een klant, neem dan contact op met die klant (de controller); wij zullen hen helpen bij het reageren.
- Geen vergelding: het uitoefenen van CCPA rechten zal nooit resulteren in discriminerende behandeling of prijsstelling.
U kunt ook een klacht indienen bij uw lokale gegevensbeschermingsautoriteit, hoewel we hopen dat u ons eerst zal bereiken zodat wij kunnen helpen.
OpsIQ wordt geëxploiteerd door Nabtech Digitalnet Limited_, een vennootschap die in de Federale Republiek Nigeria is gevestigd. Nigeriaanse Commissie voor gegevensbescherming (NDPC), en wij verwerken persoonsgegevens in overeenstemming met de Wet op de gegevensbescherming in Nigeria 2023 samen met de EU en het VK GDPR en de CCPA Als u in de EER of het Verenigd Koninkrijk bent, kunt u in plaats daarvan een klacht indienen bij de toezichthoudende autoriteit waar u woont, waar u werkt of waar de vermeende inbreuk heeft plaatsgevonden.
14Koekjes
OpsIQ gebruikt cookies en soortgelijke technologieën spaarzaam. Essentiële cookies zijn vereist voor authenticatie en om uw toestemmingskeuzes te onthouden. Niet-essentiële cookies (bv. analytics) worden pas ingesteld nadat u toestemming heeft gegeven via de banner, en u kunt uw keuze op elk moment wijzigen.
De volledige inventaris van cookies, hun doeleinden en levensjaren is gedocumenteerd in onze Cookiebeleid.
15Kinderen
OpsIQ is een zakelijke tool en is niet gericht aan kinderen onder 13 (of onder 16 in delen van de EU). We verzamelen niet bewust persoonlijke gegevens van kinderen. Als u gelooft dat een kind ons persoonsgegevens heeft verstrekt, contacteer dan [email protected] En we zullen het snel verwijderen.
16Zelfhulpacties
Als u rent OpsIQ Zelfvoorzienend, de privacy foto is eenvoudiger:
- Uw gegevens (account, product en eindgebruikersgegevens) blijven volledig aan uw infrastructuur.
- Wij hosten, openen of verwerken die gegevens niet; u bent de controller en de host.
- De enige externe afhankelijkheid is de AI provider die u kiest om te configureren, en als dat een zelf-gehost model is, blijft zelfs AI gevolgtrekkingen in uw omgeving.
- Dit Privacybeleid is dan alleen op ons van toepassing met betrekking tot uw licentie- en factureringsrelatie met Nabtech, en uw bezoeken aan deze website.
17Wijzigingen in dit beleid
Wij werken dit beleid bij naarmate onze diensten en de wet evolueren. Effectief datum en Versie bovenaan geeft altijd de huidige revisie weer. Voor materiële wijzigingen e-mailen we beheerders van accounts en plaatsen we een bericht op deze pagina ten minste 14 dagen Voortzetting van het gebruik OpsIQ na de datum van inwerkingtreding betekent aanvaarding van het herziene beleid.
18Contacteer ons
Dat zijn we. Nabtech Digitalnet Limited_, het bedrijf achter OpsIQ (www.nabtechonlineng.netU kunt het juiste team direct bereiken:
| Onderwerp | Contactpersoon |
|---|---|
| Privacyverzoeken van de betrokkene | [email protected] |
| Beveiligings- & kwetsbaarheidsverslagen | [email protected] |
| Gegevensbeschermingsfunctionaris | [email protected] |
| Juridische en contractuele bepalingen | [email protected] |
Voor onze bedrijfsgegevens en e-mailadres, zie Info. Klanten in gereguleerde industrieën moeten dit beleid met hun eigen raadsman herzien voordat ze worden ingezet.