Política de Privacidade
Como OpsIQ coleta, usa, armazena e protege informações para nossos clientes, seus usuários finais e visitantes deste site. Escrito para ser lido, não apenas assinado.
Sem treinamento de modelo
Nós nunca treinamos IA em seus dados. Chamadas ir para o provedor que você escolher, com contexto ao vivo apenas.
Criptografado por omissão
AES-256em repouso,TLS 1.3em trânsito, webhooks assinados, isolamento per-tenant na nuvem.
Tu ficas no controlo.
Exportar ou excluir a qualquer momento da Conta → Privacidade. Você define retenção no seu espaço de trabalho.
GDPR & CCPAalinhado
Controlador/divisão do processador, SCCs para transferências, 30- dia DSAR resposta.
Promessa de linguagem simples. OpsIQ existe para executar suporte, vendas e análise para o seu negócio, não para coletar dados. Nós não treinamos IA em seus dados, nós não vendemos dados pessoais, e em espaços de trabalho do cliente você Esta página explica os detalhes; os resumos abaixo de cada cabeçalho dão-lhe a versão curta.
1Visão geral e nossos papéis
Esta Política de Privacidade descreve como OpsIQ, um produto de Nabtech Digitalnet Limited ("OpsIQ", "nós", "nós" e "nosso"), lida com dados pessoais quando você visita este site, se inscrever para uma conta, instalar o OpsIQ produto (nuvem ou self-hosted), ou interagir com a camada operacional IA que fornecemos como um serviço aos nossos clientes.
A lei de privacidade distingue duas funções, e OpsIQ usa ambos dependendo de quais dados estão envolvidos:
| Papel | Quando aplicável | Dados cujos |
|---|---|---|
| Controlador | O site de marketing, sua conta e sua relação de faturamento conosco | Você, nosso cliente, prospect, ou visitante do site |
| Processador | Quando seus visitantes e usuários finais interagem com OpsIQ-powered chat, tickets, análise ou ações a sua sítio web | Seus usuários finais, processados apenas em suas instruções documentadas |
Para os dados que processamos em seu nome, os termos relevantes são regidos por nossa Adendo de Processamento de Dados, que faz parte do seu contrato conosco.
2O que recolhemos
2.1 Dados de conta e faturamento (somos o controlador)
- Nome, e-mail, nome da empresa, país e telefone (opcional)
- Endereço de faturamento e método de pagamento tokens, nunca armazenamos números de cartão completos; aqueles vivem apenas com o nosso processador de pagamento
- Escolha do plano, status da assinatura, histórico de faturas e registros de transações
- Suporte correspondência que você nos envia diretamente
2.2 Dados de utilização do produto (somos o controlador)
- Actividade de login, endereço IP, browser/OS e datas de sessão
- Sites conectados e conectores configurados (slug, configurações, endpoints API)
- Avisos de IA, respostas e metadados por turno que você gera dentro de seu espaço de trabalho (visíveis para você no histórico de IA somente para proprietário)
- Telemetria diagnóstica e de erro necessária para manter o serviço confiável
2.3 Dados do utilizador final (somos processadores para nossos clientes)
- Conversas de chat entre os seus visitantes e a IA ou a sua equipa
- Análise de visitantes: IP, usuário-agente, ID de sessão, páginas visitadas, país/cidade (derivadas de IP), dispositivo, fonte de tráfego, profundidade de rolagem e tempo na página
- Dados do ticket: assunto, corpo, anexos, respostas, notas internas, status e departamento
- Identidade indica que seu site escolhe expor (por exemplo, e-mail, ID ou nome de um cliente logado)
- CRM, promotion-leader e registros de consentimento capturados através de OpsIQ recursos que você habilita
2.4 Cookies e tecnologias semelhantes
OpsIQ utilizações cookies essenciais para autenticação e para o banner de conteúdo de cookies neste site. O widget do lado do cliente usa localStorage para um identificador de visitante, assim as conversas persistem através de cargas de página. Cookies não essenciais são definidos apenas com consentimento. Política de Cookies para o inventário completo.
3Como o usamos
- Para fornecer o serviço OpsIQ para você e seus usuários finais
- Para processar pagamentos, emitir licenças, fornecer inquilinos em nuvem, e prevenir fraude
- Para melhorar a confiabilidade, qualidade e segurança da plataforma
- Para enviar Anúncios de transacções (indicações incidentes, reset de senhas, recibos de faturamento)
- Para enviar anúncios de produtos você optou por receber
- Para encontrar obrigações legais, regulamentares e fiscais
Processamos dados do usuário final apenas nas suas instruções documentadas Nós não o usamos para nossos próprios propósitos, e não vendemos dados pessoais.
4Bases jurídicas
Onde GDPR, Reino Unido GDPR ou leis equivalentes se aplicam, nós nos baseamos nas seguintes bases legais:
| Actividade | Bases jurídicas |
|---|---|
| Prestar e operar o serviço | Execução de um contrato |
| Faturação & registros fiscais | Obrigação jurídica |
| Segurança, prevenção de fraudes e detecção de abusos | Interesse legítimo |
| Análise de produtos e confiabilidade telemetria | Juros legítimos (opt-out disponível) |
| Marketing & produtos-anunciado emails | Autorização |
| Cookies não essenciais | Autorização |
| Dados do utilizador final sobre os espaços de trabalho dos clientes | Processado sob as instruções do cliente; o cliente determina a base |
54b. Repetição da sessão
OpsIQ ofertas repetição da sessão: uma característica opcional que um operador pode permitir reconstruir como um visitante se moveu através de seu site, a fim de diagnosticar falhas e melhorar a experiência. Ele registra estrutura da página, navegação, cliques, rolagem e movimento ponteiro.
Está desligado, a menos que o operador lhe permita, e é escopo para esse espaço de trabalho.
As entradas de formulário são mascaradas no ponto de captura. Os caracteres digitados em um campo são substituídos no navegador, antes de qualquer coisa ser transmitida, então os valores nunca alcançam OpsIQ e nunca são armazenados. Esta é uma garantia mais forte do que refazer uma gravação depois que ela chega: não há momento em que as teclas originais existam em nossos sistemas. Senhas, campos de pagamento e qualquer outra coisa inserida em um formulário são cobertos.
Quando um operador permite repetir, esse operador é o controlador para ele e é responsável por informar seus próprios visitantes, e para obter consentimento onde sua lei requer. As gravações seguem o período de retenção configurado para o espaço de trabalho e são excluídos com ele.
6IA & seus dados
A IA é o núcleo de OpsIQ, então queremos ser precisos sobre como seus dados fluim através dele.
- Não há treino de modelo nos seus dados. Não utilizamos o conteúdo do cliente, conversas ou dados do usuário final para treinar, ajustar ou melhorar qualquer modelo de IA, nosso ou de terceiros.
- Escolhes o fornecedor. Cada pedido de IA é enviado ao fornecedor do modelo você configure: Anthropic, OpenAI, Gemini, Grok, ou um modelo auto-hospedado em sua própria infraestrutura.
- Apenas contexto ao vivo. Enviamos o modelo do contexto de conversação necessário para responder à volta atual, não a todo o seu histórico, e não aos dados de outros clientes.
- Termos de fornecedor aplicam-se a jusante. Uma vez que uma solicitação chegue ao seu provedor escolhido, os termos de tratamento de dados do provedor regem-no. Recomendamos revê-los e, quando oferecido, habilitar os modos de privacidade da empresa ou de reserva zero.
- Modelos auto-hospedados nunca saem da sua rede. Se você apontar OpsIQ em um modelo auto-hospedado, a inferência acontece inteiramente dentro do seu ambiente.
As solicitações e respostas de IA geradas em seu espaço de trabalho são visíveis para você no histórico de IA somente para proprietário e estão sujeitas ao seu retenção configurações.
7Subprocessadores
OpsIQ conta com um pequeno conjunto de subprocessadores confiáveis. Mantemos um Contrato de Processamento de Dados com cada um e notificamos os clientes das mudanças materiais antes que eles façam efeito.
| Subprocessador | Objecto | Região |
|---|---|---|
| Fornecedor de infraestrutura em nuvem | Hospedagem, armazenamento, backups | UE/África Ocidental |
| Stripe/ Paystack /PayPal | Tratamento de pagamentos | Global |
| Anthropic / OpenAI / Gemini/ Grok | Inferência do modelo de IA (o provedor que você escolher) | EUA / UE |
| Mailgun / SendGrid / SMTP relé | Entrega de e- mail transacional | UE/EUA |
| Cloudflare | Proteção CDN e DDoS | Global |
Nota auto-alojada: se você executar OpsIQ em sua própria infraestrutura, o único sub-processador no caminho é o provedor de IA você configure. Tudo o resto permanece dentro do seu ambiente. Veja secção 14.
8Partilhar e divulgar
Nós divulgamos dados pessoais apenas nestas circunstâncias limitadas:
- Subprocessadores que nos ajudam a operar o serviço, sob contrato (ver secção 6)
- - À tua direcção.: por exemplo, quando você conecta uma integração de terceiros ou exporta seus dados
- Requisitos jurídicos: para cumprir com uma ordem judicial válida, intimação ou lei aplicável, após revisão e, quando permitido, aviso para você. secção 7b
- Operações de empresas: numa fusão, aquisição ou venda de activos, quando o destinatário estiver vinculado por esta política
- Proteger os direitos e a segurança: prevenir fraudes, abusos ou danos iminentes
Não vendemos dados pessoais e não os partilhamos para publicidade comportamental de contexto cruzado.
97b. Pedidos de governo e autoridade pública
Autoridades públicas – autoridades policiais, reguladores, tribunais ou órgãos governamentais – ocasionalmente solicitam dados pessoais. Tratamos cada pedido como uma exceção para ser justificada, nunca uma divulgação de rotina. O seguinte se aplica a todos eles, na Nigéria e em qualquer outro lugar que operamos:
- A revisão legal é obrigatória. Não se trata de um pedido que seja submetido a uma revisão da validade jurídica: se o organismo requerente tem autoridade sobre nós, se o instrumento é válido e devidamente servido, e se realmente obriga os dados solicitados.
- Desafiamos pedidos ilegais ou demasiado amplos. Quando um pedido se afigura ilegal, excede os poderes da autoridade requerente ou é mais amplo do que o seu objectivo declarado, nós repelimos e, quando necessário e lícito para fazê-lo, contestamo-lo — incluindo procurar reduzi-lo antes de qualquer divulgação.
- Minimização de dados. Nós divulgamos as informações mínimas necessárias para satisfazer uma solicitação válida, nunca uma conta inteira ou um conjunto de dados quando os registros específicos irão fazer. Onde a solicitação pode ser atendido com menos dados de identificação, nós fornecemos menos.
- Documentamos todos os pedidos. Registramos o que foi solicitado, por quem e sob que autoridade jurídica, o raciocínio jurídico aplicado, quem dentro Nabtech decidiu, o que era divulgado, e quando. Esses registros suportam a responsabilização e qualquer revisão posterior.
- Repare onde nos é permitido dar-lhe. Se um pedido diz respeito aos dados de um cliente e não estamos legalmente impedidos de o dizer, notificamos esse cliente para que ele possa procurar seu próprio remédio. Quando uma disposição de mordaça se aplica, nós damos aviso assim que caducar.
- Os dados do cliente pertencem ao cliente. Quando uma autoridade procura dados que nossos clientes controlam e nós apenas processamos, direcionamos o pedido para esse cliente onde a lei permitir, em vez de divulgar em seu nome.
Os pedidos devem ser enviados para: [email protected]Os pedidos recebidos através de outros canais são encaminhados para revisão; nenhum funcionário individual pode divulgar dados pessoais a uma autoridade fora deste processo.
Se você executar OpsIQ Auto-Alojado, não temos nenhum de seus dados e não podemos divulgá-lo — qualquer pedido deve ir diretamente para você.
10Transferências internacionais
OpsIQ opera globalmente, por isso os dados pessoais podem ser processados em países diferentes dos seus. Quando os dados deixam a sua região de origem, nós protegemo-los com salvaguardas apropriadas:
- Cláusulas contratuais-tipo (CCE) e a adenda internacional de transferência de dados do Reino Unido para transferências fora do EEE/UK
- Residência de dados da UE por incumprimento: Os dados dos clientes da UE são hospedados em regiões da UE, salvo se optar por outro motivo
- Garantias equivalentes Para transferências para outras jurisdições, incluindo avaliações de impacto de transferência, se necessário
Se você executar OpsIQ Auto-Alojado, nenhuma transferência ocorre do nosso lado. Seus dados permanecem onde quer que você implante.
11Retenção
Nós retemos dados pessoais apenas durante o tempo necessário para o fim que foi coletado, ou conforme exigido por lei.
| Tipo de dados | Período de retenção |
|---|---|
| Dados da conta | Enquanto sua conta estiver ativa, mais 90 dias após a exclusão |
| Faturação & registros fiscais | 7 anos (obrigação legal/contabilística) |
| Registos de auditoria | 12 meses por padrão; mais tempo se o seu plano necessitar |
| Dados do utilizador final sobre os espaços de trabalho dos clientes | Por a sua Configurações de retenção de espaço de trabalho. Você controla (0 = manter para sempre) |
| Cópias de segurança | Rodado em um ciclo 30-dia; as exclusões propagam-se dentro dessa janela |
Como um controlador para os dados dos seus próprios usuários finais, você define as janelas de retenção em seu espaço de trabalho e OpsIQ os obriga automaticamente.
12Segurança
A segurança é incorporada na plataforma, não aparafusada:
| Controlo | Como a aplicamos |
|---|---|
| Criptografia em repouso | AES-256 |
| Criptografia em trânsito | TLS 1.3 |
| Integridade do Webhook | Assinatura HMAC-SHA256 em cada entrega |
| Isolamento dos inquilinos | Separação por aluguel e chaves na nuvem |
| Armazenamento secreto | Credenciais e chaves armazenadas fora da raiz da web |
| Auditabilidade | Registos de auditoria por acção |
Alinhamos nossas práticas com os princípios de segurança GDPR e CCPA _. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Ver o Centro de Confiança para a nossa postura atual, e relatar qualquer preocupação para [email protected].
13Os seus direitos
Dependendo de onde você mora, você tem direitos sobre seus dados pessoais sob o GDPR, Reino Unido GDPR, o CCPA/CPRA, e leis semelhantes, incluindo o direito de acessar, corrigir, exportar (portabilidade), restringir, objetar e excluir seus dados, e retirar o consentimento a qualquer momento.
Como exercê-los
- Auto-servir: exportar e excluir seus dados diretamente de Conta → Privacidade no seu espaço de trabalho.
- Por e- mail: enviar um pedido de acesso ao sujeito de dados para
[email protected]. Verificamos sua identidade e respondemos dentro 30 dias. - Usuários finais de nossos clientes: se você é um usuário final cujos dados processamos em nome de um cliente, por favor entre em contato com esse cliente (o controlador); nós os ajudaremos a responder.
- Sem retaliação: exercício CCPA os direitos nunca resultarão em tratamento discriminatório ou preços.
Você também pode apresentar uma reclamação com sua autoridade local de proteção de dados, embora esperamos que você entre em contato conosco primeiro para que possamos ajudar.
OpsIQ é operado por Nabtech Digitalnet Limited, uma empresa constituída na República Federal da Nigéria. Comissão de Proteção de Dados da Nigéria (NDPC), e processamos dados pessoais de acordo com o Ato de Proteção de Dados da Nigéria 2023 a par da UE e do Reino Unido GDPR e a CCPA Se se encontrar no EEE ou no Reino Unido, pode antes apresentar queixa à autoridade de controlo onde reside, onde trabalha ou onde ocorreu a alegada infracção.
14Cookies
OpsIQ Os cookies essenciais são necessários para autenticação e para se lembrar das suas escolhas de consentimento. Os cookies não essenciais (por exemplo, análise) são definidos apenas após o consentimento através do banner, e você pode alterar sua escolha a qualquer momento.
O inventário completo de cookies, seus propósitos e vidas Política de Cookies.
15Crianças
OpsIQé uma ferramenta de negócios e não é dirigida para crianças abaixo13(ou sob16Não recolhemos conscientemente dados pessoais de crianças. Se acredita que uma criança nos forneceu dados pessoais, contacte-nos [email protected] e nós vamos apagá-lo imediatamente.
16Implementos auto-hosted
Se correres OpsIQ Auto-Alojado, a imagem de privacidade é mais simples:
- Os seus dados (dados de conta, produto e utilizador final) permanecem inteiramente ligados a sua infra-estruturas.
- Nós não hospedamos, acessamos ou processamos esses dados; você é o controlador e o host.
- A única dependência externa é a Fornecedor de IA que você escolhe configurar, e se isso é um modelo auto-hospedado, mesmo a inferência de IA permanece em seu ambiente.
- Esta Política de Privacidade aplica-se apenas a nós no que diz respeito ao seu relação de licença e faturamento com Nabtech, e para as suas visitas a este site.
17Alterações a esta política
Atualizamos esta política à medida que nossos serviços e a lei evoluem. Eficácia Data e Versão no topo sempre reflete a revisão atual. Para alterações de material, nós e-mails administradores de conta e postar um aviso nesta página pelo menos 14 dias Antes que as alterações entrem em vigor. O uso contínuo de OpsIQ após a data efetiva constitui aceitação da política revista.
18Contacte-nos
Nós somos. Nabtech Digitalnet Limited, a empresa por trás OpsIQ (www.nabtechonlineng.net). Você pode chegar à equipe certa diretamente:
| Tópico | Contacto |
|---|---|
| Pedidos de privacidade e assunto de dados | [email protected] |
| Relatórios de segurança e vulnerabilidade | [email protected] |
| Responsável pela protecção de dados | [email protected] |
| & Contratos jurídicos | [email protected] |
Para detalhes da nossa empresa e endereço de correio, consulte SobreOs clientes em indústrias regulamentadas devem rever esta política com o seu próprio conselho antes da implantação.