Política de Privacidade
Como OpsIQ_ coleta, usa, armazena e protege informações para nossos clientes, seus usuários finais e visitantes deste site — escritos para serem lidos, não apenas assinados.
Sem treinamento de modelo
Nós nunca treinamos IA em seus dados. Chamadas ir para o provedor que você escolher, com contexto ao vivo apenas.
Criptografado por omissão
AES-256_ em repouso, TLS 1.3 em trânsito, webhooks assinados, isolamento por donante na nuvem.
Tu ficas no controlo.
Exportar ou excluir a qualquer momento da Conta → Privacidade. Você define retenção no seu espaço de trabalho.
GDPR_ e CCPA alinhado
Controlador/divisão de processador, SCCs para transferências, 30_-dia DSAR__ resposta.
Promessa de linguagem simples. OpsIQ___ existe para executar suporte, vendas e análise para o seu negócio — não para coletar dados. Nós não treinamos IA em seus dados, nós não vendemos dados pessoais e em espaços de trabalho do cliente você Esta página explica os detalhes; os resumos abaixo de cada cabeçalho dão-lhe a versão curta.
1Overview & our roles
Esta Política de Privacidade descreve como OpsIQ — um produto de Nabtech Digitalnet Limited ("OpsIQ", "nós", "nós", "nosso") — lida com dados pessoais quando você visita este site, se inscreve para uma conta, instala o produto OpsIQ (Cloud ou Auto-Hosted), ou interage com a camada operacional de IA que fornecemos como um serviço aos nossos clientes.
A lei de privacidade distingue duas funções, e OpsIQ usa ambos dependendo de quais dados estão envolvidos:
| Papel | Quando aplicável | Dados cujos |
|---|---|---|
| Controlador | O site de marketing, sua conta e sua relação de faturamento conosco | Você — nosso cliente, prospect, ou visitante do site |
| Processador | Quando seus visitantes e usuários finais interagem com OpsIQ-powered chat, tickets, análise ou ações a sua sítio web | Os seus utilizadores finais — processados apenas nas suas instruções documentadas |
Para os dados que processamos em seu nome, os termos relevantes são regidos por nossa Adendo de Processamento de Dados, que faz parte do seu contrato conosco.
2What we collect
2.1 Dados de conta e faturamento (somos o controlador)
- Nome, e-mail, nome da empresa, país e telefone (opcional)
- Endereço de faturamento e método de pagamento tokens — nunca armazenamos números de cartão completos; aqueles que vivem apenas com o nosso processador de pagamento
- Escolha do plano, status da assinatura, histórico de faturas e registros de transações
- Suporte correspondência que você nos envia diretamente
2.2 Dados de utilização do produto (somos o controlador)
- Actividade de login, endereço IP, browser/OS e datas de sessão
- Sites conectados e conectores configurados (slug, configurações, endpoints API)
- Avisos de IA, respostas e metadados por turno que você gera dentro de seu espaço de trabalho (visíveis para você no histórico de IA somente para proprietário)
- Telemetria diagnóstica e de erro necessária para manter o serviço confiável
2.3 Dados do utilizador final (somos processadores para nossos clientes)
- Conversas de chat entre os seus visitantes e a IA ou a sua equipa
- Análise de visitantes: IP, usuário-agente, ID de sessão, páginas visitadas, país/cidade (derivadas de IP), dispositivo, fonte de tráfego, profundidade de rolagem e tempo na página
- Dados do ticket: assunto, corpo, anexos, respostas, notas internas, status e departamento
- Identidade indica que seu site escolhe expor (por exemplo, e-mail, ID ou nome de um cliente logado)
- CRM, promotion-leader e registros de consentimento capturados através de OpsIQ recursos que você habilita
2.4 Cookies e tecnologias semelhantes
OpsIQ utilizações cookies essenciais para autenticação e para o banner de conteúdo de cookies neste site. O widget do lado do cliente usa localStorage para um identificador de visitante, assim as conversas persistem através de cargas de página. Cookies não essenciais são definidos apenas com consentimento. Política de Cookies para o inventário completo.
3How we use it
- Para fornecer o serviço OpsIQ para você e seus usuários finais
- Para processar pagamentos, emitir licenças, fornecer inquilinos em nuvem, e prevenir fraude
- Para melhorar a confiabilidade, qualidade e segurança da plataforma
- Para enviar Anúncios de transacções (indicações incidentes, reset de senhas, recibos de faturamento)
- Para enviar anúncios de produtos você optou por receber
- Para encontrar obrigações legais, regulamentares e fiscais
Processamos dados do usuário final apenas nas suas instruções documentadas Nós não o usamos para nossos próprios propósitos, e não vendemos dados pessoais.
4Legal bases
Onde GDPR, Reino Unido GDPR ou leis equivalentes se aplicam, nós nos baseamos nas seguintes bases legais:
| Actividade | Bases jurídicas |
|---|---|
| Prestar e operar o serviço | Execução de um contrato |
| Faturação & registros fiscais | Obrigação jurídica |
| Segurança, prevenção de fraudes e detecção de abusos | Interesse legítimo |
| Análise de produtos e confiabilidade telemetria | Juros legítimos (opt-out disponível) |
| Marketing & produtos-anunciado emails | Autorização |
| Cookies não essenciais | Autorização |
| Dados do utilizador final sobre os espaços de trabalho dos clientes | Processado sob as instruções do cliente; o cliente determina a base |
5AI & your data
A IA é o núcleo de OpsIQ, então queremos ser precisos sobre como seus dados fluim através dele.
- Não há treino de modelo nos seus dados. Não utilizamos o conteúdo do cliente, conversas ou dados do usuário final para treinar, ajustar ou melhorar qualquer modelo de IA — nosso ou de terceiros.
- Escolhes o fornecedor. Cada pedido de IA é enviado ao fornecedor do modelo você configure: Anthropic, OpenAI, Gemini, Grok, ou um modelo auto-hospedado em sua própria infraestrutura.
- Apenas contexto ao vivo. Enviamos o modelo do contexto de conversação necessário para responder à volta atual — não todo o seu histórico, e não os dados de outros clientes.
- Termos de fornecedor aplicam-se a jusante. Uma vez que uma solicitação chegue ao seu provedor escolhido, os termos de tratamento de dados do provedor regem-no. Recomendamos revê-los e, quando oferecido, habilitar os modos de privacidade da empresa ou de reserva zero.
- Modelos auto-hospedados nunca saem da sua rede. Se você apontar OpsIQ em um modelo auto-hospedado, a inferência acontece inteiramente dentro do seu ambiente.
As solicitações e respostas de IA geradas em seu espaço de trabalho são visíveis para você no histórico de IA somente para proprietário e estão sujeitas ao seu retenção configurações.
6Subprocessadores
OpsIQ_ depende de um pequeno conjunto de subprocessadores confiáveis. Nós mantemos um Acordo de Processamento de Dados com cada um e notificar os clientes de alterações materiais antes que eles façam efeito.
| Subprocessador | Objecto | Região |
|---|---|---|
| Fornecedor de infraestrutura em nuvem | Hospedagem, armazenamento, backups | UE/África Ocidental |
| Listra / Portes / PayPal | Tratamento de pagamentos | Global |
| Anthropic / OpenAI / Gemini_ / Grok | Inferência do modelo de IA (o provedor que você escolher) | EUA / UE |
| Mailgun / SendGrid / SMTP relé | Entrega de e- mail transacional | UE/EUA |
| Cloudflare | Proteção CDN e DDoS | Global |
Nota auto-alojada: se você executar OpsIQ em sua própria infraestrutura, o único sub-processador no caminho é o provedor de IA você configure — tudo o resto permanece dentro do seu ambiente. Veja secção 14.
7Sharing & disclosure
Nós divulgamos dados pessoais apenas nestas circunstâncias limitadas:
- Subprocessadores que nos ajudam a operar o serviço, sob contrato (ver secção 6)
- - À tua direcção. — por exemplo, quando se liga uma integração de terceiros ou exporta os seus dados
- Requisitos jurídicos — cumprir uma ordem judicial válida, intimação ou lei aplicável, após revisão e, se for caso disso, notificar-lhe
- Operações de empresas — numa fusão, aquisição ou venda de activos, quando o beneficiário estiver vinculado por esta política
- Proteger os direitos e a segurança — prevenir fraudes, abusos ou danos iminentes
Não vendemos dados pessoais e não os partilhamos para publicidade comportamental de contexto cruzado.
8International transfers
OpsIQ_ opera globalmente, assim os dados pessoais podem ser processados em países diferentes dos seus. Quando os dados deixam a sua região de origem, nós protegemo-los com salvaguardas apropriadas:
- Cláusulas contratuais-tipo (CCE) e a adenda internacional de transferência de dados do Reino Unido para transferências fora do EEE/UK
- Residência de dados da UE por incumprimento — Os dados dos clientes da UE são conservados nas regiões da UE, salvo se optar por outro meio
- Garantias equivalentes Para transferências para outras jurisdições, incluindo avaliações de impacto de transferência, se necessário
Se você executar OpsIQ Auto-Alojado, nenhuma transferência ocorre do nosso lado — seus dados ficam onde quer que você os implante.
9Retention
Nós retemos dados pessoais apenas durante o tempo necessário para o fim que foi coletado, ou conforme exigido por lei.
| Tipo de dados | Período de retenção |
|---|---|
| Dados da conta | Enquanto sua conta estiver ativa, mais 90 dias após a exclusão |
| Faturação & registros fiscais | 7_ anos (obrigação legal/contabilística) |
| Registos de auditoria | 12 meses por padrão; mais tempo se o seu plano necessitar |
| Dados do utilizador final sobre os espaços de trabalho dos clientes | Por a sua configurações de retenção de espaço de trabalho — você controla (0 = manter para sempre) |
| Cópias de segurança | Rodado em um ciclo 30-dia; as exclusões propagam-se dentro dessa janela |
Como um controlador para os dados dos seus próprios usuários finais, você define as janelas de retenção em seu espaço de trabalho, e OpsIQ_ os obriga automaticamente.
10Segurança
A segurança é incorporada na plataforma, não aparafusada:
| Controlo | Como a aplicamos |
|---|---|
| Criptografia em repouso | AES-256 |
| Criptografia em trânsito | TLS 1.3 |
| Integridade do Webhook | Assinatura HMAC-SHA256 em cada entrega |
| Isolamento dos inquilinos | Separação por aluguel e chaves na nuvem |
| Armazenamento secreto | Credenciais e chaves armazenadas fora da raiz da web |
| Auditabilidade | Registos de auditoria por acção |
Alinhamos nossas práticas com os princípios de segurança GDPR e CCPA_. SOC 2 Type II and ISO 27001 are on our roadmap and are not yet held as certifications. Ver o Centro de Confiança para a nossa postura atual, e relatar qualquer preocupação para [email protected].
11Your rights
Dependendo de onde você mora, você tem direitos sobre seus dados pessoais sob o GDPR, Reino Unido GDPR, o CCPA/CPRA, e leis semelhantes — incluindo o direito de acessar, corrigir, exportar (portabilidade), restringir, objetar e excluir seus dados, e retirar o consentimento a qualquer momento.
Como exercê-los
- Auto-servir: exportar e excluir seus dados diretamente de Conta → Privacidade no seu espaço de trabalho.
- Por e- mail: enviar um pedido de acesso ao sujeito de dados para
[email protected]. Verificamos sua identidade e respondemos dentro 30 dias. - Usuários finais de nossos clientes: se você é um usuário final cujos dados processamos em nome de um cliente, por favor entre em contato com esse cliente (o controlador); nós os ajudaremos a responder.
- Sem retaliação: exercícioCCPAos direitos nunca resultarão em tratamento discriminatório ou preços.
Você também pode apresentar uma reclamação à sua autoridade local de proteção de dados — embora nós esperamos que você entre em contato conosco primeiro para que possamos ajudar.
12Cookies
OpsIQ_ usa cookies e tecnologias semelhantes com moderação. Cookies essenciais são necessários para autenticação e para lembrar suas escolhas de consentimento. Cookies não essenciais (por exemplo, análise) são definidos apenas após o consentimento através do banner, e você pode mudar sua escolha a qualquer momento.
O inventário completo de cookies, seus propósitos e vidas Política de Cookies.
13Children
OpsIQ_ é uma ferramenta de negócios e não é dirigida para crianças sob 13 (ou sob 16 em partes da UE). Nós não coletamos dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato [email protected] e nós vamos apagá-lo imediatamente.
14Self-Hosted deployments
Se correres OpsIQ Auto-Alojado, a imagem de privacidade é mais simples:
- Os seus dados — dados de conta, produto e utilizador final — permanecem inteiramente ligados a sua infra-estruturas.
- Nós não hospedamos, acessamos ou processamos esses dados; você é o controlador e o host.
- A única dependência externa é a Fornecedor de IA que você escolhe configurar — e se esse é um modelo auto-hospedado, mesmo a inferência de IA permanece em seu ambiente.
- Esta Política de Privacidade aplica-se apenas a nós no que diz respeito ao seu relação de licença e faturamento com Nabtech, e para as suas visitas a este site.
15Changes to this policy
Atualizamos esta política à medida que nossos serviços e a lei evoluem. Eficácia Data e Versão no topo sempre reflete a revisão atual. Para alterações de material, nós e-mails administradores de conta e postar um aviso nesta página pelo menos 14 dias Antes que as alterações entrem em vigor. O uso contínuo de OpsIQ após a data efetiva constitui aceitação da política revista.
16Contacte-nos
Nós somos. Nabtech Digitalnet Limited, a empresa por trás OpsIQ (www.nabtech.co). Você pode chegar à equipe certa diretamente:
| Tópico | Contacto |
|---|---|
| Pedidos de privacidade e assunto de dados | [email protected] |
| Relatórios de segurança e vulnerabilidade | [email protected] |
| Responsável pela protecção de dados | [email protected] |
| & Contratos jurídicos | [email protected] |
Para detalhes da nossa empresa e endereço de correio, consulte SobreOs clientes em indústrias regulamentadas devem rever esta política com o seu próprio conselho antes da implantação.