Juridic
Politică de confidențialitate
Ce date trece prin sistem, unde stau, cât timp și cine le vede.
Model de lucru, nu text final
Documentul de mai jos descrie corect ce face sistemul, dar nu a trecut printr-un avocat. Nu îl folosi ca politică publicată fără să îl treacă cineva care are dreptul să o facă.
Ce trece prin sistem
Un apel produce: metadate de apel (numere, durată, stare), evenimente cu decalaje în milisecunde, transcrierea, mesajele schimbate cu modelul, metrici de latență, costuri și, dacă ai pornit-o, o înregistrare audio.
Datele de cont: nume, adresă de e-mail, rol, organizație. Datele de facturare: consum, credite, facturi. Metodele de plată nu ne trec prin sistem; sunt ținute de procesatorul de plăți.
Unde stau
Baza de date și stocarea instalării se află în regiunea configurată, implicit Uniunea Europeană. Înregistrările și artefactele pot fi mutate în bucketul tău, caz în care regiunea o alegi tu.
Furnizorii de transcriere, model și voce procesează audio și text pe infrastructura lor. Care furnizori sunt folosiți este configurația ta, iar lista lor este vizibilă în consolă pe fiecare asistent.
Cât timp le păstrăm
Retenția este o politică pe organizație, aplicată de o sarcină care rulează zilnic. Ce depășește politica se șterge.
Redactarea datelor personale, dacă este pornită, maschează carduri, adrese de e-mail, numere de telefon, IBAN-uri și coduri naționale în transcrieri și în loguri.
Cine le vede
Membrii organizației tale, după rol și permisiune. Fiecare acces la o înregistrare trece printr-un URL semnat cu viață scurtă, iar modificările sunt consemnate în jurnalul de audit.
Personalul platformei are acces operațional la infrastructură. Ce înseamnă asta concret și cum este limitat trebuie scris aici înainte ca documentul să fie publicat.
Ce poți cere
Accesul la date, corectarea, ștergerea, portabilitatea și opoziția, în măsura în care ți le dă legea aplicabilă.
Ce înseamnă fiecare în practică diferă, iar pagina asta exagera până acum două dintre ele. Ștergerea unei înregistrări funcționează la cerere. Ștergerea restului unui apel trece prin politica de retenție sau printr-o comandă și nu are interfață; endpoint-ul de API care șterge un apel e o ștergere logică. Nu există export per persoană vizată — fișierul CSV din pagina de facturare e consum, nu date personale. Pagina despre drepturi dă starea tuturor celor cinci.
Cine mai atinge datele
Furnizorii pe care îi configurezi tu: operatorul de telefonie, transcrierea, modelul, sinteza vocală. Plus infrastructura de găzduire și procesatorul de plăți.
Lista completă e publicată și e generată din aceleași registre pe care le citește consola, deci nu poate descrie un furnizor care nu mai e selectabil și nu poate omite unul care tocmai a devenit. Conține ce prelucrează fiecare furnizor și unde spune că prelucrează, și e cinstită despre ce lipsește: fără denumiri juridice și fără vreun acord semnat în aval cu vreunul dintre ei.
Întrebări la care documentul ăsta nu răspunde
E o versiune de lucru și o spune. Dacă responsabilul tău cu protecția datelor are nevoie de ceva mai precis decât oferă, întreabă — o pagină de conformitate cu o lipsă în ea e o eroare.