2026-09-05 Primele apeluri reale au fost date: cinci s-au încheiat normal, șase au eșuat. Scrie aici ce s-a rupt.

Juridic

Politică de confidențialitate

Ce date trece prin sistem, unde stau, cât timp și cine le vede.

Model de lucru, nu text final

Documentul de mai jos descrie corect ce face sistemul, dar nu a trecut printr-un avocat. Nu îl folosi ca politică publicată fără să îl treacă cineva care are dreptul să o facă.

§01 Date

Ce trece prin sistem

Un apel produce: metadate de apel (numere, durată, stare), evenimente cu decalaje în milisecunde, transcrierea, mesajele schimbate cu modelul, metrici de latență, costuri și, dacă ai pornit-o, o înregistrare audio.

Datele de cont: nume, adresă de e-mail, rol, organizație. Datele de facturare: consum, credite, facturi. Metodele de plată nu ne trec prin sistem; sunt ținute de procesatorul de plăți.

§02 Locație

Unde stau

Baza de date și stocarea instalării se află în regiunea configurată, implicit Uniunea Europeană. Înregistrările și artefactele pot fi mutate în bucketul tău, caz în care regiunea o alegi tu.

Furnizorii de transcriere, model și voce procesează audio și text pe infrastructura lor. Care furnizori sunt folosiți este configurația ta, iar lista lor este vizibilă în consolă pe fiecare asistent.

§03 Durată

Cât timp le păstrăm

Retenția este o politică pe organizație, aplicată de o sarcină care rulează zilnic. Ce depășește politica se șterge.

Redactarea datelor personale, dacă este pornită, maschează carduri, adrese de e-mail, numere de telefon, IBAN-uri și coduri naționale în transcrieri și în loguri.

§04 Acces

Cine le vede

Membrii organizației tale, după rol și permisiune. Fiecare acces la o înregistrare trece printr-un URL semnat cu viață scurtă, iar modificările sunt consemnate în jurnalul de audit.

Personalul platformei are acces operațional la infrastructură. Ce înseamnă asta concret și cum este limitat trebuie scris aici înainte ca documentul să fie publicat.

§05 Drepturi

Ce poți cere

Accesul la date, corectarea, ștergerea, portabilitatea și opoziția, în măsura în care ți le dă legea aplicabilă.

Ce înseamnă fiecare în practică diferă, iar pagina asta exagera până acum două dintre ele. Ștergerea unei înregistrări funcționează la cerere. Ștergerea restului unui apel trece prin politica de retenție sau printr-o comandă și nu are interfață; endpoint-ul de API care șterge un apel e o ștergere logică. Nu există export per persoană vizată — fișierul CSV din pagina de facturare e consum, nu date personale. Pagina despre drepturi dă starea tuturor celor cinci.

§06 Subîmputerniciți

Cine mai atinge datele

Furnizorii pe care îi configurezi tu: operatorul de telefonie, transcrierea, modelul, sinteza vocală. Plus infrastructura de găzduire și procesatorul de plăți.

Lista completă e publicată și e generată din aceleași registre pe care le citește consola, deci nu poate descrie un furnizor care nu mai e selectabil și nu poate omite unul care tocmai a devenit. Conține ce prelucrează fiecare furnizor și unde spune că prelucrează, și e cinstită despre ce lipsește: fără denumiri juridice și fără vreun acord semnat în aval cu vreunul dintre ei.

Întrebări la care documentul ăsta nu răspunde

E o versiune de lucru și o spune. Dacă responsabilul tău cu protecția datelor are nevoie de ceva mai precis decât oferă, întreabă — o pagină de conformitate cu o lipsă în ea e o eroare.