Seguridad y datos

Seguridad y datos: alojamiento en la UE, sin conservar audio e IA claramente identificada.

La seguridad de una herramienta de práctica depende de los accesos, de los datos que realmente se necesitan y de que se informe con claridad sobre el uso de la IA. Esta página describe qué hace el producto y qué aspectos deben confirmarse al implementar la solución.

Sala de reuniones luminosa con mesa de madera y ventanales, en blanco y negro.

¿Dónde se alojan los datos?

La aplicación y la base de datos PostgreSQL están alojadas en la Unión Europea. Los proveedores de IA de voz y generación procesan los datos necesarios para sus funciones, a veces fuera de la UE y con garantías contractuales (cláusulas contractuales tipo, Data Privacy Framework).

En la página de subencargados se indican todos los proveedores, sus países y las garantías aplicables. No afirmamos ofrecer soberanía total.

¿Se conserva el audio?

No. La conversación se procesa en tiempo real y se transcribe. La aplicación no archiva ningún archivo de audio. Los mensajes del buzón de voz se conservan en memoria mientras se transcriben y después se eliminan.

Las transcripciones, los informes de llamadas y los documentos son datos que deben protegerse. De forma predeterminada, las transcripciones se eliminan al cabo de 180 días. Los informes de llamadas se eliminan al cabo de 365 días y se convierten entonces en estadísticas anónimas. Con Business, estos periodos se pueden configurar entre 30 días y 3 años.

¿Quién puede acceder a cada dato?

Las organizaciones están aisladas: ninguna puede ver los datos de otra. Los permisos dependen del rol. Todos pueden usar la autenticación de dos factores y, con Business, se puede hacer obligatoria para toda la organización. Las comunicaciones se realizan mediante HTTPS.

El cifrado en reposo depende de los servicios de almacenamiento elegidos y se confirma durante la implementación. No afirmamos contar con auditorías externas ni certificaciones.

¿Qué registra el registro de auditoría?

Las acciones administrativas y de seguridad: cuentas, roles, ajustes, exportaciones y consentimientos. Con Business, el registro de auditoría se puede exportar en CSV.

Cada persona puede exportar sus datos o solicitar que se eliminen. El propietario puede exportar los datos de toda la organización o eliminarla; en ese caso, se envía un certificado de eliminación.

¿Cómo se indica el uso de la IA?

Antes de cada llamada, se informa al usuario de que habla con un cliente simulado por IA y de que sus palabras se transcriben. Los informes de llamadas indican que se generan con IA.

La evaluación analiza el texto y aplica una guía de puntuación explícita. No analiza las emociones ni la personalidad. Una puntuación no debe utilizarse por sí sola para tomar una decisión de RR. HH. Esta página no constituye una certificación conforme a la Ley de IA.

¿Cómo informar de un problema?

Escríbanos desde la página de contacto y describa el problema y los pasos para reproducirlo. No envíe contraseñas, tokens de sesión ni grandes cantidades de datos.

También puede escribirnos por correo postal a NOZZL SAS. No anunciamos un plazo de respuesta concreto ni un servicio de guardia.

Preguntas frecuentes

¿Los datos están alojados en Europa?
La aplicación y la base de datos sí. Algunos proveedores de IA pueden tratar datos fuera de la UE con garantías contractuales, que se publican en la lista de subencargados.
¿Está disponible un DPA?
Sí, en línea y para todos los planes. Es una versión provisional que está pendiente de validación jurídica.

Practique la próxima llamada antes de descolgar.

Sin tarjeta de crédito.

Seguridad y datos de las llamadas simuladas | Clozing