Sicurezza e dati

Sicurezza e dati: hosting nell’UE, nessun audio conservato, uso dell’IA segnalato.

La sicurezza di uno strumento di formazione dipende dagli accessi, dai dati effettivamente necessari e da informazioni chiare sull’uso dell’IA. Questa pagina descrive il funzionamento del prodotto e gli aspetti da verificare per la Sua distribuzione.

Sala riunioni luminosa con un tavolo di legno e una vetrata, in bianco e nero.

Dove sono ospitati i dati?

L’applicazione e il database PostgreSQL sono ospitati nell’Unione europea. I fornitori di IA vocale e generativa trattano i dati necessari alle loro funzioni, talvolta al di fuori dell’UE con garanzie contrattuali (clausole contrattuali tipo, Data Privacy Framework).

Ogni fornitore, il relativo Paese e le garanzie sono elencati nella pagina sub-responsabili. Non rivendichiamo la piena sovranità dei dati.

L’audio viene conservato?

No. La conversazione viene elaborata in tempo reale e trascritta. L’applicazione non archivia file audio. Un messaggio in segreteria telefonica rimane in memoria per il tempo necessario alla trascrizione, poi viene eliminato.

Le trascrizioni, i report delle chiamate e i documenti sono dati da proteggere. Per impostazione predefinita, le trascrizioni vengono eliminate dopo 180 giorni. I report delle chiamate vengono eliminati dopo 365 giorni e diventano quindi statistiche anonime. Con Business, è possibile impostare periodi da 30 giorni a 3 anni.

Chi può accedere a quali dati?

Le organizzazioni sono isolate: nessuna organizzazione può vedere i dati di un’altra. Le autorizzazioni dipendono dal ruolo. L’autenticazione a due fattori è disponibile per tutti e può essere resa obbligatoria per l’intera organizzazione con Business. Le comunicazioni avvengono tramite HTTPS.

La crittografia dei dati archiviati dipende dai servizi di archiviazione scelti e va verificata in fase di distribuzione. Non presentiamo audit esterni o certificazioni come già ottenuti.

Che cosa registra il registro di audit?

Le azioni di amministrazione e sicurezza: account, ruoli, impostazioni, esportazioni e consensi. Con Business, il registro di audit può essere esportato in CSV.

Ogni utente può esportare i propri dati o chiederne la cancellazione. L’owner può esportare i dati dell’intera organizzazione o eliminarla: in tal caso viene inviato un certificato di cancellazione.

Come viene segnalato l’uso dell’IA?

Prima di ogni chiamata, l’utente viene informato che sta parlando con un cliente simulato dall’IA e che le sue parole vengono trascritte. Nei report delle chiamate viene indicato che sono generati dall’IA.

La valutazione analizza il testo e segue una griglia esplicita. Non analizza emozioni o personalità. Un punteggio non deve essere usato da solo per prendere decisioni sulle risorse umane. Questa pagina non costituisce una certificazione ai sensi dell’AI Act.

Come segnalare un problema?

Ci scriva dalla pagina contatti, descrivendo il problema e i passaggi per riprodurlo. Non invii password, token di sessione o copie massicce di dati.

Può anche scriverci per posta all’indirizzo NOZZL SAS. Non dichiariamo tempi di risposta precisi né un servizio di reperibilità.

Domande frequenti

I dati sono ospitati in Europa?
L’applicazione e il database sono ospitati in Europa. Alcuni fornitori di IA possono trattare dati al di fuori dell’UE con garanzie contrattuali, pubblicate nell’elenco dei sub-responsabili.
È disponibile un DPA?
Sì, è disponibile online per tutti i piani. Si tratta di una versione provvisoria in attesa di convalida legale.

Si eserciti per la prossima chiamata prima di rispondere.

Senza carta di credito.

Sicurezza e dati delle chiamate simulate | Clozing