Beveiliging en gegevens

Beveiliging en gegevens: hosting in de EU, geen audio-opslag, AI duidelijk aangegeven.

De beveiliging van een trainingstool berust op toegangsbeheer, de gegevens die daadwerkelijk nodig zijn en duidelijke informatie over het gebruik van AI. Op deze pagina staat wat het product doet en wat bij uw implementatie nog bevestigd moet worden.

Lichte vergaderruimte met een houten tafel en glazen wanden, in zwart-wit.

Waar worden de gegevens gehost?

De applicatie en de PostgreSQL-database worden gehost in de Europese Unie. Leveranciers van spraak-AI en generatieve AI verwerken de gegevens die nodig zijn voor hun functies, soms buiten de EU en met contractuele waarborgen (standaardcontractbepalingen, Data Privacy Framework).

Elke dienstverlener, het land waar deze is gevestigd en de waarborg staan vermeld op de pagina subverwerkers. We claimen geen volledige digitale soevereiniteit.

Wordt audio opgeslagen?

Nee. Het gesprek wordt live verwerkt en getranscribeerd. De applicatie slaat geen audiobestanden op. Een voicemail wordt bewaard totdat deze is getranscribeerd en wordt daarna verwijderd.

Transcripties, call reports en documenten zijn gegevens die beschermd moeten worden. Transcripties worden standaard na 180 dagen verwijderd. Call reports worden na 365 dagen verwijderd en worden dan anonieme statistieken. Met Business kunt u deze termijnen instellen tussen 30 dagen en 3 jaar.

Wie heeft toegang tot welke gegevens?

Organisaties zijn van elkaar gescheiden: een organisatie kan nooit de gegevens van een andere organisatie inzien. De rechten hangen af van de rol. Tweefactorauthenticatie is voor iedereen beschikbaar en kan met Business voor de hele organisatie verplicht worden gesteld. De communicatie verloopt via HTTPS.

Versleuteling van opgeslagen gegevens hangt af van de gekozen opslagdiensten en wordt bij uw implementatie bevestigd. Er wordt geen externe audit of certificering als behaald gepresenteerd.

Wat wordt vastgelegd in het auditlogboek?

Beheer- en beveiligingsacties: accounts, rollen, instellingen, exports en toestemmingen. Met Business kunt u het auditlogboek exporteren als CSV.

Iedereen kan zijn of haar gegevens exporteren of laten verwijderen. De eigenaar kan de gegevens van de hele organisatie exporteren of de organisatie verwijderen; er wordt dan een verwijderingscertificaat verstuurd.

Hoe wordt aangegeven dat AI wordt gebruikt?

Voor elk gesprek krijgt de gebruiker te horen dat hij of zij spreekt met een door AI gespeelde gesimuleerde klant en dat de woorden worden getranscribeerd. In de call reports staat vermeld dat ze door AI zijn gegenereerd.

De beoordeling analyseert de tekst aan de hand van een expliciete scorecard. Er worden geen emoties of persoonlijkheidskenmerken geanalyseerd. Een score mag niet op zichzelf worden gebruikt voor een HR-beslissing. Deze pagina is geen certificering volgens de AI Act.

Hoe meldt u een probleem?

Schrijf ons via de pagina contact en beschrijf het probleem en de stappen om het te reproduceren. Stuur geen wachtwoorden, sessietokens of grote hoeveelheden gegevens mee.

U kunt ook een brief sturen naar NOZZL SAS. We noemen geen concrete reactietermijn en bieden geen bereikbaarheidsdienst.

Veelgestelde vragen

Worden de gegevens in Europa gehost?
De applicatie en database wel. Sommige AI-leveranciers kunnen gegevens buiten de EU verwerken met contractuele waarborgen, die zijn gepubliceerd in de lijst met subverwerkers.
Is er een DPA beschikbaar?
Ja, online en voor alle abonnementen. Het gaat om een voorlopige versie die juridisch wordt beoordeeld.

Oefen het volgende gesprek voordat u opneemt.

Geen creditcard nodig.

Beveiliging en gegevens van gesimuleerde gesprekken | Clozing