Bezpieczeństwo i dane

Bezpieczeństwo i dane: hosting w UE, brak przechowywania nagrań audio, informacja o AI.

Bezpieczeństwo narzędzia szkoleniowego opiera się na kontroli dostępu, przetwarzaniu wyłącznie niezbędnych danych i jasnym informowaniu o wykorzystaniu AI. Na tej stronie opisujemy działanie produktu oraz kwestie, które należy potwierdzić przy wdrożeniu.

Jasna sala konferencyjna z drewnianym stołem i szklaną ścianą, w czerni i bieli.

Gdzie są hostowane dane?

Aplikacja i baza danych PostgreSQL są hostowane w Unii Europejskiej. Dostawcy technologii głosowej AI i generowania przetwarzają dane niezbędne do działania swoich usług, niekiedy poza UE, z zastosowaniem zabezpieczeń umownych (standardowych klauzul umownych, Data Privacy Framework).

Lista usługodawców, krajów, w których działają, i stosowanych zabezpieczeń znajduje się na stronie podwykonawcy. Nie deklarujemy pełnej suwerenności danych.

Czy nagrania audio są przechowywane?

Nie. Rozmowa jest przetwarzana na bieżąco i transkrybowana. Aplikacja nie archiwizuje żadnych plików audio. Wiadomość na poczcie głosowej jest przechowywana do czasu transkrypcji, a następnie usuwana.

Transkrypcje, raporty z rozmów i dokumenty to dane wymagające ochrony. Domyślnie transkrypcje są usuwane po 180 dniach, a raporty z rozmów po 365 dniach; następnie stają się anonimowymi statystykami. W planie Business można ustawić okres przechowywania od 30 dni do 3 lat.

Kto ma dostęp do poszczególnych danych?

Dane organizacji są od siebie odizolowane: żadna organizacja nie widzi danych innej. Uprawnienia zależą od roli. Uwierzytelnianie dwuskładnikowe jest dostępne dla wszystkich, a w planie Business można wymusić je w całej organizacji. Komunikacja odbywa się przez HTTPS.

Szyfrowanie danych w spoczynku zależy od wybranych usług przechowywania i należy je potwierdzić przy wdrożeniu. Nie deklarujemy przeprowadzenia zewnętrznego audytu ani uzyskania certyfikatu.

Jakie działania rejestruje dziennik audytu?

Działania administracyjne i związane z bezpieczeństwem: konta, role, ustawienia, eksporty i zgody. W planie Business dziennik audytu można eksportować do CSV.

Każda osoba może wyeksportować swoje dane lub poprosić o ich usunięcie. Owner może wyeksportować dane całej organizacji lub ją usunąć; wówczas wysyłany jest certyfikat usunięcia.

Jak informujemy o wykorzystaniu AI?

Przed każdą rozmową użytkownik otrzymuje informację, że rozmawia z symulowanym klientem odgrywanym przez AI, a jego wypowiedzi są transkrybowane. Raporty z rozmów zawierają informację, że zostały wygenerowane przez AI.

Ocena opiera się na tekście i jawnej skali ocen. Nie analizuje emocji ani osobowości. Sam wynik nie powinien stanowić podstawy decyzji kadrowej. Ta strona nie jest certyfikacją zgodności z AI Act.

Jak zgłosić problem?

Należy napisać do nas przez stronę kontakt, opisując problem i kroki potrzebne do jego odtworzenia. Nie należy wysyłać haseł, tokenów sesji ani dużych zbiorów danych.

Można również napisać do nas pocztą tradycyjną na adres NOZZL SAS. Nie deklarujemy konkretnego czasu odpowiedzi ani dyżuru.

Często zadawane pytania

Czy dane są hostowane w Europie?
Aplikacja i baza danych są hostowane w Europie. Niektórzy dostawcy AI mogą przetwarzać dane poza UE z zastosowaniem zabezpieczeń umownych, które są wymienione na liście podwykonawców.
Czy DPA jest dostępna?
Tak, jest dostępna online dla wszystkich planów. To wersja robocza, która jest obecnie weryfikowana prawnie.

Przećwicz następną rozmowę, zanim podniesiesz słuchawkę.

Bez karty płatniczej.

Bezpieczeństwo i dane z symulowanych rozmów | Clozing