Prywatność danych to nie opcja
Kiedy AI odbiera Twoje firmowe połączenia, przetwarza wrażliwe informacje: imiona, numery telefonów, powody dzwonienia, a czasem dane osobowe lub medyczne. Te dane zasługują na poważną ochronę, niezależnie od wielkości Twojej firmy.
Safina została zbudowana w Niemczech, w zgodzie z europejskimi standardami ochrony danych. Prywatność nie jest dodatkiem ani kwestią na później. Jest wbudowana w architekturę od pierwszego dnia.
Oto co to oznacza w praktyce.
Hosting danych w Niemczech
Wszystkie dane Safiny (nagrania połączeń, transkrypcje, podsumowania i informacje o koncie) są przechowywane na serwerach w Niemczech. Nie “gdzieś w UE”. Nie “u amerykańskiego dostawcy, który ma region w Europie”. W Niemczech, na infrastrukturze prowadzonej przez niemieckich operatorów.
Dlaczego to ma znaczenie? Niemcy mają jedne z najsurowszych przepisów o ochronie danych na świecie. BDSG (Bundesdatenschutzgesetz) nakłada wymagania ponad unijne RODO, a niemieckie organy ochrony danych aktywnie egzekwują te przepisy.
Dla Twojej firmy oznacza to:
- Dane Twoich klientów pozostają w niemieckiej jurysdykcji
- Brak transferów danych do krajów ze słabszą ochroną prywatności
- Zgodność z RODO i BDSG domyślnie
- Dokumentacja rezydencji danych gotowa do audytu
Jeśli obsługujesz klientów w Niemczech, Austrii czy Szwajcarii, lokalne przechowywanie danych to nie fanaberia. Dla wielu branż, takich jak opieka zdrowotna, prawo i usługi finansowe, to praktyczny wymóg.
Zgodność z RODO: co to faktycznie obejmuje
Zgodność z RODO to coś więcej niż checkbox. Oto co Safina robi, żeby spełnić wymagania rozporządzenia:
Podstawa prawna przetwarzania
Safina przetwarza dane dzwoniących na podstawie uzasadnionego interesu biznesowego (odebranie połączenia firmowego i obsługa żądania dzwoniącego). W przypadkach wymagających wyraźnej zgody Safina może być skonfigurowana do uzyskania jej ustnie na początku rozmowy.
Minimalizacja danych
Safina zbiera tylko informacje istotne dla Twoich potrzeb biznesowych. Jeśli skonfigurujesz ją do pytania o imię, powód połączenia i numer do oddzwonienia, to właśnie tyle zbiera. Nie gromadzi danych przeglądarki, lokalizacji ani niczego poza rozmową telefoniczną.
Prawo dostępu
Zgodnie z RODO osoby fizyczne mogą zażądać kopii wszystkich danych, które o nich posiadasz. Safina ułatwia to funkcjami eksportu, które kompilują wszystkie dane połączeń powiązane z konkretnym numerem telefonu lub imieniem.
Prawo do usunięcia
Dzwoniący mogą zażądać usunięcia swoich danych. Safina obsługuje żądania usunięcia i pozwala Ci usunąć konkretne rekordy połączeń z systemu. Usunięte dane są trwale usuwane, a nie tylko ukrywane.
Przenoszenie danych
Jeśli kiedykolwiek opuścisz Safinę, możesz wyeksportować wszystkie dane w standardowych formatach. Twoja historia połączeń, podsumowania i dane kontaktowe należą do Ciebie.
Szyfrowanie i bezpieczeństwo
Ochrona danych to nie tylko kwestia tego, gdzie są przechowywane. To też sposób, w jaki są chronione na każdym etapie.
W transmisji: Wszystkie dane przesyłane między Twoim telefonem, serwerami Safiny i aplikacją są szyfrowane przy użyciu TLS 1.3 (aktualny standard). Dotyczy to audio z połączeń, komunikacji API i interakcji z aplikacją.
W spoczynku: Przechowywane dane (nagrania, transkrypcje, dane konta) są szyfrowane na serwerze. Nawet w mało prawdopodobnym przypadku nieautoryzowanego fizycznego dostępu do sprzętu, dane byłyby nieczytelne.
Kontrola dostępu: Safina używa zarządzania dostępem opartego na rolach. Ty kontrolujesz, kto w Twoim zespole może przeglądać nagrania, czytać podsumowania czy zarządzać ustawieniami konta. Logi audytu śledzą, kto miał dostęp do czego i kiedy.
Transparentność wobec dzwoniących
Częste pytanie: “Czy dzwoniący wiedzą, że rozmawiają z AI?”
Masz pełną kontrolę. Safinę można skonfigurować tak, żeby:
- Informowała o AI na początku rozmowy (“Rozmawia Pan/Pani z Safiną, asystentką AI firmy Kowalski Hydraulika”)
- Pozostawała neutralna i po prostu odpowiadała profesjonalnie, bez podkreślania, że to AI
- Oferowała alternatywę, gdzie dzwoniący może wybrać, czy zostawić wiadomość zamiast rozmawiać z AI
W niektórych jurysdykcjach informowanie dzwoniących o interakcji z AI może być wymogiem prawnym. Safina ułatwia konfigurację tego komunikatu zgodnie z lokalnymi przepisami. Skonsultuj się z doradcą prawnym w sprawie konkretnych wymagań w Twoim regionie.
Więcej o tym, jak rozmowa z AI wygląda z perspektywy dzwoniącego, w naszym przewodniku po Safinie.
Twoje obowiązki jako firmy
Korzystanie z Safiny nie eliminuje Twoich obowiązków w zakresie ochrony danych, ale znacznie ułatwia ich spełnianie. Oto czego powinieneś być świadomy:
Umowa powierzenia przetwarzania danych (DPA): Safina udostępnia DPA obejmującą przetwarzanie danych osobowych w Twoim imieniu. RODO wymaga tego od każdej usługi przetwarzającej dane osobowe dla Ciebie.
Klauzula informacyjna: Powinieneś zaktualizować swoją politykę prywatności, wspominając, że połączenia mogą być obsługiwane przez asystenta AI i że dane z połączeń są przetwarzane zgodnie z opisem. Safina udostępnia wzorcowe sformułowania, które możesz zaadaptować.
Polityka retencji: Zdecyduj, jak długo musisz przechowywać dane z połączeń. Safina pozwala ustawić automatyczne harmonogramy usuwania (30 dni, 90 dni, 1 rok lub niestandardowy). Dane starsze niż Twój okres retencji są automatycznie usuwane.
Szkolenie pracowników: Jeśli Twój zespół ma dostęp do podsumowań połączeń, upewnij się, że rozumie procedury obsługi danych. Dostęp oparty na rolach w Safinie pomaga ograniczyć ekspozycję do tego, czego każdy członek zespołu naprawdę potrzebuje.
Opis konfiguracji tych ustawień podczas wstępnej konfiguracji znajdziesz w przewodniku początkowym.
Kwestie specyficzne dla branży
Niektóre branże mają dodatkowe wymagania prywatności wykraczające poza RODO:
Opieka zdrowotna: Dane z połączeń pacjentów mogą zawierać informacje zdrowotne objęte szczególną ochroną. Safinę można skonfigurować do obsługi połączeń medycznych ze zwiększoną wrażliwością, a wszystkie dane pozostają w niemieckiej jurysdykcji.
Prawo: Tajemnica adwokacka ma znaczenie przy połączeniach do kancelarii. Kontrola dostępu i szyfrowanie Safiny chronią poufność komunikacji prawnej.
Usługi finansowe: Zgodność z MiFID II, PSD2 lub innymi regulacjami finansowymi może wpływać na sposób przechowywania i dostępu do danych z połączeń. Logi audytu i kontrola retencji w Safinie wspierają te wymagania.
Szczegóły obsługi poszczególnych branż znajdziesz na stronach branżowych.
Często zadawane pytania
“Czy pracownicy Safiny mogą odsłuchiwać moje połączenia?” Nie. Pracownicy Safiny nie mają dostępu do Twoich nagrań ani podsumowań. Dostęp mają wyłącznie Twoi autoryzowani użytkownicy. Procesy techniczne utrzymania używają zanonimizowanych lub syntetycznych danych.
“Co się stanie z moimi danymi, jeśli anuluję?” Możesz wyeksportować wszystkie dane przed anulowaniem. Po okresie karencji wszystkie dane konta są trwale usuwane z naszych serwerów.
“Czy Safina ma certyfikaty?” Infrastruktura Safiny jest hostowana w centrach danych z certyfikatem ISO 27001 w Niemczech. Regularnie przeprowadzamy audyty bezpieczeństwa i testy penetracyjne.
“Czy mogę używać Safiny dla połączeń dotyczących nieletnich?” Tak, z odpowiednią konfiguracją. Safina przetwarza dane zgodnie z wymaganiami art. 8 RODO dotyczącymi nieletnich. Skonsultuj się ze swoim inspektorem ochrony danych w sprawie konkretnych wytycznych.
“Jak Safina wypada na tle innych usług AI pod kątem prywatności?” Większość konkurentów hostuje dane w USA lub korzysta z amerykańskich dostawców chmury. Hosting Safiny wyłącznie w Niemczech daje przewagę w rezydencji danych. Pełne porównanie na stronie porównawczej. Możesz też przejrzeć szablony skryptów, żeby zobaczyć, jakie dane Safina zbiera w różnych scenariuszach połączeń.