14Acordul de prelucrare a datelor
Această secțiune este acordul de prelucrare a datelor conform art. 28 din GDPR dintre tine, ca operator, și noi, ca persoană împuternicită de operator, pentru datele personale ale apelanților, clienților și angajaților tăi pe care le prelucrăm ca să furnizăm serviciul ("datele clientului"). Îl putem semna și ca document separat, la cerere.
Obiectul și durata. Prelucrăm datele clientului ca să operăm recepționerul, aplicația și mesajele pentru tine, cât timp există contul tău, plus perioada de ștergere de mai jos.
Ce prelucrăm. Numere de telefon, nume, date despre mașini și numere de înmatriculare, ce spun apelanții (audio, transcrieri, rezumate), programări, mesaje trimise și primite, marcaje de consimțământ și notele pe care le adaugi tu și echipa ta. Persoanele vizate sunt apelanții tăi, clienții tăi și angajații pe care îi inviți în aplicație.
Instrucțiunile tale. Prelucrăm datele clientului doar ca să furnizăm serviciul, așa cum este descris în acești termeni și așa cum configurezi aplicația. Setările tale din aplicație sunt instrucțiunile tale scrise. Te anunțăm dacă credem că o instrucțiune încalcă legea.
Confidențialitate. Doar persoanele care au nevoie de acces ca să te ajute îl au, și sunt ținute de confidențialitate. Putem asculta o înregistrare ca să rezolvăm o problemă pe care ai raportat-o sau ca să verificăm calitatea, niciodată ca să construim profiluri.
Securitate. Accesul afacerilor este limitat de politicile bazei de date. Fișierele sunt private, iar linkurile de ascultare expiră după 60 de secunde. Modificările sunt auditate; jurnalele aplicației omit conținutul apelanților. Criptarea, accesul personalului și backupurile se verifică la lansare; stocarea regională nu elimină transferurile internaționale.
Subîmputerniciți. Folosim furnizorii enumerați în Politica de confidențialitate, pe bază de contracte care le impun aceleași obligații. Te anunțăm prin email cu cel puțin 30 de zile înainte să adăugăm sau să înlocuim unul. Dacă te opui din motive rezonabile legate de protecția datelor și nu putem oferi o alternativă, poți renunța, cu returnarea perioadei plătite în avans pe care nu ai folosit-o.
Transferuri. Acolo unde un furnizor prelucrează date în afara Spațiului Economic European, o face pe baza clauzelor contractuale standard sau a altui mecanism recunoscut de capitolul V din GDPR.
Fără antrenare. Nu folosim datele clientului, inclusiv înregistrările și transcrierile, ca să antrenăm modele AI, iar furnizorii noștri nu au voie nici ei.
Ajutor pentru obligațiile tale. Te ajutăm să răspunzi cererilor persoanelor vizate și îți dăm informațiile de care ai nevoie pentru o evaluare de impact asupra protecției datelor sau pentru o autoritate de supraveghere. Dacă aflăm de o încălcare a securității care afectează datele clientului, te anunțăm fără întârzieri nejustificate și cel târziu în 48 de ore, cu ce știm.
Audituri. O dată pe an, cu un preaviz de 30 de zile, ne poți cere dovezi ale conformității noastre, inclusiv rapoarte de la furnizorii noștri. Dacă acele dovezi nu sunt suficiente, ne poți audita pe cheltuiala ta, în timpul programului de lucru, fără să perturbi serviciul.
Ștergere și returnare. Contactați-ne pentru exportul sau ștergerea datelor clienților. Verificăm autoritatea, îndeplinim cererea și documentăm eventualele obligații legale de păstrare. Sunetul urmează termenul automat configurat. Restaurarea unui backup trebuie să reaplice ștergerile înainte de redeschiderea accesului; backupurile bazei de date nu conțin fișierele audio.