Bezpieczeństwo klasy enterprise. GDPR by design.

Stworzone z myślą o specjalistach ds. zgodności, inspektorach ochrony danych (DPO) i zespołach prawnych. Każda warstwa systemu ma ochronę danych w swoim centrum.

Pełna dokumentacja: security.hanc.ai

Ciężkie grafitowe drzwi skarbca, w których szczelinie świeci pomarańczowo-różowy pierścień światła
Ciemna tarcza otoczona gwiazdami UE, podświetlona na pomarańczowo i różowo

Hosting danych w UE. Przetwarzanie EU-first.

Dane są przechowywane w UE, a podstawowe przetwarzanie odbywa się w centrach danych w UE.

  • Hetzner i Azure EU

    Podstawowa infrastruktura oparta na Hetzner (Niemcy) i Azure EU. Certyfikat ISO 27001.

  • Szyfrowanie w spoczynku i podczas transmisji

    AES-256 w spoczynku po stronie dostawców infrastruktury. TLS 1.2/1.3 dla ruchu web i API.

  • Przejrzyste transfery międzynarodowe

    Transfery międzynarodowe istnieją i są udokumentowane dla każdego dostawcy w naszej dokumentacji zgodności, dostępnej na security.hanc.ai.

Zbudowany pod RODO we wszystkich 24 rolach

Każda rola agenta głosowego jest projektowana tak, by zgodność z GDPR była jej podstawową funkcją, a nie dodatkiem.

  1. Nagrywanie domyślnie wyłączone

    Nagrywanie rozmów jest wyłączone, dopóki klient go nie włączy. Komunikat o nagrywaniu konfiguruje się per agent i rynek.

  2. Usuwanie danych na żądanie

    Kaskadowe usunięcie konta i usuwanie pojedynczych rekordów przez platformę i API.

  3. Prawo dostępu do danych

    Pełna możliwość eksportu danych w formacie odczytywanym maszynowo.

Ochrona przed halucynacjami wbudowana w architekturę

Każda odpowiedź opiera się na Państwa zweryfikowanej bazie wiedzy.

  • Odpowiedzi oparte na RAG Retrieval-Augmented Generation (RAG) zapewnia odpowiedzi oparte na faktach.
  • Ocena pewności odpowiedzi Ocena pewności odpowiedzi w czasie rzeczywistym. Niska pewność uruchamia eskalację.
  • Eskalacja do człowieka Automatyczne przekazanie rozmowy, gdy AI osiąga granice swojej wiedzy.
Baza wiedzy w panelu Hanc: dokumenty, na podstawie których odpowiada agent, z wyszukiwaniem i filtrami Baza wiedzy w panelu Hanc: dokumenty, na podstawie których odpowiada agent, z wyszukiwaniem i filtrami

Ochrona danych pracowników

Specjalne mechanizmy ochrony dla ról agentów obsługujących pracowników (M1-M10).

  • Zgodność z wymogami rad pracowniczych

    Zaprojektowane z myślą o zgodności z wymogami rad zakładowych (Betriebsrat) na rynkach DACH.

  • Minimalny zakres zbieranych danych

    Wyłącznie ściśle niezbędne dane. Brak profilowania pracowników.

  • Odrębne przetwarzanie danych

    Dane pracowników przechowywane oddzielnie, z bardziej rygorystyczną kontrolą.

  • Bruno, asystent zarządu AI, uśmiechnięty, w okularach i słuchawkach, szara marynarka
  • Malik, koordynator grafików AI, z dredami i brodą, uśmiechnięty, w czarnych słuchawkach
  • Clara, pracownica AI helpdesku wewnętrznego, blondynka w okularach, spokojnie wyjaśnia, w słuchawkach
  • Kai, pracownik AI od zbierania danych, uśmiechnięty młody mężczyzna w granatowej koszuli wierzchniej, w słuchawkach
  • Finn, pracownik AI od akceptacji, rudy mężczyzna z brodą, z założonymi rękami, w słuchawkach
  • Rafael, dyspozytor AI, łysy mężczyzna ze szpakowatą brodą, uśmiechnięty, w słuchawkach
Zespół wewnętrzny: dziesięć ról, które pracują z Twoimi pracownikami, a nie z klientami.

Zbudowane pod europejskie prawo ochrony danych

Jedna platforma oparta na europejskim prawie ochrony danych. Działamy zgodnie z RODO oraz równoważnymi reżimami w Wielkiej Brytanii i Szwajcarii.

GDPR
Unia Europejska, ogólne rozporządzenie o ochronie danych (GDPR)
revDSG
Szwajcaria, znowelizowana federalna ustawa o ochronie danych
UK GDPR
Wielka Brytania, UK GDPR

Certyfikaty

Nasi dostawcy infrastruktury i płatności posiadają certyfikaty zgodne ze standardami branżowymi. Środki techniczne i organizacyjne Hanc.AI są udokumentowane i udostępniane na żądanie.

  • Hetzner ISO 27001 Infrastruktura hostowana w centrach danych certyfikowanych zgodnie z ISO 27001
  • Stripe PCI Przetwarzanie płatności przez Stripe, certyfikowane zgodnie z PCI DSS Level 1

Masz pytania dotyczące zgodności?

Nasz zespół ds. bezpieczeństwa chętnie wesprze Państwa proces due diligence.