Bezpieczeństwo klasy enterprise. GDPR by design.
Stworzone z myślą o specjalistach ds. zgodności, inspektorach ochrony danych (DPO) i zespołach prawnych. Każda warstwa systemu ma ochronę danych w swoim centrum.
Pełna dokumentacja: security.hanc.ai
Hosting danych w UE. Przetwarzanie EU-first.
Dane są przechowywane w UE, a podstawowe przetwarzanie odbywa się w centrach danych w UE.
-
Hetzner i Azure EU
Podstawowa infrastruktura oparta na Hetzner (Niemcy) i Azure EU. Certyfikat ISO 27001.
-
Szyfrowanie w spoczynku i podczas transmisji
AES-256 w spoczynku po stronie dostawców infrastruktury. TLS 1.2/1.3 dla ruchu web i API.
-
Przejrzyste transfery międzynarodowe
Transfery międzynarodowe istnieją i są udokumentowane dla każdego dostawcy w naszej dokumentacji zgodności, dostępnej na security.hanc.ai.
Zbudowany pod RODO we wszystkich 24 rolach
Każda rola agenta głosowego jest projektowana tak, by zgodność z GDPR była jej podstawową funkcją, a nie dodatkiem.
-
Nagrywanie domyślnie wyłączone
Nagrywanie rozmów jest wyłączone, dopóki klient go nie włączy. Komunikat o nagrywaniu konfiguruje się per agent i rynek.
-
Usuwanie danych na żądanie
Kaskadowe usunięcie konta i usuwanie pojedynczych rekordów przez platformę i API.
-
Prawo dostępu do danych
Pełna możliwość eksportu danych w formacie odczytywanym maszynowo.
Ochrona przed halucynacjami wbudowana w architekturę
Każda odpowiedź opiera się na Państwa zweryfikowanej bazie wiedzy.
- Odpowiedzi oparte na RAG Retrieval-Augmented Generation (RAG) zapewnia odpowiedzi oparte na faktach.
- Ocena pewności odpowiedzi Ocena pewności odpowiedzi w czasie rzeczywistym. Niska pewność uruchamia eskalację.
- Eskalacja do człowieka Automatyczne przekazanie rozmowy, gdy AI osiąga granice swojej wiedzy.
Ochrona danych pracowników
Specjalne mechanizmy ochrony dla ról agentów obsługujących pracowników (M1-M10).
-
Zgodność z wymogami rad pracowniczych
Zaprojektowane z myślą o zgodności z wymogami rad zakładowych (Betriebsrat) na rynkach DACH.
-
Minimalny zakres zbieranych danych
Wyłącznie ściśle niezbędne dane. Brak profilowania pracowników.
-
Odrębne przetwarzanie danych
Dane pracowników przechowywane oddzielnie, z bardziej rygorystyczną kontrolą.
Zbudowane pod europejskie prawo ochrony danych
Jedna platforma oparta na europejskim prawie ochrony danych. Działamy zgodnie z RODO oraz równoważnymi reżimami w Wielkiej Brytanii i Szwajcarii.
- GDPR
- Unia Europejska, ogólne rozporządzenie o ochronie danych (GDPR)
- revDSG
- Szwajcaria, znowelizowana federalna ustawa o ochronie danych
- UK GDPR
- Wielka Brytania, UK GDPR
Certyfikaty
Nasi dostawcy infrastruktury i płatności posiadają certyfikaty zgodne ze standardami branżowymi. Środki techniczne i organizacyjne Hanc.AI są udokumentowane i udostępniane na żądanie.
- Hetzner ISO 27001 Infrastruktura hostowana w centrach danych certyfikowanych zgodnie z ISO 27001
- Stripe PCI Przetwarzanie płatności przez Stripe, certyfikowane zgodnie z PCI DSS Level 1
Masz pytania dotyczące zgodności?
Nasz zespół ds. bezpieczeństwa chętnie wesprze Państwa proces due diligence.