Bezpieczeństwo klasy enterprise. GDPR by design.
Stworzone z myślą o specjalistach ds. zgodności, inspektorach ochrony danych (DPO) i zespołach prawnych. Każda warstwa systemu ma ochronę danych w swoim centrum.
Pełna dokumentacja: security.hanc.ai
Zbudowany pod RODO we wszystkich 24 rolach
Każda rola agenta głosowego jest projektowana tak, by zgodność z GDPR była jej podstawową funkcją, a nie dodatkiem.
Nagrywanie domyślnie wyłączone
Nagrywanie rozmów jest wyłączone, dopóki klient go nie włączy. Komunikat o nagrywaniu konfiguruje się per agent i rynek.
Usuwanie danych na żądanie
Kaskadowe usunięcie konta i usuwanie pojedynczych rekordów przez platformę i API.
Prawo dostępu do danych
Pełna możliwość eksportu danych w formacie odczytywanym maszynowo.
Hosting danych w UE. Przetwarzanie EU-first.
Dane są przechowywane w UE, a podstawowe przetwarzanie odbywa się w centrach danych w UE.
Hetzner i Azure EU
Podstawowa infrastruktura oparta na Hetzner (Niemcy) i Azure EU. Certyfikat ISO 27001.
Szyfrowanie w spoczynku i podczas transmisji
AES-256 w spoczynku po stronie dostawców infrastruktury. TLS 1.2/1.3 dla ruchu web i API.
Przejrzyste transfery międzynarodowe
Transfery międzynarodowe istnieją i są udokumentowane dla każdego dostawcy w naszej dokumentacji zgodności, dostępnej na security.hanc.ai.
Ochrona przed halucynacjami wbudowana w architekturę
Każda odpowiedź opiera się na Państwa zweryfikowanej bazie wiedzy.
Odpowiedzi oparte na RAG
Retrieval-Augmented Generation (RAG) zapewnia odpowiedzi oparte na faktach.
Ocena pewności odpowiedzi
Ocena pewności odpowiedzi w czasie rzeczywistym. Niska pewność uruchamia eskalację.
Eskalacja do człowieka
Automatyczne przekazanie rozmowy, gdy AI osiąga granice swojej wiedzy.
Ochrona danych pracowników
Specjalne mechanizmy ochrony dla ról agentów obsługujących pracowników (M1–M10).
Zgodność z wymogami rad pracowniczych
Zaprojektowane z myślą o zgodności z wymogami rad zakładowych (Betriebsrat) na rynkach DACH.
Minimalny zakres zbieranych danych
Wyłącznie ściśle niezbędne dane. Brak profilowania pracowników.
Odrębne przetwarzanie danych
Dane pracowników przechowywane oddzielnie, z bardziej rygorystyczną kontrolą.
Zbudowane pod europejskie prawo ochrony danych
Jedna platforma oparta na europejskim prawie ochrony danych. Działamy zgodnie z RODO oraz równoważnymi reżimami w Wielkiej Brytanii i Szwajcarii.
GDPR
Unia Europejska — ogólne rozporządzenie o ochronie danych (GDPR)
revDSG
Szwajcaria — znowelizowana federalna ustawa o ochronie danych
UK GDPR
Wielka Brytania — UK GDPR
Certyfikaty
Nasi dostawcy infrastruktury i płatności posiadają certyfikaty zgodne ze standardami branżowymi. Środki techniczne i organizacyjne Hanc.AI są udokumentowane i udostępniane na żądanie.
Hetzner ISO 27001
Infrastruktura hostowana w centrach danych certyfikowanych zgodnie z ISO 27001
Stripe PCI
Przetwarzanie płatności przez Stripe, certyfikowane zgodnie z PCI DSS Level 1
Masz pytania dotyczące zgodności?
Nasz zespół ds. bezpieczeństwa chętnie wesprze Państwa proces due diligence.