BDAR · ES AI Aktas · SOC 2

Saugumas ir Atitiktis

Jūsų klientai patiki jums savo duomenis. Mes tą atsakomybę priimame rimtai. AINORA nuo pat pradžių sukurta su privatumu, saugumu ir reguliacinių reikalavimų atitiktimi.

BDAR

Atitiktis

ES AI Aktas

Pasiruošę

AES-256

Šifravimas

99,9%

Veikimo SLA

BDAR Atitiktis

Visi duomenys tvarkomi ES ribose. Skaidrus duomenų tvarkymas, griežtos saugojimo politikos ir visapusiškas duomenų subjektų teisių užtikrinimas, įskaitant teisę į ištrynimą.

ES AI Aktas

Skaidrus AI naudojimas — kiekvienas skambinantysis informuojamas, kad kalba su AI. Žmogaus priežiūra visada prieinama. Jokių manipuliacijų ar apgaulingų praktikų.

Visapusis Šifravimas

Visi duomenys šifruojami perdavimo metu (TLS 1.3) ir saugojimo metu (AES-256). Saugūs API ryšiai su jūsų CRM. Jokio atviro teksto saugojimo.

Įrašai tik su Sutikimu

Pokalbių įrašai daromi tik su aiškiu sutikimu. Skambinantieji informuojami kiekvieno pokalbio pradžioje. Jokių įrašų be autorizacijos.

ES Infrastruktūra

Visi serveriai Europos Sąjungoje. SOC 2 Type II sertifikuoti infrastruktūros tiekėjai. 99,9% veikimo laiko SLA verslo klientams.

Jokio AI Mokymo iš Jūsų Duomenų

Skambinančiųjų duomenys ir pokalbių turinys niekada nenaudojami AI modelių mokymui. Jūsų klientų informacija lieka privati ir naudojama tik paslaugų teikimui.

BDAR Atitiktis

AINORA visus asmens duomenis tvarko visiškai laikydamasi Bendrojo duomenų apsaugos reglamento (BDAR). Kaip Lietuvos įmonė, veikianti ES ribose, duomenų apsauga yra ne antraeilis dalykas — tai pamatinis reikalavimas.

  • ES Duomenų Rezidencija: Visi klientų duomenys tvarkomi ir saugomi serveriuose, esančiuose Europos Sąjungoje. Jokie duomenys nėra perduodami už ES/EEE ribų.
  • Jokio Duomenų Dalijimosi su Trečiosiomis Šalimis: Klientų pokalbių duomenys niekada nėra parduodami, dalijami ar teikiami trečiosioms šalims rinkodaros ar kitais tikslais.
  • Duomenų Saugojimo Politikos: Duomenis saugome tik tiek, kiek reikia paslaugai teikti. Saugojimo laikotarpius konfigūruoja verslo savininkas ir jie yra aiškiai dokumentuoti.
  • Teisė į Ištrynimą: Bet kuris asmuo gali prašyti visiškai ištrinti savo asmens duomenis. Visus BDAR duomenų subjektų prašymus įvykdome per 30 dienų.
  • Duomenų Tvarkymo Sutartys: Su visais subtvarkytojais ir infrastruktūros tiekėjais palaikome duomenų tvarkymo sutartis, užtikrinančias atitiktį visoje grandinėje.

ES AI Akto Atitiktis

ES AI Aktas nustato pirmąją pasaulyje visapusišką dirbtinio intelekto reguliavimo sistemą. AINORA nuo pat pradžių sukurta atitikti šiuos reikalavimus.

  • Skaidrus AI: Kiekvienas skambinantysis pokalbio pradžioje informuojamas, kad kalba su AI asistentu. Nėra jokių bandymų paslėpti, kad tai yra AI.
  • Žmogaus Priežiūra: Skambučiai bet kuriuo metu gali būti peradresuoti tikram žmogui. Verslo savininkai išlaiko visišką kontrolę, ką AI gali ir ko negali daryti.
  • Jokių Manipuliacijų: AINORA nenaudoja pasąmoninių technikų, neišnaudoja psichologinių pažeidžiamumų ir neužsiima apgaulingomis praktikomis, siekdama paveikti skambinančiojo elgesį.
  • Rizikos Klasifikacija: Mūsų balso AI asistentas klasifikuojamas kaip ribotos rizikos pagal ES AI Aktą, reikalaujantis skaidrumo įsipareigojimų, kuriuos visiškai atitinkame.

Duomenų Saugumas

Taikome kelis saugumo sluoksnius, siekdami apsaugoti jūsų verslo duomenis ir klientų informaciją kiekviename etape.

  • Šifravimas Perdavimo Metu: Visi duomenys, perduodami tarp jūsų sistemų ir AINORA, apsaugoti TLS 1.3 šifravimu.
  • Šifravimas Saugojimo Metu: Saugomi duomenys šifruojami AES-256 standartu — tuo pačiu, kurį naudoja bankai ir vyriausybinės institucijos.
  • Saugūs CRM Ryšiai: API integracijos su jūsų CRM naudoja OAuth 2.0 autentifikaciją ir šifruotus kanalus. Pasiekiame tik minimalius reikalingus duomenis.
  • Prieigos Kontrolė: Griežta vaidmenimis pagrįsta prieigos kontrolė užtikrina, kad tik įgalioti asmenys gali pasiekti sistemos komponentus. Visa prieiga registruojama ir audituojama.
  • Reguliarūs Saugumo Auditai: Reguliariai atliekame saugumo vertinimus ir pažeidžiamumų testus, siekdami proaktyviai identifikuoti ir pašalinti galimas rizikas.

Balso AI Duomenų Tvarkymas

Balso duomenys reikalauja ypatingos apsaugos. Štai kaip tiksliai mes juos tvarkome.

  • Įrašymas tik su Sutikimu: Pokalbių įrašai daromi tik tada, kai verslo savininkas įjungęs įrašymo funkciją ir skambinantysis buvo informuotas. Kiekvienas pokalbis prasideda aiškiu pranešimu.
  • Apdorojimas Realiuoju Laiku: Balso duomenys apdorojami realiuoju laiku AI pokalbiui vykdyti. Minimizuojame duomenų saugojimą — pasibaigus pokalbiui, saugomi tik sutarti duomenys (santrauka, rezervacijos detalės).
  • Jokio AI Mokymo: Jūsų klientų balso duomenys ir pokalbių turinys niekada nenaudojami AI modelių mokymui. Tai yra principinė politika, ne nustatymas.
  • Konfigūruojamas Saugojimas: Verslo savininkai gali konfigūruoti, kiek laiko saugomi pokalbių įrašai ir transkripcijos — nuo nedelsiamo ištrinimo iki individualių saugojimo laikotarpių.

Infrastruktūra

AINORA infrastruktūra sukurta patikimumui, našumui ir saugumui užtikrinti.

  • ES Serveriai: Visa gamybinė infrastruktūra veikia Europos Sąjungoje esančiuose serveriuose, užtikrinant ES duomenų suvereniteto reikalavimų atitiktį.
  • SOC 2 Type II Tiekėjai: Mūsų debesų infrastruktūros tiekėjai turi SOC 2 Type II sertifikatą, patvirtinantį griežtas saugumo kontroles, patikrintas nepriklausomų auditorių.
  • 99,9% Veikimo SLA: Verslo klientai gauna 99,9% veikimo laiko garantiją, palaikomą perteklinių sistemų, automatinio perjungimo ir nuolatinio infrastruktūros stebėjimo.
  • Avarinė Atkūrimo Sistema: Automatinės atsarginės kopijos, geografinis pertekliškumas ir išbandytos atkūrimo procedūros užtikrina, kad paslauga išlieka prieinama net infrastruktūros incidentų metu.

Dažnai Užduodami Klausimai

Ar AINORA saugo mano klientų telefoninių pokalbių įrašus?

Pokalbių įrašai saugomi tik tada, kai verslo savininkas yra įjungęs įrašymo funkciją ir skambinantysis buvo informuotas. Kiekvienas pokalbis prasideda aiškiu pranešimu, kad pokalbis gali būti įrašomas. Įrašai saugomi šifruotai ES duomenų centruose ir gali būti ištrinti bet kuriuo metu pagal pageidavimą.

Ar mano CRM duomenys saugūs prisijungus prie AINORA?

Taip. Visi CRM ryšiai naudoja šifruotus API kanalus (TLS 1.3). Pasiekiame tik minimalius duomenis, reikalingus paslaugai teikti — paprastai kalendoriaus prieinamumą ir klientų kontaktinius duomenis. Mes niekada nekopijuojame ir neeksportuojame jūsų visos CRM duomenų bazės.

Ar galiu prašyti ištrinti visus savo duomenis?

Žinoma. Pagal BDAR turite teisę į duomenų ištrynimą. Susisiekite su mumis adresu info@ainora.lt ir mes ištrinsime visus jūsų duomenis per 30 dienų. Tai apima pokalbių įrašus, pokalbių žurnalus ir bet kokią su CRM sinchronizuotą informaciją.

Kaip AINORA atitinka ES AI Aktą?

AINORA užtikrina visišką skaidrumą: kiekvienas skambinantysis informuojamas, kad kalba su AI asistentu. Žmogaus priežiūra visada prieinama — skambučiai bet kuriuo metu gali būti peradresuoti tikram žmogui. Mes nenaudojame pasąmoninių technikų, neišnaudojame pažeidžiamumų ir neužsiimame socialiniu vertinimu.

Kur yra AINORA serveriai?

Visa infrastruktūra veikia Europos Sąjungoje esančiuose serveriuose. Mūsų infrastruktūros tiekėjai turi SOC 2 Type II sertifikatus, ISO 27001 atitiktį ir reguliariai atlieka nepriklausomus saugumo auditus.

Turite klausimų apie saugumą?

Mielai aptarsime savo saugumo praktikas, pateiksime papildomą dokumentaciją arba supažindinsime su mūsų atitikties priemonėmis. Jūsų pasitikėjimas mums svarbus.