Hostowany w Europie
Tinos odbiera telefon w Twoim imieniu i zachowuje ślad każdego połączenia. Te dane są wrażliwe: zdecydowaliśmy się przechowywać je w Unii Europejskiej i objąć umową podmioty przetwarzające, które je przetwarzają.
Twoje dane przechowywane w Unii Europejskiej
Serce Tinos — baza danych, uwierzytelnianie i przechowywanie plików — opiera się na Supabase, skonfigurowanym w regionie UE (Frankfurt). Konta, transkrypcje połączeń i umówione spotkania są więc przechowywane na infrastrukturze zlokalizowanej w Europie.
- Baza danych i konta — Postgres i uwierzytelnianie zarządzane przez Supabase, region UE (Frankfurt).
- Przechowywanie plików — transkrypcje i nagrania przechowywane na tej samej europejskiej infrastrukturze.
- Region zablokowany — region przechowywania UE jest zablokowany przy tworzeniu instancji Supabase i nie można go później zmienić.
Dlaczego Europa: transkrypcje są danymi osobowymi
Połączenie telefoniczne zawiera nazwisko osoby dzwoniącej, jej numer, czasem adres lub powód kontaktu. Jego transkrypcja jest więc daną osobową w rozumieniu RODO. Lokalizacja tych danych w Unii Europejskiej ogranicza ryzyko związane z międzynarodowym przekazywaniem danych i ułatwia spełnienie zarówno Twoich obowiązków, jak i obowiązków Twoich klientów.
Przetwarzanie głosu i nasze podmioty przetwarzające
Aby agent mógł mówić, Tinos opiera się na wyspecjalizowanych dostawcach. Preferujemy ich europejskie punkty dostępu, gdy istnieją — transkrypcja głosu, na przykład, korzysta z punktu końcowego UE.
Szczerze mówiąc: niektóre jednorazowe operacje przetwarzania, takie jak wnioskowanie modelu językowego, mogą przechodzić przez infrastrukturę zlokalizowaną poza Unią Europejską. W takim przypadku przekazanie nie jest ukrywane: jest objęte mechanizmem przewidzianym przez RODO (decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne wraz z oceną gwarancji). Wolimy precyzyjnie opisać rzeczywistość, niż obiecywać łańcuch „w 100% UE”, którego nie moglibyśmy dotrzymać.
Ważne wyjaśnienie: hosting w Europie gwarantuje lokalizację danych, a nie ich pełną suwerenność. Dostawca podlegający prawu amerykańskiemu może, teoretycznie, podlegać żądaniom dostępu ze strony swoich władz (CLOUD Act), nawet gdy dane są przechowywane w Unii. Nie ukrywamy tego i pracujemy nad ograniczeniem tego narażenia (szyfrowanie, minimalizacja, wybór dostawców).
- Nadzorowane podmioty przetwarzające — dostawcy, którzy mają dostęp do Twoich danych, są związani umową powierzenia przetwarzania danych (DPA) i działają wyłącznie zgodnie z naszymi instrukcjami.