Данните ви са защитени по стандартите, които очакват корпоративните и публичните клиенти — пълно GDPR съответствие, EU хостинг и активна подготовка за ISO 27001 и ISO 9001 през 2026.
AI гласовата автоматизация докосва чувствителна информация: имена, телефонни номера, здравни данни, финансови детайли. Без ясни мерки за сигурност и съответствие, никоя сериозна организация не би приела такава система.
AiploCalls е построена около сигурността от първия ред код. Работим в EU дата центрове, криптираме всичко, водим пълен одит и прилагаме добрите практики на ISO 27001 и ISO 9001. В момента сме в процес на официална сертификация, планирана за 2026 г. GDPR не е опция — той е в ядрото на платформата.
За кого е
- Компании с корпоративни и публични клиенти
- Здравни заведения, банки и застрахователи
- Юридически и консултантски услуги
- Компании с оператори на лични данни
- Всеки бизнес в ЕС, който иска да прави AI обаждания по правилата
Стандарти и добри практики
GDPR съответствие
Изрично съгласие, право на изтриване, прозрачност, минимизация на данни. Всичко отговаря на Регламент (ЕС) 2016/679.
ISO 27001 — в процес на сертификация
Следваме стандарта за управление на информационната сигурност (политики, достъп, инциденти, управление на риска). Официална сертификация — планирана за 2026 г.
ISO 9001 — в процес на сертификация
Прилагаме принципите на управление на качеството — процеси, отговорности, непрекъснато подобряване. Официална сертификация — планирана за 2026 г.
EU дата центрове
Всички данни се съхраняват и обработват в ЕС — без трансатлантически трансфери, без несигурност около Privacy Shield.
Криптиране в покой и в движение
TLS 1.3 за всички връзки, AES-256 за съхраняваните данни, хардуерни ключове за критични операции.
Одит и прозрачност
Пълен журнал на достъпа и операциите. Отделни роли, двуфакторна автентикация, SSO за корпоративни клиенти.
Какво означава това на практика
- Право на изтриване — клиент изпраща заявка и неговите данни (включително записи и транскрипция) се изтриват за 30 дни.
- Обработка на лични данни — договори за обработка на данни (DPA) с ясни роли: вие сте администратор, ние сме процесор.
- Одит от ваш екип — предоставяме документация, протоколи и достъп до нужните журнали.
- Инциденти — ясен SLA за нотификация при пробив (в рамките на 72 часа, както изисква GDPR).
Често задавани въпроси
1. Работят ли вашите сървъри в България или ЕС?
В ЕС — Франкфурт, Амстердам и Ирландия (AWS и GCP зони). Без данни извън ЕС без изрична ваша конфигурация.
2. Кой има достъп до нашите обаждания?
Само вие и изрично оторизирани членове на екипа ви. Наш персонал има достъп само за техническа поддръжка, с ваше разрешение и одит.
3. Колко дълго съхранявате данните?
По подразбиране — 90 дни. Може да се конфигурира за повече или по-малко, според вашата политика за запазване на данни.
4. Имате ли DPA (Data Processing Agreement)?
Да — стандартен DPA, съответстващ на GDPR, готов за подпис. Също имаме Standard Contractual Clauses (SCC) за специални случаи.
5. Може ли да направим одит?
Да — нашите корпоративни клиенти имат право на технически и процесен одит при предизвестие. Също можем да предоставим доклади от независими одитори.
Сигурността не е опция — тя е задължение
Заявете разговор с нашия compliance екип или demo на платформата с фокус върху сигурността.
