Сигурност и Съответствие

Данните ви са защитени по стандартите, които очакват корпоративните и публичните клиенти — пълно GDPR съответствие, EU хостинг и активна подготовка за ISO 27001 и ISO 9001 през 2026.

AI гласовата автоматизация докосва чувствителна информация: имена, телефонни номера, здравни данни, финансови детайли. Без ясни мерки за сигурност и съответствие, никоя сериозна организация не би приела такава система.

AiploCalls е построена около сигурността от първия ред код. Работим в EU дата центрове, криптираме всичко, водим пълен одит и прилагаме добрите практики на ISO 27001 и ISO 9001. В момента сме в процес на официална сертификация, планирана за 2026 г. GDPR не е опция — той е в ядрото на платформата.

За кого е

  • Компании с корпоративни и публични клиенти
  • Здравни заведения, банки и застрахователи
  • Юридически и консултантски услуги
  • Компании с оператори на лични данни
  • Всеки бизнес в ЕС, който иска да прави AI обаждания по правилата

Стандарти и добри практики

GDPR съответствие

Изрично съгласие, право на изтриване, прозрачност, минимизация на данни. Всичко отговаря на Регламент (ЕС) 2016/679.

ISO 27001 — в процес на сертификация

Следваме стандарта за управление на информационната сигурност (политики, достъп, инциденти, управление на риска). Официална сертификация — планирана за 2026 г.

ISO 9001 — в процес на сертификация

Прилагаме принципите на управление на качеството — процеси, отговорности, непрекъснато подобряване. Официална сертификация — планирана за 2026 г.

EU дата центрове

Всички данни се съхраняват и обработват в ЕС — без трансатлантически трансфери, без несигурност около Privacy Shield.

Криптиране в покой и в движение

TLS 1.3 за всички връзки, AES-256 за съхраняваните данни, хардуерни ключове за критични операции.

Одит и прозрачност

Пълен журнал на достъпа и операциите. Отделни роли, двуфакторна автентикация, SSO за корпоративни клиенти.

Какво означава това на практика

  • Право на изтриване — клиент изпраща заявка и неговите данни (включително записи и транскрипция) се изтриват за 30 дни.
  • Обработка на лични данни — договори за обработка на данни (DPA) с ясни роли: вие сте администратор, ние сме процесор.
  • Одит от ваш екип — предоставяме документация, протоколи и достъп до нужните журнали.
  • Инциденти — ясен SLA за нотификация при пробив (в рамките на 72 часа, както изисква GDPR).

Често задавани въпроси

1. Работят ли вашите сървъри в България или ЕС?

В ЕС — Франкфурт, Амстердам и Ирландия (AWS и GCP зони). Без данни извън ЕС без изрична ваша конфигурация.

2. Кой има достъп до нашите обаждания?

Само вие и изрично оторизирани членове на екипа ви. Наш персонал има достъп само за техническа поддръжка, с ваше разрешение и одит.

3. Колко дълго съхранявате данните?

По подразбиране — 90 дни. Може да се конфигурира за повече или по-малко, според вашата политика за запазване на данни.

4. Имате ли DPA (Data Processing Agreement)?

Да — стандартен DPA, съответстващ на GDPR, готов за подпис. Също имаме Standard Contractual Clauses (SCC) за специални случаи.

5. Може ли да направим одит?

Да — нашите корпоративни клиенти имат право на технически и процесен одит при предизвестие. Също можем да предоставим доклади от независими одитори.

Сигурността не е опция — тя е задължение

Заявете разговор с нашия compliance екип или demo на платформата с фокус върху сигурността.