AllOnEars canlı toplantı sesini işler; bu nedenle bu verileri nasıl ele aldığımız çoğu yazılımdakinden daha önemlidir. Bu sayfa, işlettiğimiz kontrolleri, esas aldığımız çerçeveleri ve her beyanı nereden doğrulayabileceğinizi ortaya koyar.
Bu bölüm, AllOnEars’ın esas aldığı gizlilik çerçevelerini ve her birinin durumunu listeler. Bir etiket, yalnızca taahhüt üründe uygulanıyor ve sizinle imzaladığımız sözleşmeye yansıtılıyorsa “Yürürlükte” der.
GDPR
m. 28 Veri İşleyen şartları, ilgili kişi taleplerinin ele alınması, saklama sınırları ve ihlal bildirimi yürürlüktedir.
Yürürlükte
CCPA / CPRA
Kaliforniya bildirimleri yürürlüktedir. Global Privacy Control sinyalleri otomatik olarak dikkate alınır.
Yürürlükte
SOC 2 Type II
Hazırlık çalışmaları sürmektedir. Kontrol ortamımız AICPA Güven Hizmetleri Kriterleri’nin Güvenlik, Kullanılabilirlik ve Gizlilik başlıklarına göre işletilmekte olup kontrol eşlemesi, inceleme yapan müşterilerin erişimine açıktır. Bağımsız doğrulama sonraki adımdır.
Devam ediyor
ISO 27001
Bilgi güvenliği yönetim uygulamalarımızın dayandığı ISO/IEC 27001 Ek A kontrol seti doğrultusunda hazırlık çalışmaları sürmektedir. Sertifikasyon kapsamı ve zamanlaması kurumsal gereksinimlerle uyumlu hale getirilir.
Devam ediyor
AB Standart Sözleşme Maddeleri
Alt işleyicilerimize AEA dışına yapılan kısıtlı kişisel veri aktarımlarının aktarım mekanizmasıdır.
Yürürlükte
Veri İşleme Sözleşmesi
GDPR m. 28 şartlarını ve ilgili olduğunda SCC’leri içerecek şekilde her müşteriye sunulur.
Yürürlükte
AB veri yerleşimi
Uygulama ve veritabanı Avrupa Birliği’nde (Almanya) barındırılır. Bazı alt işleyiciler verileri AB dışında işleyebilir; bkz. Alt İşleyiciler sayfası.
Aşağıdakilerin her biri üründe uygulanmaktadır. Bir kontrol plana bağlıysa bunu 4. bölüm belirtir.
Aktarım sırasında şifreleme
Her genel uç noktada TLS. Ağ kenarı (edge) sağlayıcımız TLS’yi sonlandırır ve trafiği sunucularımıza yönlendirir. Toplantı botu platformumuza imzası doğrulanan webhook’lar ve belirteçle korunan bir ses bağlantısı üzerinden ulaşır.
Üçüncü taraf belirteçleri saklanırken şifreli
Takvim OAuth erişim ve yenileme belirteçleri, uygulama imzalama sırrından ayrı bir anahtarla AES-256-GCM ile şifrelenir; böylece bir veritabanı dökümü geçerli hiçbir takvim kimlik bilgisi vermez.
Saklamanın sınırlandırılması
Saklama sürenizi (varsayılan olarak 365 gün) aşan toplantı içeriği birikmeye bırakılmaz, günlük bir görevle silinir — GDPR m. 5(1)(e). Bot sağlayıcımızın tuttuğu kayıtlar 7 gün sonra sona erer.
Silme ve taşınabilirlik
Ayarlar → Gizlilik ve veriler bölümünden self servis. Silme işlemi yalnızca kendi kayıtlarımızı değil, kayıt alt işleyicimizin tuttuğu altta yatan kayıtları da kaldırır. Dışa aktarımlar hiçbir zaman kimlik bilgisi materyali içermez.
Komut enjeksiyonuna (prompt injection) karşı savunma
Toplantı transkriptleri sınırlayıcı işaretler içine alınır ve özetleme modelleri tarafından kesinlikle güvenilmeyen veri olarak ele alınır; böylece bir katılımcı, başka bir katılımcının raporuna yansıyacak bir talimatı sesli olarak veremez.
Toplantı içi kayıt bildirimi
Her bot modunda bot, toplantıya adlandırılmış bir katılımcı olarak katılır ve toplantı sohbetine toplantının kaydedilip yazıya döküldüğüne dair bir bildirim gönderir (Google Meet’te sabitlenir). Ekran paylaşımı görünümü açıkken paylaşılan ekranda ayrıca kalıcı bir satır görünür: “Bu toplantı AllOnEars tarafından yazıya dökülüyor”. Bunlar, katılımcılara karşı yükümlü olduğunuz rıza ve bilgilendirmeyi destekler ancak onun yerini tutmaz (bkz. Hizmet Şartları). Tarayıcı mikrofonu yakalama, ortamdaki diğer kişilere hiçbir şey göstermez.
Veri yerleşimi
Uygulamamız ve veritabanımız Avrupa Birliği (Almanya) bölgesinde barındırılır. Toplantı botu sağlayıcısının bölgesi dağıtım sırasında belirlenir ve anlaşma ile AB bölgesi mümkündür. Konuşmadan metne dönüştürme ve dil modeli işlemesi, Standart Sözleşme Maddeleri kapsamında AB dışında gerçekleşebilir. Dil modeli istekleri yalnızca istemleri saklamayan ve bunlarla eğitim yapmayan sağlayıcılara yönlendirilir. Kurumsal müşteriler için Amerika Birleşik Devletleri veya özel bir dağıtım kararlaştırılabilir; bu, self servis bir ayar değildir.
Kiracı izolasyonu
Her kaynak erişiminde sahiplik kontrolleri, kapsama bağlı kısa ömürlü belirteçler, karma (hash) olarak saklanan parolalar ve API anahtarları ile uç nokta başına hız sınırlaması.
Personel erişimi ve denetim günlüğü
Dahili yönetim konsolumuz, e-posta izin listesindeki personelle sınırlıdır. Yalnızca hesap ve faturalama ayrıntılarını gösterir; transkriptleri, kartları veya olguları asla göstermez. Bir müşterinin her görüntülenmesi, her değişiklik ve reddedilen her deneme bir denetim günlüğüne yazılır. Kuruluş yöneticileri kendi çalışma alanlarının denetim günlüğünü görür.
Yedekler
Her gece bir veritabanı yedeği alınır ve sunucumuzda 14 gün saklanır. Ayrıca belirli aralıklarla AES-256 ile şifrelenmiş bir kopyayı erişimi kısıtlı bir personel posta kutusuna e-postayla göndeririz. Silinen veriler, bu kopyalar silinene kadar yedeklerde kalabilir.
Kişisel verilere erişebilen her alt işleyici kategorisi, rolü ve bölgesiyle birlikte Alt İşleyiciler sayfamızda listelenmiştir; isimli liste müşterilere DPA ile birlikte verilir. GDPR m. 28 şartlarını ve ilgili olduğunda AB Standart Sözleşme Maddeleri’ni içeren bir Veri İşleme Sözleşmesi imzalarız. Toplantı içeriği bakımından Veri Sorumlusu sizsiniz; biz yalnızca Veri İşleyeniniz olarak hareket ederiz.
Modellerimizi verilerinizle eğitmeyiz. Toplantı içeriğini kendi modellerimizi eğitmek için kullanmayız ve dil modeli isteklerimiz yalnızca istemleri saklamayan ve bunlarla eğitim yapmayan sağlayıcılara yönlendirilir. Toplantı içeriği yalnızca çıktınızı üretmek ile hizmeti işletmek ve güvenceye almak için işlenir.
Her plan, saklanan transkriptlerde ve dil modellerine gönderilen metinde yapılandırılmış PII’nin otomatik maskelenmesini (e-posta adresleri, telefon numaraları, kredi kartı numaraları, IBAN’lar ve ulusal kimlik numaraları) açabilir. Paylaşılan ekrandaki canlı altyazılar ve konuşmadan metne dönüştürme sağlayıcısına gönderilen ses maskelenmez. İşletme ve Kurumsal planları Sıfır Veri Saklama modunu ekler: transkriptler, kartlar, temel olgular ve raporlar kaydedilmez, bot sağlayıcısına kaydı saklamaması söylenir ve kısa ömürlü canlı görünüm tamponu toplantı bittiğinde silinir. Bu planlar ayrıca bir kuruluşun daha kısa bir saklama süresi seçmesine olanak tanır. Özel bir dağıtım dahil Kurumsal plan koşulları tek tek kararlaştırılır. Daha sıkı iç politikalarınızı, onları gevşetmenizi istemeden bu araçlarla karşılamayı öngörüyoruz.
[email protected] adresine e-posta gönderin. Bildirimleri bir iş günü içinde teyit ederiz. Kamuya açıklamadan önce düzeltme için makul bir süre tanımanızı rica ederiz; bu sürece uyan iyi niyetli araştırmacılar hakkında yasal yollara başvurmayız.
Canlı bir dağıtımı etkileyen acil olaylar için +1 (650) 844-3277 numarasını arayın.
AB/Birleşik Krallık sakinleri: Gizlilik Politikası’na bakın. Kaliforniya sakinleri: “Satmayın veya Paylaşmayın” kontrolünü de içeren Kaliforniya Gizlilik Bildirimi’ne bakın. Kişisel bilgileri satmaz veya paylaşmayız ve Global Privacy Control sinyallerini otomatik olarak dikkate alırız.
Güvenlik anketlerini, tedarikçi değerlendirme formlarını ve DPA taleplerini [email protected] adresine gönderin. Alt işleyicilerimizi belirtir, dağıtımınızın kullandığı bölgeyi teyit eder, değerlendirme formlarınızı doldurur ve DPA’yı karşı imzalarız. Belirli bir çerçeve veya denetim gereksinimine ilişkin sorular, genellikle iki iş günü içinde doğrudan güvenlik ekibimiz tarafından yanıtlanır.
Tüzel kişi
AllOnEars Inc. Delaware C Corporation
Kayıtlı adres
3 Germay Drive Unit 4 #3321 Wilmington, DE 19804 United States