AI atsakys

Kaip mes laikomės BDAR

Paskutinį kartą atnaujinta: 2026-07-30

Šis puslapis skirtas klientams, kurie prieš pradėdami dirbti nori patikrinti, kaip tvarkome duomenis. Rašome paprastai, bet konkrečiai - kad Jūsų atsakingas asmuo ar duomenų apsaugos pareigūnas galėtų realiai įvertinti, o ne tik perskaityti gražius žodžius. Teisiškai įpareigojantys dokumentai yra Privatumo politika ir Duomenų tvarkymo sutartis; šis puslapis juos paaiškina.

1. Trumpai

  1. 1.1Duomenų bazė, pokalbių įrašai ir transkripcijos saugomi Europos Sąjungoje (Frankfurte).
  2. 1.2Pokalbiai saugomi 90 dienų (galite pasirinkti nuo 30 iki 365). Varianto „saugoti neribotai“ nėra.
  3. 1.3Skambinantysis visada išgirsta, kad kalba su dirbtiniu intelektu. Įrašyti tyliai techniškai neįmanoma.
  4. 1.4Naujoms paskyroms pokalbių įrašymas išjungtas pagal nutylėjimą.
  5. 1.5Kiekvienas mūsų darbuotojo prisijungimas prie Jūsų paskyros registruojamas, o istoriją pateikiame paprašius.
  6. 1.6Savo duomenis galite atsisiųsti bet kada; ištrynus jų nebelieka ir pas mus, ir pas balso technologijų teikėją.
  7. 1.7Su Jumis pasirašome Duomenų tvarkymo sutartį pagal BDAR 28 straipsnį.

2. Mūsų ir jūsų vaidmuo

Tai svarbiausias dalykas, kurį reikia suprasti - nuo jo priklauso, kas už ką atsako.

  1. 2.1Jūs esate duomenų valdytojas savo klientų (į Jus skambinančių žmonių) duomenims. Jūs nusprendžiate, kokiu tikslu jie renkami, kokia informacija renkama ir kiek laiko saugoma.
  2. 2.2Mes esame duomenų tvarkytojas - tvarkome tuos duomenis Jūsų vardu ir tik pagal Jūsų nurodymus. Savo tikslams jų nenaudojame.

Praktiškai tai reiškia: mes suteikiame įrankius ir apsaugos priemones, o sprendimą - ką rinkti ir kiek laiko laikyti - priimate Jūs. Šis pasidalijimas surašytas Duomenų tvarkymo sutartyje, kurią pasirašome su kiekvienu klientu.

Atskirai esame valdytojas savo pačių duomenims - svetainės lankytojų, paskyrų savininkų ir atsiskaitymo. Tai aprašyta Privatumo politikoje.

3. Kur laikomi duomenys

Klausimas, kurio dažniausiai klausia - todėl atsakome tiksliai ir be gudravimo.

  1. 3.1Europos Sąjungoje (Frankfurte) saugoma duomenų bazė, pokalbių garso įrašai, transkripcijos, kontaktai ir Jūsų paskyros nustatymai. Tai pagrindinė ir nuolatinė duomenų vieta.
  2. 3.2Jungtinėse Amerikos Valstijose vyksta balso atpažinimo ir sintezės apdorojimas - t. y. pats pokalbis realiu laiku. Šis perdavimas grindžiamas ES-JAV duomenų privatumo sistema (DPF), kurią Europos Komisija pripažįsta tinkamu apsaugos lygiu (BDAR 45 str.). Teikėjo pusėje pokalbis saugomas tik 7 dienas, po to ištrinamas.

Sąmoningai nesakome „visi duomenys Europoje“ - tai būtų netikslu. Nuolatinė saugykla yra ES; realaus laiko balso apdorojimas - ne, ir tam taikome teisės aktų numatytą pagrindą. Jei Jūsų vidaus taisyklės reikalauja apdorojimo tik ES, parašykite - aptarsime galimybes.

4. Kiek laiko saugome

BDAR 5 straipsnis draudžia laikyti asmens duomenis ilgiau, nei reikia. Todėl terminai yra realūs ir veikia automatiškai - kasdien vykdomas valymas.

  1. 4.1Pokalbių įrašai ir transkripcijos - 90 dienų. Savo paskyroje galite pasirinkti 30, 90, 180 arba 365 dienas. Suėjus terminui ištrinamas garso įrašas, pokalbio tekstas, santrauka bei skambinančiojo vardas ir telefono numeris. Lieka tik skambučio data ir trukmė - jų reikia sąskaitoms ir statistikai, o asmens duomenimis jie nebėra.
  2. 4.2Balso technologijų teikėjo pusėje - 7 dienos. Terminas galioja visai grandinei, o ne tik mūsų duomenų bazei.
  3. 4.3Kontaktai - automatiškai netrinami. Kontaktų sąrašas yra Jūsų verslo įrašas, tad sprendimą paliekame Jums. Iš skambučių sukurtus ir ilgiau nei 24 mėnesius nebekontaktuotus kontaktus pažymime kaip neaktyvius, kad galėtumėte peržiūrėti ir pašalinti.
  4. 4.4Svetainės pokalbių valdiklio žinutės - 12 mėnesių.
  5. 4.5Demonstracinio skambučio duomenys - 30 dienų.
  6. 4.6Apskaitos dokumentai saugomi tiek, kiek reikalauja teisės aktai (paprastai 10 metų). Jie laikomi atskirai nuo pokalbių duomenų.

Pasirinkimo „saugoti neribotai“ nėra ir nebus. Neribotas saugojimas pažeidžia BDAR, tad tokio jungiklio produkte tiesiog neįdėjome - net jei klientas paprašytų.

5. Ką išgirsta skambinantysis

Žmogus, kuris Jums paskambina, turi žinoti du dalykus: kad kalba su mašina ir kad pokalbis įrašomas. Abu užtikrina pati sistema, o ne priminimai naudotojui.

  1. 5.1Pranešimas apie dirbtinį intelektą yra privalomas. Pasisveikinimo teksto, kuriame nenurodyta, kad kalbama su dirbtiniu intelektu, tiesiog negalima išsaugoti - sistema neleidžia. To reikalauja ES dirbtinio intelekto aktas, o pareiga suprojektuoti sistemą tinkamai tenka mums, ne Jums.
  2. 5.2Pašalinus pranešimą apie įrašymą, įrašymas išsijungia. Pasisveikinimo tekstą galite laisvai redaguoti. Bet jei jame nebelieka informacijos apie įrašymą, pokalbių įrašymas automatiškai išjungiamas. Taip tyliai įrašinėti neįmanoma net per neapsižiūrėjimą.
  3. 5.3Naujoms paskyroms įrašymas išjungtas pagal nutylėjimą. Jį įjungiate sąmoningai, o tą akimirką primename apie Jūsų pareigą informuoti skambinančiuosius.

Šį skyrių lengva patikrinti: gavę bandomąją paskyrą, pabandykite iš pasisveikinimo pašalinti pranešimą apie dirbtinį intelektą ir išsaugoti. Neleis.

6. Kas turi prieigą

Kiti klientai - niekada

Kiekvieno kliento duomenys atskirti tiek pačioje duomenų bazėje, tiek programos lygiu. Vienas klientas negali pamatyti kito kliento skambučių, transkripcijų ar kontaktų - net teoriškai, net jei bandytų.

Mūsų darbuotojai - tik dviem atvejais, ir visada su pėdsaku

Prieiga prie paskyros duomenų suteikiama tik dviem atvejais ir tik reikiama apimtimi:

  • Kai teikiame techninę pagalbą. Kai kas nors neveikia ir reikia nustatyti priežastį - pavyzdžiui, agentas neatsiliepia, neveikia integracija ar neatvyksta pranešimas. Peržiūrime tik tą dalį, kurios reikia konkrečiai problemai išspręsti.
  • Kai Jūs pats paprašote sukonfigūruoti agentą. Jei norite, kad agentą nustatytume ar pakoreguotume už Jus. Tai darome tik gavę Jūsų prašymą ir tik tokia apimtimi, kokios tas prašymas reikalauja.

Jokiu kitu atveju į Jūsų paskyrą neužeiname. Neperžiūrinėjame pokalbių iš smalsumo, nenaudojame jų rinkodarai, produktui tobulinti, statistikai ar dirbtinio intelekto modeliams mokyti. Prieigą turi tik tie darbuotojai, kuriems ji būtina pareigoms atlikti, ir juos saisto neterminuoti konfidencialumo įsipareigojimai.

Kiekvienas prisijungimas registruojamas - kuris darbuotojas, kada, prie kurio verslo ir iš kurio adreso jungėsi, kada peržiūrą pradėjo ir kada baigė. Įrašo negalima praleisti ar ištrinti.

Šią istoriją pateikiame Jums pareikalavus - be paaiškinimų, kodėl klausiate, ir be laukimo. Tai reiškia, kad Jūs galite patikrinti mus, o ne tik patikėti mumis.

7. Techninės ir organizacinės priemonės

Sąrašas apibendrintas sąmoningai: konkrečios architektūros neatskleidžiame, nes tai pati savaime yra saugumo informacija. Auditui skirtus paaiškinimus pateikiame susisiekus.

  1. 7.1Duomenys šifruojami tiek perdavimo, tiek saugojimo metu.
  2. 7.2Pokalbių garso įrašai laikomi privačioje saugykloje. Jie pasiekiami tik per trumpalaikes, greitai nustojančias galioti nuorodas, ir tik patikrinus, ar žmogus turi teisę juos girdėti.
  3. 7.3Kasdienės duomenų bazės atsarginės kopijos su 7 dienų atkūrimo langu - apima pokalbių transkripcijas, kontaktus ir paskyros nustatymus. Atkūrimo procedūrą esame išbandę praktiškai, o ne tik turime.
  4. 7.4Visos darbuotojų paskyros, turinčios prieigą prie sistemų, apsaugotos dviejų faktorių autentifikacija.
  5. 7.5Prieiga pagal mažiausios privilegijos principą ir vaidmenis - komandos nariams galite suteikti tik dalį teisių.
  6. 7.6Slaptažodžiams taikomi minimalaus ilgio reikalavimai ir tikrinama, ar slaptažodis nėra pasirodęs viešuose duomenų nutekėjimuose.
  7. 7.7Visi į sistemą įeinantys pranešimai iš išorinių paslaugų tikrinami pagal parašą - suklastotų priimti negalima.
  8. 7.8Asmens duomenys nerašomi į sistemos žurnalus. Diagnostikai naudojami tik techniniai identifikatoriai ir metrikos.
  9. 7.9Vedami tvarkymo veiklos įrašai pagal BDAR 30 straipsnį, įskaitant prieigos prie tiekėjų sistemų registrą.

8. Ištrynimas ir duomenų atsiėmimas

Ištrynus duomenis - jų nebelieka. Ištrynimas apima ir mūsų duomenų bazę, ir garso įrašų saugyklą, ir pokalbius balso technologijų teikėjo pusėje.
  1. 8.1Prieš galutinį ištrynimą įspėjame. Nutraukus paslaugą siunčiame pranešimus likus 14 ir 3 dienoms, o suėjus terminui duomenys dar 30 dienų lieka atkuriami. Atsitiktinis atšaukimas neturi virsti negrįžtamu praradimu.
  2. 8.2Savo duomenis galite atsisiųsti bet kada - skambučius su transkripcijomis ir kontaktus CSV formatu, tiesiai iš paskyros nustatymų.
  3. 8.3Kiekvienas duomenų eksportas registruojamas, kad būtų galima atsakyti į klausimą, kas ir kada kokius duomenis išsiuntė.
  4. 8.4Galime saugoti tik tą minimalią informaciją, kurią privalome išlaikyti pagal teisės aktus (pvz., apskaitos dokumentus).

9. Duomenų subjektų teisės

Kai į Jus skambinęs žmogus nori susipažinti su savo duomenimis, juos ištaisyti ar ištrinti, prašymą sprendžiate Jūs kaip duomenų valdytojas. Mūsų darbas - padaryti tai įmanomu.

  1. 9.1Visus skambučius, transkripcijas ir kontaktus matote savo paskyroje ir galite juos atsisiųsti arba ištrinti.
  2. 9.2Kontaktų duomenis galite taisyti tiesiogiai.
  3. 9.3Jei skambinantysis kreipiasi tiesiai į mus, nukreipiame jį pas Jus ir apie tai informuojame.
  4. 9.4Prireikus pateikiame informaciją, kurios reikia Jūsų atsakymui parengti - įskaitant konkrečius duomenų gavėjus.

10. Kas nutiktų įvykus pažeidimui

Turime rašytinę pažeidimų valdymo tvarką ir registrą - ne tik pažadą jų turėti.

  1. 10.1Sužinoję apie pažeidimą, nedelsdami informuojame Jus - sprendimą, ar pranešti priežiūros institucijai, priimate Jūs kaip valdytojas.
  2. 10.2Pateikiame visą turimą informaciją: kas nutiko, kokie duomenys, kiek žmonių paliesta, ką jau padarėme.
  3. 10.3Kai valdytojas esame mes patys, pranešame Valstybinei duomenų apsaugos inspekcijai per BDAR nustatytas 72 valandas.
  4. 10.4Registruojame visus incidentus - įskaitant tuos, apie kuriuos nusprendžiame nepranešti, kartu su tokio sprendimo pagrindimu. To reikalauja BDAR 33 straipsnis.

11. Pasitelkiami paslaugų teikėjai

Paslaugai teikti pasitelkiame keletą specializuotų teikėjų. Viešai skelbiame jų kategorijas:

  1. 11.1telefonijos ir SMS infrastruktūra;
  2. 11.2dirbtinio intelekto balso ir transkripcijos technologijos;
  3. 11.3dirbtinio intelekto kalbos modeliai;
  4. 11.4duomenų bazė, autentifikacija ir failų saugykla;
  5. 11.5el. laiškų siuntimas;
  6. 11.6mokėjimų apdorojimas;
  7. 11.7svetainės ir taikomosios programos priegloba.

Konkretų sąrašą su kiekvieno teikėjo pavadinimu, buvimo vieta ir taikoma apsaugos priemone pateikiame Jums susisiekus adresu info@aiatsakys.lt - pagal Duomenų tvarkymo sutarties 6 skyrių, per 5 darbo dienas nuo užklausos.

Viešai jo neskelbiame ne dėl to, kad turėtume ką slėpti nuo klientų, o todėl, kad tai komercinė informacija apie mūsų technologijų grandinę. Klientui, vertinančiam atitiktį, ją pateikiame visą.

Apie ketinimą pakeisti ar pasitelkti naują teikėją informuojame Jūsų paskyros el. paštu ne vėliau kaip prieš 30 dienų, kad turėtumėte laiko įvertinti ir prireikus pagrįstai prieštarauti.

12. Ko mes nedarome

  1. 12.1Neparduodame asmens duomenų. Niekam ir jokia forma.
  2. 12.2Nenaudojame Jūsų ar Jūsų klientų duomenų dirbtinio intelekto modeliams mokyti.
  3. 12.3Nesiūlome neriboto saugojimo - net jei klientas paprašytų.
  4. 12.4Nerenkame daugiau informacijos, nei nurodote surinkti. Kiekvieną renkamą lauką galite išjungti.
  5. 12.5Nerašome pokalbių turinio į sistemos žurnalus ar kitas vietas, kurių nedengia saugojimo terminai.

13. Dokumentai, kuriuos pateikiame

Vertinantiems atitiktį klientams gavę užklausą pateikiame:

  1. 13.1pasirašomą Duomenų tvarkymo sutartį (BDAR 28 str.);
  2. 13.2konkretų paslaugų teikėjų sąrašą su buvimo vieta ir apsaugos priemonėmis;
  3. 13.3poveikio duomenų apsaugai vertinimo (PDAV / DPIA) medžiagą, paruoštą taip, kad galėtumėte ja remtis savo vertinime;
  4. 13.4Jūsų paskyros prieigos istoriją - kas ir kada prie jos jungėsi;
  5. 13.5atsakymus į Jūsų saugumo anketą.

Rašykite info@aiatsakys.lt. Jei kuris nors šio puslapio teiginys Jums atrodo per bendras - klauskite konkrečiai, atsakysime konkrečiai.

Frominbox, MB, juridinio asmens kodas 307162506, A. Juozapavičiaus g. 28, LT-09311 Vilnius. Priežiūros institucija - Valstybinė duomenų apsaugos inspekcija.