Biztonság
Dokumentált kontrollok
A nyilvános DPA az alábbi technikai és szervezési intézkedéseket írja le. A termékműködés és az üzemelési bizonyíték saját nyilvános forrásokra mutat. A szerződéses követelményeket vásárlás előtt külön kell megerősíteni.
Adathely és adattovábbítás
Az elsődleges adatbázis-tárolás Frankfurtban van beállítva. Egyes alkalmazás-, fizetési, email-, AI- és voice szolgáltatók korlátozott adatokat az EGT-n kívül is kezelhetnek, a DPA-ban és az alfeldolgozói listában leírt garanciákkal.
Titkosítás
A DPA TLS 1.2 vagy magasabb szintű átviteli titkosítást és a szolgáltató által kezelt AES-256 adatbázis-titkosítást dokumentál.
Hozzáférés és tenant-határok
A DPA sorszintű adatbázis-védelmet, szerepkörrel védett adminisztrációt és korlátozott éles hozzáférést dokumentál.
Megőrzés és törlés
Az Adatkezelési tájékoztató rögzíti a jelenlegi megőrzési időket. A fiók- és beszélgetési adatokat a fióktörlés után 30 napon belül töröljük, a kötelező jogi megőrzés kivételével.
Emberi kontroll
Az automatizáció kockázatos üzleti folyamatoknál piszkozatokra, útválasztásra és jóváhagyásra épül. A pontos működés a választott terméktől és beállítástól függ.
Üzemelési bizonyíték
A nyilvános állapotoldal termékellenőrzéseket mutat, a változásnapló pedig a kiadott módosításokat rögzíti. Egyik sem szerződéses SLA, hacsak külön megállapodás nem mondja ki.