隐私政策与个人数据保护
VOIZ.ES 平台 — 基于人工智能的 B2B2C 智能电话系统
1. 我们是谁?
Yolanda Muñoz Bodeguero(以下简称“VOIZ.ES”),税号(NIF/CIF):51084022X,营业地址位于西班牙马德里 C/ Camarena 244, 28047 Madrid, Spain,为 VOIZ.ES 技术平台的合法运营主体,并作为通过本网站收集的个人数据的数据控制者(Responsable del Tratamiento / Data Controller)。
鉴于我们所提供的对话式人工智能语音电话服务的技术与业务特性,VOIZ.ES 严格依据 GDPR 履行两种明确界定的法律角色:
- 作为数据控制者(Data Controller): 针对访问我们企业官方网站(
voiz.es)、索取报价或技术演示、在线签署 B2B 服务计划合同、通过 Stripe Billing 进行定期结算与付款,或与我们团队保持商业及技术支持沟通的用户数据。 - 作为数据处理者(Data Processor,GDPR 第 28 条): 针对分配给企业客户的电话线路上由语音 AI 智能体捕获的通话交互、语音转录及相关个人数据。在此场景下,企业客户为唯一的数据控制者,VOIZ.ES 仅代表客户并严格遵循我们在《数据处理协议》(DPA - 附件 1)中所载明的书面指令处理信息。
如对您的隐私权或数据保护有任何疑问或诉求,可通过专用邮箱联系我们的数据保护官:dpo@voiz.es。
2. 个人数据的定义
“个人数据”是指与已识别或可识别的自然人(“数据主体”)相关的任何信息。这包括直接身份标识信息(姓名、身份证件号码)、联系方式(电子邮件、电话号码、邮政或企业地址)、网络在线标识符(IP 地址、会话标识符或技术性 Cookie 产生的数据),以及在商业咨询或电话互动过程中主动提供的任何信息。
3. 数据收集与处理的合法性基础
3.1 我们在平台收集的数据
我们可能会通过网站联系表单、在线服务计划订购流程、技术演示申请或用户对我们网站的日常访问,收集或接收您的个人数据。
3.2 数据处理目的与法律依据
对您个人数据的处理均严格基于 GDPR 第 6 条所规定的以下法律基础:
| 处理目的 | VOIZ.ES 法律角色 | 法律依据 (GDPR) |
|---|---|---|
| 管理网站信息咨询、产品演示申请及商业提案。 | 数据控制者 (Controller) | 数据主体同意(第 6.1.a 条)及合同订立前必要措施(第 6.1.b 条)。 |
| 履行 B2B 商业合同、平台账户开通及售后技术支持。 | 数据控制者 (Controller) | 履行合同所必需(第 6.1.b 条)。 |
| 通过 Stripe Billing 处理月度自动结算、扣费及电子发票。 | 数据控制者 (Controller) | 履行合同所必需(第 6.1.b 条)及法定义务(财税合规,第 6.1.c 条)。 |
| 运行语音 AI 智能体(接听电话、瞬时流式转录及商机线索分发)。 | 数据处理者 (Processor) | 依据客户授权签署的数据处理协议 (DPA) 执行(第 28 条)。 |
| 保障网络安全、防范欺诈及网站基础设施维护。 | 数据控制者 (Controller) | VOIZ.ES 维护网络与系统安全的合法利益(第 6.1.f 条)。 |
4. 对话审计、商务心理学与画像分析
在为企业客户(Pro 与 Enterprise 方案)提供服务的过程中,VOIZ.ES 采用了基于自然语言处理的对话分析系统,用于通话质量审计:
4.1 纯语义分析(绝无生物识别)
对销售方法论(SPIN Selling、Cialdini 影响力原则、Sandler 体系、NLP / Rapport 沟通或 DISC 行为风格)的分析与评估,完全仅在通话的转录文本上执行。VOIZ 绝不使用语音生物识别数据来识别或验证通话参与者的身份。系统不会对生理声学情绪进行声纹分析,亦不会针对来电用户构建持久性心理画像(完全符合 GDPR 第 9 条及第 22 条要求)。
4.2 无法律约束力的自动化决策
语音智能体在通话过程中的决策行为(例如根据预算筛选销售线索,或将通话分流转接给人工坐席)不会产生任何具有约束力的法律效力,亦不会对最终用户产生重大法律影响。
4.3 人工介入与客户服务法规
在已签约或启用相应功能的服务中,VOIZ 提供转接至真人坐席的个性化服务通道,协助客户履行适用的客户服务合规义务,包括西班牙关于规范客户服务体系的第 10/2025 号法律(Ley 10/2025)所规定的相关要求。
4.4 人工智能交互透明度
根据欧盟《人工智能法案》(EU AI Act - Regulation (UE) 2024/1689)第 50.1 条关于 AI 系统交互透明度的规定,语音智能体会在每次通话的开场白中明确表明其人工智能身份。
5. 接收方与次级数据处理者
VOIZ.ES 在任何情况下均不会向第三方出售、出租或商业化交易个人数据。
5.1 作为数据控制者
仅有受严格保密义务约束的授权人员以及维持商业运营必不可少的技术服务商(网站托管商、Stripe Billing 支付网关和事务性邮件服务提供商)可访问相关数据。
5.2 作为数据处理者(AI 电话运营)
VOIZ 根据具体服务配置,使用专业技术供应商协助执行编排、语言处理、语音转录与合成、电信接入、云基础设施与安全防护等功能。VOIZ 严格依据适用的数据保护法规筛选并监督上述供应商。
可能介入数据处理的次级处理者功能类别包括:
- 基础语言大模型 (LLM): 通过企业级 API 提供模型推理服务的供应商。
- 语音编排与实时流传输: 提供低延迟对话流路由的基础技术平台。
- 语音识别与合成引擎 (STT / TTS): 负责实时语音转文字及语音合成的专业服务商。
- 隔离数据库与云端基础设施: 运行于加密私有隧道防护下的专用虚拟服务器(生产 VPS)及存储设施。
模型训练政策
VOIZ 所采用的技术供应商均适用各自的数据处理条款。对于通过企业级 API 调用的商业 AI 服务,在供应商条款明确约定的情况下,传输给该等服务的数据绝不会被用于训练其基础公共模型。
次级处理者信息披露
VOIZ 的公开文档阐明了可能参与数据处理的供应商的功能类别与职责,而避免过度公开内部详细技术架构。如根据适用法规、合同约定或主管当局指令确有必要,可进一步提供具体供应商信息。包含名称、功能与所在地域的完整次级处理者清单详见与各客户签署的《数据处理协议》(DPA — 附件 1)。
6. 数据保存期限
个人数据的保存仅限于实现收集目的所必需的最短期限,或为满足法定合规要求的期限:
| 数据类别 | 保存期限 | 删除与销毁标准 |
|---|---|---|
| 网站咨询与商务联系数据。 | 自最后一次互动起最多 2 年。 | 永久彻底删除,或在撤回同意时销毁。 |
| 财务发票与 B2B 客户记录。 | 6 年(法定义务)。 | 依据西班牙商法典及税务法规进行封存锁定。 |
| 持久化音频录音。 | 不生成。 VOIZ 默认禁用通话录音功能。通话音频仅在内存中进行实时流式处理以实现语音交互与转录,处理完毕即刻释放,绝不保留持久化音频文件。 | 不适用(无持久化音频存储)。 |
| 转录文本与关联日志。 | 合同有效期内,为提供、维护、支持、保障安全及迭代服务所需期间内保存。合同终止后,保存最长 12 个月,除非为应对法律追责或合规要求需延长封存。 | 依据 DPA 第 7.6 条执行法律封存并最终不可逆删除。VOIZ 可保留维护、排错、恢复及迭代已购智能体服务所必需的无害化配置与技术追踪元数据。 |
| 行业聚合模式 (N3 协议)。 | 统计学用途无限期保存。 | 数据经确定性匿名化协议处理,去除直接标识符并泛化/消除准标识符,严格遵循最小聚合规则(k ≥ 20,且来自至少 3 家独立企业)。仅保存去标识化的聚合统计数据。最终数据符合 GDPR 序言第 26 条的不可识别标准,不再属于个人数据范畴。详阅 N3 技术规范。 |
7. 技术与组织安全措施(GDPR 第 32 条)
VOIZ.ES 采取严格的技术与组织安全措施,全面保障信息的保密性、完整性与可用性:
7.1 默认禁用录音存储
服务中默认关闭持久化音频录音。语音仅在易失性内存中进行流式处理(Streaming In-Memory),通话结束后即时丢弃,杜绝声纹生物识别信息的泄露风险。
7.2 多租户环境下的客户数据隔离
VOIZ 根据不同服务等级架构实施严密的租户隔离:
- Basic 与 Growth 方案: 通过为每个客户分配独立的逻辑工作流与资源实例实现隔离(独立助手、专属号码、独立自动化流与数据表)。
- Pro 与 Enterprise 方案: 在多租户 PostgreSQL 基础设施中,应用行级安全策略(Row-Level Security, RLS),严格按
cliente_id标识符对数据库记录进行强制行级访问控制。
7.3 加密专用网络
生产环境 VPS 通过高强度身份验证的 WireGuard 加密隧道连接至 VOIZ 私有核心架构。受保护资源的所有网络流量均在私有隧道内传输,数据库及内部微服务端口绝不对公网开放。
7.4 传输与静态加密
所有外部网络连接均强制采用 HTTPS / TLS 1.2+ 安全传输协议,静态数据存储统一采用行业标准的 AES-256 算法加密。
7.5 客户间数据互不渗透
每个客户的专有业务数据与其他客户严格隔离。VOIZ 绝不使用任何客户的可识别专有数据为其他客户提供服务。在生成行业统计智能时,必须预先通过 N3 方法论执行不可逆去标识化与聚合处理。
8. 数据的跨境传输
当 VOIZ 使用位于欧洲经济区(EEA)境外的技术服务商且该处理涉及个人数据跨境传输时,均严格依据 GDPR 第五章所规定的合法机制进行。
对于向位于美国的服务商传输数据,若该实体已加入 EU-U.S. Data Privacy Framework (欧盟-美国数据隐私框架) 且服务受其覆盖,则依此框架传输;若不适用,VOIZ 将采用欧盟委员会批准的标准合同条款 (Standard Contractual Clauses - SCC) 或 GDPR 认可的其他有效跨境机制。
若不存在合法的跨境数据传输机制,VOIZ 绝不会向境外服务商传输任何个人数据。
在欧盟委员会关于英国的数据充分性认定决议(Adequacy Decision)持续有效期间,向英国传输数据依法受该决议保护。
9. 数据主体的法定权利与行权方式
依据 GDPR 及西班牙 LOPDGDD,您有权就您的个人数据行使以下法定权利:
- 访问权 (Acceso): 确认我们是否正在处理您的个人数据并获取其副本。
- 更正权 (Rectificación): 要求更正不准确或不完整的个人数据。
- 删除权 / “被遗忘权” (Supresión / Olvido): 当数据对于收集目的不再必要时要求删除。
- 限制处理权 (Limitación del Tratamiento): 在法律规定的特定情形下要求暂停对数据的处理。
- 数据可携权 (Portabilidad): 以结构化、通用且机器可读的格式(如 CSV/JSON)接收您的数据或转移给其他控制者。
- 反对权 (Oposición): 基于合法利益理由或直接营销目的,随时反对我们处理您的数据。
- 撤回同意 (Retirada del Consentimiento): 随时撤回此前作出的授权同意,撤回不影响此前基于同意处理的合法性。
10. 联系渠道与监管申诉
行权申请与数据保护官 (DPO)
如需行使上述权利或咨询任何隐私保护事宜,可通过以下途径以书面形式联系我们的数据保护官:
- 电子邮箱: dpo@voiz.es
- 邮寄地址: VOIZ.ES, C/ de Camarena 244, 28047 Madrid, Spain.
若您认为我们对您个人数据的处理违反了现行法规,您有权向西班牙数据保护局(Agencia Española de Protección de Datos - AEPD)提出申诉,官方电子政务门户:www.aepd.es。