源自设计的隐私保护:您的对话,由您掌控
在 VOIZ,隐私保护绝非附加工序,而是我们工程架构的核心基石。我们在欧盟严苛的监管框架下,全方位筑牢每通电话的安全屏障。
三大核心数据防护原则
了解我们如何自首秒起,全面防护每通电话交互:
默认不保存通话录音
我们不持久化存储通话音频。通话音频仅在内存中进行实时流式处理,以完成实时转录并提供语音服务,系统不会生成或保留任何持久性通话录音文件。
去标识化与聚合保护机制
第 1 级 即时处理:在进行任何分析前,自动对姓名、电话、邮箱及具体金额进行去标识化处理。
第 2 级 行业模型:用于行业智能优化的通用模式,均基于严格确定的去标识化与聚合协议(N3)对转录文本进行处理后提取。该流程彻底消除可合理关联至特定个人、企业或具体对话的直接及间接标识符,仅沉淀跨企业的行业聚合模式(k ≥ 20 组对话,且至少来自 3 家不同企业)。
转录文本限期留存
在客户合同关系存续期间,VOIZ 仅保留提供、维护、审计及技术优化服务所必需的转录文本和日志记录。合同关系终止后,转录文本最长保留 12 个月,随后将依据 VOIZ 建立的合规删除程序进行彻底清除。
欧盟法规全面合规
旨在顺利通过企业级安全审查与各项法务审计:
具法律约束力的 DPA
签署数据处理协议(DPA,GDPR 第28条),严格界定双方权利义务与法律责任边界。
高透明度披露
依据欧盟 (EU) 2024/1689 条例,在每通通话起始问候语中明确透明地表明 AI 语音系统身份。
欧盟境内数据托管
VOIZ 专属基础设施全部托管于欧盟境内。涉及全球技术供应商的必要传输均依托合法有效机制(DPF、标准合同条款 SCCs)严格执行。
单通电话交互的数据生命周期
了解信息在每次通话交互中的传输与处理全流程:
来电接入与透明告知
通话接入,坐席主动表明 AI 身份,并依据《欧盟人工智能法案》第50条告知数据处理事宜。
通话实时流式处理
坐席实时应答应答,音频流仅在内存中即时处理以生成文本转录和语音合成,不产生持久化物理音频文件。
PII 个人信息去标识化
隔离联系方式等敏感字段,在进入技术分析阶段前自动替换直接与间接标识符。
限期留存与彻底清除
转录文本仅在服务存续期内保存,合同终止后最长保留 12 个月,期满后依据流程彻底删除。
持续自主优化的法律依据
深入了解我们的系统如何在严格遵守欧洲及西班牙监管框架的前提下优化语音坐席:
专属层:单企业独立闭环优化
对各客户专属坐席的分析与参数调优,严格基于与贵司签署的数据处理协议(DPA),仅用于履行所约定的服务内容:
- 数据最小化原则(GDPR 第 5.1.c 条):在进入技术分析阶段前,先行完成个人数据去标识化(N1)。
- 环境隔离与多租户安全:为每家客户设立独立数据存储库(进阶方案中采用基于行级安全策略 Row Level Security 的隔离数据库),彻底杜绝跨企业数据交叉访问。
- 限制留存期限(GDPR 第 17 条):合同终止 12 个月后自动执行计划清除,或根据客户要求提前删除。
行业层:N3 确定性匿名化聚合
依据 DPA 第 6.3 条(遵循 GDPR 第 28.3.a 条及序言第 26 项),客户授权 VOIZ.ES 应用不可逆的 N3 匿名化技术提炼通用市场统计规律:
- 聚合门槛标准:仅当特定交互模式在 k ≥ 20 组对话中稳定复现,且至少来自 3 家互不关联的企业客户时,方可提取。
- 标识符彻底剥离:永久消除姓名、电话、电子邮件、税号(NIF)、地址或具体交易金额等标识数据。
- 非个人数据属性:处理后数据已转化为严格意义上的匿名统计信息(序言第26项),合法用于丰富行业基座模型。
技术监督与安全围栏(Guardrails)
严格履行欧盟 (EU) 2024/1689 条例中关于人工智能系统透明度、质量及技术治理的各项义务:
- 设计即透明(第 50 条):在每通电话开场白中,清晰明确地将坐席声明为 AI 虚拟助理。
- 安全围栏约束:报价、产品目录及商务条款等内容在代码层面对齐贵司已验证的知识库,严控回答范围。
- 全链路审计与版本控制:记录每次优化的完整审计日志,支持对任何调整进行敏捷回滚(Rollback)。
人工坐席平滑转接机制
切实保障消费者在电话沟通过程中随时要求转由人工提供服务的法定权利:
- 意图快速识别:预设高灵敏度代码触发器,敏锐捕捉用户要求与真人沟通的诉求。
- 多通道分流通路:顺畅转接至指定人工电话线路,或自动记录回电需求以便优先跟进。
- 不可篡改基准规则:人工转接协议保持常驻激活状态,独立于坐席的自主调优逻辑,不受任何干扰。
隐私与安全常见问题
以高度透明度与严谨合规标准,守护您的企业核心数据资产:
不会。所有服务方案默认均关闭音频录音功能。通话语音仅在临时内存中进行实时流式处理,仅用于生成文字转录和通话业务摘要报告,绝不会在物理磁盘中持久化存储音频文件。
只有您授权的团队成员能够访问您的线索和对话数据。基础方案中数据将直接推送至您自有的存储库(如 Google Sheets 或指定邮箱),Pro 与 Enterprise 方案中则在具备行级安全隔离(Row Level Security)的数据库中管理,确保任何第三方均无法访问您的数据。
不会。我们严格采用具有企业级“禁止数据用于训练”条款的商业 API 接口。您的对话绝不会被提供给第三方用于公共大模型训练。任何行业通用能力的提升,均仅基于完全不可逆的匿名统计聚合规律(符合 GDPR 序言第26项规定)。
坐席会在通话初始开场白中主动且透明地表明其 AI 虚拟助理身份。若用户提出希望与真人沟通,系统将立即将通话无缝转接至贵司指定的人工客服线路,或记录请求以便贵司团队优先回呼。
当然可以。您可以随时提出导出或彻底删除数据的请求。在合同关系终止后,业务转录文本最长保留 12 个月,随后将依据 VOIZ 既定的清除程序彻底销毁(法律法规明确要求留存的合规档案除外)。