Sari la conținut

Unde stau datele tale

Aria ține datele afacerii tale pe servere din Uniunea Europeană. Sunt și excepții, iar pe această pagină ți le spunem pe nume, pentru că exact acestea contează când semnezi un contract.

  • Serverele pe care rulează Aria sunt la Contabo, în Lauterbourg, Franța, deci în Uniunea Europeană.
  • Fiecare afacere are containerul ei și fișierul ei de bază de date.
  • Conversațiile și datele personale ale clienților tăi sunt stocate în Uniunea Europeană.
  • Nu tot ce ține de contul tău rămâne în Uniunea Europeană. Excepțiile sunt scrise, pe nume, în tabelul de furnizori din DPA.
  • Conversațiile nu sunt folosite niciodată pentru antrenarea modelelor.

Fiecare afacere rulează în containerul ei, fără privilegii, cu propriul fișier de bază de date. Datele tale nu stau ca rânduri într-un tabel comun cu ale altor clienți, iar accesul la datele unei afaceri nu deschide datele alteia.

Asta nu este o promisiune de procedură, este felul în care e construit sistemul. Nu există un tabel comun din care cineva să extragă din greșeală datele mai multor firme.

Telefonia. Transcrierea a ceea ce spune interlocutorul rulează pe punctul de acces european al furnizorului nostru. Sinteza vocii, adică vocea propriu-zisă a Ariei, este procesată de un furnizor din afara Uniunii Europene, acoperit prin clauze contractuale standard. Telefonia nu este pornită pentru o afacere decât dacă o cere ea, așa că, dacă nu folosești apeluri, nu se aplică.

Și fără telefonie. Unii destinatari din afara Uniunii Europene primesc date oricum, de exemplu copia de siguranță de la GitHub, descrisă mai jos. Nu îi numărăm aici, pentru că o listă ținută în două locuri se desincronizează. Lista completă și cea care guvernează este tabelul de la secțiunea 5 din DPA, iar el spune pentru fiecare furnizor ce primește și unde se află.

În fiecare noapte se fac copii în două locuri diferite, cu conținut diferit.

La Hetzner, în Falkenstein, Germania, deci fără să iasă din Uniunea Europeană. Este criptată înainte să părăsească serverul nostru și conține tot, inclusiv conversațiile și datele personale ale clienților tăi, pentru că tocmai acelea trebuie să poată fi recuperate dacă serverul principal dispare. Pe server copia se păstrează 14 zile, iar acolo 30 de zile. Integritatea este verificată la ambele capete.

La GitHub, într-un depozit privat, în Statele Unite. Conține doar configurația și baza de cunoștințe a afacerii tale, niciodată conversațiile și niciodată parole sau chei. Atenție la un lucru: baza de cunoștințe poate include date de contact scrise de tine în ea, de exemplu numere de telefon. Nu îți promitem că acea copie nu conține niciun fel de date personale.

În tranzit, adică între tine, clientul tău și Aria: TLS 1.3 este suportat și preferat, TLS 1.2 rămâne acceptat pentru telefoanele și browserele mai vechi, iar TLS 1.0 și 1.1 sunt refuzate. Certificatele sunt Let’s Encrypt, cu reînnoire automată.

La repaus, adică pe disc: datele nu sunt criptate la repaus. Nu avem criptare de disc și nu avem un sistem de gestiune a cheilor, așa că nu îți vindem așa ceva. Este scris la fel și pe pagina de securitate, și în DPA.

Ce este în loc, pe server: container neprivilegiat pentru fiecare afacere, cu fișierul ei de bază de date; acces la server doar cu chei SSH, cu parolele dezactivate și fail2ban activ; snapshot nocturn păstrat 14 zile plus copia criptată care pleacă în aceeași noapte; și un jurnal de acces în care intră fiecare autentificare, fiecare încercare eșuată și fiecare schimbare de parolă.

Parolele sunt păstrate ca hash bcrypt. Tokenurile de sesiune sunt aleatorii și stocate tot sub formă de hash, iar cookie-urile sunt httpOnly, SameSite și Secure. Încercările de autentificare sunt limitate, per cont și per adresă IP. Autentificarea în doi pași, printr-un cod trimis pe email, este activă implicit pentru orice cont creat prin checkout.

Nu avem certificare SOC 2 și nici ISO 27001. Nu avem criptare la repaus. Le scriem aici pentru că preferăm să le afli de la noi, nu din chestionarul de conformitate al altcuiva.

Conversațiile dintre Aria și clienții tăi nu sunt folosite pentru antrenarea modelelor noastre, ale furnizorilor noștri sau ale oricărui terț. Pentru îmbunătățirea produsului folosim doar metadate agregate și anonimizate, de exemplu timpul de răspuns, rata de escaladare și distribuția pe limbi, niciodată conținutul conversațiilor.

În contul tău, la „Abonament”, ai secțiunea „Cine are acces la datele mele”. Îți arată autentificările în contul firmei tale din ultimele 30 de zile: când, ce s-a întâmplat, cine și de la ce adresă. Ecranul se deschide doar pentru un administrator al firmei, iar jurnalul se păstrează cel puțin 30 de zile.

Tot acolo găsești linkurile către DPA și către pagina de securitate, documentele care guvernează tot ce scrie mai sus.