Приватність

Політика приватності

Оновлено: 25 серпня 2026. Цей документ описує реальні механізми системи — кожне твердження можна перевірити в коді або в базі на демо.

Які дані обробляються

  • Акаунт: імʼя, email, хеш пароля (scrypt), час останнього входу.
  • Розмови: текстові стенограми дзвінків, розпізнані репліки, витягнуті факти (значення + дослівна цитата клієнта + впевненість).
  • Аудіозаписи: ТІЛЬКИ якщо ви їх увімкнули. За замовчуванням записується лише текст. Аудіо зберігається у вашому власному сховищі (S3 / MinIO / Cloudflare R2), а не на наших серверах.
  • Дані клієнтів: імʼя, телефон, email, країна, мова розмови — з того, що клієнт повідомив під час дзвінка або ви додали самі.
  • Технічні дані: тривалість і результат дзвінка, затримки ланок (розпізнавання/модель/синтез), витрати по провайдерах, журнал критичних дій.

Навіщо обробляються

Єдина підстава — виконання договору з вами: надати сервіс обробки дзвінків. Конкретно: провести розмову, зібрати факти для менеджера, показати аналітику, забезпечити підтримку й безпеку платформи.

Ми не використовуємо ваші дані для навчання моделей, не продаємо їх і не використовуємо для реклами. На застосунку немає рекламних трекерів.

Хто має доступ під час дзвінка

Щоб розмова відбулася, аудіо й текст транзитом проходять через провайдерів мовлення й AI. Ми передаємо мінімум, необхідний для роботи кожної ланки:

  • Телефонія: ваш SIP-оператор (Twilio / Telnyx / Vonage / власна АТС) — аудіоканал дзвінка.
  • Розпізнавання мовлення: Deepgram — аудіо в текст.
  • Модель розмови: OpenAI або Anthropic (маршрут налаштовується) — текст розмови для відповіді.
  • Синтез мовлення: Deepgram / ElevenLabs / OpenAI — текст відповіді в голос.
  • Сховище записів: ваш власний S3-сумісний бакет — аудіо не зберігається на нашій інфраструктурі.

Перелік активних провайдерів для вашого воркспейсу видно в налаштуваннях і в аналітиці кожного дзвінка (розбивка по ланках із вартістю).

Ізоляція та захист

  • Дані кожної організації ізольовані на рівні бази: FORCE ROW LEVEL SECURITY на всіх таблицях даних — не «фільтр у запиті», а політика самої бази.
  • Робота з базою йде під обмеженими ролями (api_service, voice_worker) без прав суперкористувача.
  • Ключі провайдерів шифруються AES-256-GCM і видаються голосовому воркеру лише на час дзвінка.
  • Паролі — тільки хеш scrypt; перевірка через порівняння з постійним часом.
  • Критичні дії (передача людині, завершення кваліфікації, зміни конфігурації) пишуться в журнал аудиту, який доповнюється, але не редагується.
  • Сесії — httpOnly-куки; access-токен живе 15 хвилин і оновлюється автоматично.

Повна сторінка Безпеки →

Скільки зберігаються дані

  • Стенограми й факти: за замовчуванням 365 днів; строк налаштовується на рівні організації.
  • Аудіозаписи: строк фіксується в момент СТАРТУ запису (не заднім числом). Після його спливу файл знищується, а факт знищення підтверджується записом у базі.
  • Журнал аудиту: довше за бізнес-дані — це доказ того, що вимоги виконувалися.

Ваші права

Доступ, виправлення, видалення, переносимість — через звернення до вашого менеджера або на hello@cc.fisher.tech. У системі є окремий робочий процес запитів: кожен має статус, власника й дедлайн 30 днів із моменту отримання. Прострочення видно на екрані приватності.

Видалення організації прибирає всі її дані каскадом (ліди, розмови, факти, задачі, база знань) — це властивість сховища, а не окрема процедура «колись почистимо».

Про запис розмов

Аудіозапис вимкнений за замовчуванням — і це не налаштування «про всяк випадок», а рішення: голос це персональні дані, і зберігати їх «про всяк випадок» має право ухвалювати компанія, а не платформа.

Коли запис увімкнено, агент повідомляє про це першою фразою розмови — це вбудовано в його поведінку, а не залишається на сумління оператора. Клієнт проти запису — розмова передається людині без продовження збору даних.

Що ми не гарантуємо сьогодні

Ми не маємо сертифікацій SOC 2 чи ISO 27001 — і не пишемо їх у політиці, поки їх немає. Немає окремої сторінки статусу сервісу. Ці речі зʼявляться разом із реальними підставами, не раніше.

Контакт

Питання щодо приватності й запити субʼєктів даних: hello@cc.fisher.tech. Кожен запит фіксується в системі з дедлайном і відповідальним.

Дивіться також: Умови користування · Безпека