Informativa sulla sicurezza delle informazioni
Dove e come conserviamo i Suoi dati; chi vi accede e come.
Infrastruttura
- I server del centralino e del pannello sono ospitati in Turchia; registrazioni audio, trascrizioni delle conversazioni e report non lasciano il Paese. I modelli di intelligenza artificiale elaborano audio/testo solo durante la conversazione; il Fornitore non utilizza questi dati per addestrare il modello.
- Centralino e pannello sono su macchine separate e comunicano su rete privata; l'accesso alle interfacce di gestione è limitato per IP.
- Tutto il traffico web è cifrato con TLS; l'audio WebRTC viaggia con DTLS-SRTP.
Gestione degli accessi
- I dati dei clienti sono separati per cliente; ogni interrogazione è limitata all'identità del cliente della sessione.
- Nel pannello autorizzazioni basate sui ruoli (referente / personale), visibilità per pagina e per interno, elenco di IP autorizzati, blocco degli IP dall'estero.
- Sono supportati la verifica in 2 passaggi (Authenticator, e-mail, SMS) e la chiave di accesso (passkey/WebAuthn); si applica il blocco degli accessi (5 errori in 15 min per e-mail).
- Cookie di sessione HttpOnly, Secure, SameSite; 2 ore di inattività / 12 ore di durata assoluta.
Conservazione dei segreti
- Le password sono conservate con hash a senso unico (bcrypt). Le chiavi API e i segreti di integrazione sono cifrati con AES-256-GCM; la chiave è conservata nella configurazione del server, non nel database.
- I dati della carta non entrano mai nei sistemi Buluthat; vengono elaborati nelle pagine dell'istituto di pagamento (iyzico, PayTR). La carta registrata è rappresentata solo da un token. Nel passaggio di digitazione della carta al telefono la registrazione audio viene silenziata e i tasti non vengono registrati nei log.
- I codici di verifica vocale vengono conservati solo come hash.
Registrazione e conservazione
- Le registrazioni audio sono conservate per 12 mesi come standard; il cliente le scarica o le elimina dal pannello quando vuole.
- La cronologia delle operazioni (accessi, visualizzazioni di pagina, modifiche alle impostazioni) è conservata per 180 giorni ed è visibile nel pannello cliente.
- I backup giornalieri vengono eseguiti in forma cifrata e conservati 30 giorni in una sede separata.
Gestione degli incidenti
- La salute del sistema (sincronizzazione del centralino, servizio assistente, coda e-mail) è monitorata continuamente; il cliente vede lo stato del sistema nel Centro Assistenza.
- In caso di sospetta violazione della sicurezza i clienti interessati vengono informati entro 72 ore; le notifiche previste dalla KVKK vengono effettuate entro i termini di legge.
- Per segnalare una vulnerabilità: destek@buluthat.com (konu: "güvenlik").
Terze parti
Nella misura necessaria al Servizio, i dati sono condivisi con operatori di telecomunicazioni, istituti di pagamento, fornitori di modelli vocali/linguistici (OpenAI, Google) e fornitori di e-mail/SMS; con ciascuno le condizioni di trattamento dei dati sono definite contrattualmente.
Ultimo aggiornamento: settembre 2026.
