Note legali

Informativa sulla sicurezza delle informazioni

Dove e come conserviamo i Suoi dati; chi vi accede e come.

Infrastruttura

  • I server del centralino e del pannello sono ospitati in Turchia; registrazioni audio, trascrizioni delle conversazioni e report non lasciano il Paese. I modelli di intelligenza artificiale elaborano audio/testo solo durante la conversazione; il Fornitore non utilizza questi dati per addestrare il modello.
  • Centralino e pannello sono su macchine separate e comunicano su rete privata; l'accesso alle interfacce di gestione è limitato per IP.
  • Tutto il traffico web è cifrato con TLS; l'audio WebRTC viaggia con DTLS-SRTP.

Gestione degli accessi

  • I dati dei clienti sono separati per cliente; ogni interrogazione è limitata all'identità del cliente della sessione.
  • Nel pannello autorizzazioni basate sui ruoli (referente / personale), visibilità per pagina e per interno, elenco di IP autorizzati, blocco degli IP dall'estero.
  • Sono supportati la verifica in 2 passaggi (Authenticator, e-mail, SMS) e la chiave di accesso (passkey/WebAuthn); si applica il blocco degli accessi (5 errori in 15 min per e-mail).
  • Cookie di sessione HttpOnly, Secure, SameSite; 2 ore di inattività / 12 ore di durata assoluta.

Conservazione dei segreti

  • Le password sono conservate con hash a senso unico (bcrypt). Le chiavi API e i segreti di integrazione sono cifrati con AES-256-GCM; la chiave è conservata nella configurazione del server, non nel database.
  • I dati della carta non entrano mai nei sistemi Buluthat; vengono elaborati nelle pagine dell'istituto di pagamento (iyzico, PayTR). La carta registrata è rappresentata solo da un token. Nel passaggio di digitazione della carta al telefono la registrazione audio viene silenziata e i tasti non vengono registrati nei log.
  • I codici di verifica vocale vengono conservati solo come hash.

Registrazione e conservazione

  • Le registrazioni audio sono conservate per 12 mesi come standard; il cliente le scarica o le elimina dal pannello quando vuole.
  • La cronologia delle operazioni (accessi, visualizzazioni di pagina, modifiche alle impostazioni) è conservata per 180 giorni ed è visibile nel pannello cliente.
  • I backup giornalieri vengono eseguiti in forma cifrata e conservati 30 giorni in una sede separata.

Gestione degli incidenti

  • La salute del sistema (sincronizzazione del centralino, servizio assistente, coda e-mail) è monitorata continuamente; il cliente vede lo stato del sistema nel Centro Assistenza.
  • In caso di sospetta violazione della sicurezza i clienti interessati vengono informati entro 72 ore; le notifiche previste dalla KVKK vengono effettuate entro i termini di legge.
  • Per segnalare una vulnerabilità: destek@buluthat.com (konu: "güvenlik").

Terze parti

Nella misura necessaria al Servizio, i dati sono condivisi con operatori di telecomunicazioni, istituti di pagamento, fornitori di modelli vocali/linguistici (OpenAI, Google) e fornitori di e-mail/SMS; con ciascuno le condizioni di trattamento dei dati sono definite contrattualmente.

Ultimo aggiornamento: settembre 2026.