Sicherheit und GDPR
Datenisolation
Ein SaaS-Tenant sieht nur Daten seines eigenen account_id. Admin-Daten der Plattform gelangen nicht in den Kunden-Workspace.
Schlüssel
API-Schlüssel werden verschlüsselt gespeichert. Die UI zeigt nur eine Maskierung. Teilen Sie keine Schlüssel im Support-Chat.
Aufnahmen und Aufbewahrung
Legen Sie die Aufbewahrung entsprechend Ihrer Rechtsgrundlage fest. Informieren Sie angerufene Personen gemäß GDPR / lokalem Telekommunikationsrecht.
Outbound-Compliance
- Outbound-Einwilligung bei Leads
- Stop-Liste (
do_not_call) - Wahrheitsgemäße Identifikation des Anrufers
Chatbot
In Produktion CORS * nicht erlauben. Origins auf Ihre eigenen Domains beschränken.