Skip to content

Sicherheit und GDPR ​

Datenisolation ​

Ein SaaS-Tenant sieht nur Daten seines eigenen account_id. Admin-Daten der Plattform gelangen nicht in den Kunden-Workspace.

Schlüssel ​

API-Schlüssel werden verschlüsselt gespeichert. Die UI zeigt nur eine Maskierung. Teilen Sie keine Schlüssel im Support-Chat.

Aufnahmen und Aufbewahrung ​

Legen Sie die Aufbewahrung entsprechend Ihrer Rechtsgrundlage fest. Informieren Sie angerufene Personen gemäß GDPR / lokalem Telekommunikationsrecht.

Outbound-Compliance ​

  • Outbound-Einwilligung bei Leads
  • Stop-Liste (do_not_call)
  • Wahrheitsgemäße Identifikation des Anrufers

Chatbot ​

In Produktion CORS * nicht erlauben. Origins auf Ihre eigenen Domains beschränken.