Preguntas frecuentes
Preguntas legales y de cumplimiento
Respuestas directas a las preguntas que hacen los equipos legales, de cumplimiento y de riesgos sobre protección de datos, consentimiento, contratos y decisiones.
En esta página
- La ley y sus obligaciones
- ¿El uso de Telonic nos mantendrá dentro de la legalidad en materia de protección de datos en los Emiratos Árabes Unidos y Arabia Saudí?
- ¿Qué exigen las leyes de protección de datos de los Emiratos Árabes Unidos y de Arabia Saudí?
- ¿Grabar una llamada requiere el consentimiento de quien llama?
- ¿Qué ocurre con las normas sobre llamadas salientes y mensajes de marketing?
- ¿Cómo aborda Telonic la regulación de la IA?
- ¿Puede el agente tomar decisiones sobre nuestros clientes, como una decisión sobre un siniestro?
- Sus datos
- ¿Dónde se almacenan nuestros datos?
- ¿Quién en Telonic puede ver nuestros datos?
- ¿Qué terceros tratan nuestros datos?
- ¿Qué ocurre si se produce una violación de datos?
- ¿Podemos recuperar nuestros datos si nos vamos?
- Contratación y verificación
- ¿Cuál es la entidad contratante?
- ¿Qué certificaciones de seguridad tienen?
- ¿Podemos auditar cómo atendió el agente a un cliente concreto?
- Relacionado
Estas son las preguntas que con más frecuencia hacen los equipos legales, de cumplimiento y de riesgos, con una respuesta directa. Tratan de lo que exigen las leyes aplicables, explicado en términos sencillos, de lo que hace el producto para ayudarle a cumplir sus obligaciones y de lo que contiene su contrato con Telonic. Cada respuesta enlaza con la página que contiene todos los detalles.
Esta página ofrece información general, no asesoramiento jurídico. Su organización es responsable de su propio cumplimiento y debería obtener su propio asesoramiento jurídico sobre cómo se le aplica la ley.
La ley y sus obligaciones
¿El uso de Telonic nos mantendrá dentro de la legalidad en materia de protección de datos en los Emiratos Árabes Unidos y Arabia Saudí?
Telonic está diseñado para que usted pueda cumplir sus obligaciones: tratamiento en la región que usted elija, nada almacenado sin su permiso, plazos de conservación que usted fija, acceso limitado según la función, datos personales enmascarados antes de que los datos salgan de su despliegue y un registro completo de lo que hizo el agente de IA. Valorar si su despliegue cumple la ley corresponde a su equipo legal, porque depende de sus datos, sus clientes y sus finalidades. No hacemos afirmaciones de cumplimiento en su nombre. Explicamos a su equipo legal con exactitud cómo aborda el producto cada requisito.
Consulte Protección de datos en los Emiratos Árabes Unidos y Arabia Saudí.
¿Qué exigen las leyes de protección de datos de los Emiratos Árabes Unidos y de Arabia Saudí?
En los Emiratos Árabes Unidos, el Decreto-ley Federal sobre la Protección de Datos Personales (Federal Decree-Law on the Protection of Personal Data) establece normas sobre el consentimiento y las demás bases para el tratamiento, los derechos de las personas sobre sus datos, la seguridad, la notificación de violaciones de seguridad y las transferencias fuera del país, y se siguen publicando normas detalladas. En Arabia Saudí, la Ley de Protección de Datos Personales (Personal Data Protection Law) y su reglamento de desarrollo, bajo la supervisión de la Autoridad Saudí de Datos e Inteligencia Artificial (Saudi Data and Artificial Intelligence Authority, SDAIA), se aplican a los datos personales de las personas que se encuentran en el Reino, también cuando se tratan fuera de él, y establecen condiciones para las transferencias al extranjero. Ambas reconocen a las personas el derecho a saber cómo se usan sus datos y a solicitar que se rectifiquen o se eliminen.
Consulte Protección de datos en los Emiratos Árabes Unidos y Arabia Saudí.
¿Grabar una llamada requiere el consentimiento de quien llama?
El agente de IA solicita el consentimiento al inicio de cada llamada, como parte del flujo de la llamada. La ley de los Emiratos Árabes Unidos exige el consentimiento de todas las partes para grabar una llamada, por lo que las llamadas solo se graban una vez dado el consentimiento. Antes de ese momento, solo se graba la respuesta de consentimiento y no se almacena nada más de esa parte de la llamada. La respuesta de quien llama se conserva asociada a la conversación, para que usted pueda acreditarla más adelante.
Consulte Grabación de llamadas y consentimiento.
¿Qué ocurre con las normas sobre llamadas salientes y mensajes de marketing?
Antes de cualquier llamada o mensaje saliente, el agente de IA consulta su lista de no contactar y cualquier solicitud de baja. Los mensajes salientes solo se envían a clientes cuya suscripción consta en el registro, y las llamadas de marketing solo se realizan dentro del horario permitido. Las normas de los Emiratos Árabes Unidos sobre telemarketing restringen cuándo y cómo pueden las empresas llamar a las personas con fines de marketing, y WhatsApp tiene sus propias normas de suscripción, fijadas por Meta. El cotejo de los números con los registros de no llamar se configura durante la implementación.
Consulte Normas de contacto para mensajes y llamadas salientes.
¿Cómo aborda Telonic la regulación de la IA?
Tanto los Emiratos Árabes Unidos como Arabia Saudí han publicado principios nacionales para el uso responsable de la IA, y se siguen publicando normas más detalladas. El producto funciona de un modo que sus equipos pueden evaluar a la luz de esos principios: el agente de IA se identifica como IA, las decisiones que requieren criterio siguen en manos de su equipo, cada acción se registra con el motivo indicado y cada cambio se prueba antes de publicarse, con su aprobación para cualquier cambio de modelo o de proveedor. Repasamos con sus equipos legales y de riesgos cada punto que le importe.
Consulte Uso responsable de la IA.
¿Puede el agente tomar decisiones sobre nuestros clientes, como una decisión sobre un siniestro?
El agente de IA gestiona la conversación y el proceso, y las decisiones que requieren criterio o autoridad siguen en manos de su equipo. En seguros, nunca evalúa la responsabilidad, fija un importe de indemnización ni aprueba o rechaza un siniestro, porque esas funciones no están conectadas a él. Recoge el primer aviso de siniestro, responde a partir de las condiciones generales aprobadas de la póliza, solicita documentos y mantiene informado al asegurado, y todas las conversaciones quedan registradas.
Consulte Límites de decisión y Seguros.
Sus datos
¿Dónde se almacenan nuestros datos?
En la región que usted elija: una región de los Emiratos Árabes Unidos, una región de Arabia Saudí, su propia cuenta en la nube o sus propias instalaciones. No se almacena nada sin su permiso, y usted fija durante cuánto tiempo se conserva cada tipo de contenido. Las copias de seguridad y las copias de recuperación ante desastres están cifradas y permanecen en el mismo país que su despliegue.
Consulte Alojamiento y residencia de los datos y Almacenamiento, conservación y eliminación de datos.
¿Quién en Telonic puede ver nuestros datos?
Solo los ingenieros designados que operan su despliegue y le dan soporte, que trabajan desde los Emiratos Árabes Unidos o desde el país que usted elija, con un acceso limitado en el tiempo y registrado. En su propia cuenta en la nube o en sus propias instalaciones, cada acceso requiere su aprobación. El personal con acceso ha sido sometido a una verificación de antecedentes y tiene formación en seguridad.
Consulte Control de acceso e inicio de sesión único.
¿Qué terceros tratan nuestros datos?
Los subencargados del tratamiento (empresas que tratan datos personales por cuenta de Telonic, como el proveedor de nube y los proveedores de modelos de su despliegue) figuran en sus condiciones de tratamiento de datos, y la lista está disponible previa solicitud. Se le avisa de cualquier cambio con 30 días de antelación, con derecho a oponerse. En el caso de WhatsApp, Meta recibe, trata y almacena brevemente los mensajes en su propia infraestructura antes de que lleguen a su despliegue, como hace con todas las empresas que usan WhatsApp.
Consulte Subencargados del tratamiento.
¿Qué ocurre si se produce una violación de datos?
Telonic sigue un proceso definido de respuesta a incidentes. Las violaciones de datos personales se notifican a sus contactos designados sin dilación indebida, y en un plazo de 24 horas desde que se tiene conocimiento de una violación que afecte a sus datos, con actualizaciones a medida que avanza la investigación. La notificación expone lo que se sabe en ese momento sobre lo ocurrido, qué datos están afectados y qué se está haciendo, para ayudarle a cumplir sus propias obligaciones.
Consulte Respuesta a incidentes.
¿Podemos recuperar nuestros datos si nos vamos?
Sí. Sus datos le pertenecen, y Telonic solo los trata siguiendo sus instrucciones. Cuando el contrato termina, se le devuelven sus datos en un formato estándar y después se eliminan de los sistemas en producción y de las copias de seguridad a medida que estas caducan, y usted recibe una confirmación por escrito de la eliminación.
Consulte Contratos y condiciones de tratamiento de datos.
Contratación y verificación
¿Cuál es la entidad contratante?
Su contrato se celebra con Mirchandani Technologies L.L.C-FZ, Meydan Free Zone, Dubái, la empresa que ofrece Telonic. Sus condiciones de tratamiento de datos forman parte de ese contrato.
Consulte Contratos y condiciones de tratamiento de datos.
¿Qué certificaciones de seguridad tienen?
Repasamos con su equipo de seguridad todos nuestros controles, completamos su cuestionario de seguridad y compartimos nuestra arquitectura bajo un acuerdo de confidencialidad. Evaluadores de penetración independientes (especialistas en seguridad que intentan entrar en el sistema para que las vulnerabilidades se detecten y se corrijan) someten la plataforma a pruebas al menos una vez al año y después de los cambios importantes. Si una certificación concreta es un requisito para contratar, díganoslo al principio para que podamos resolverlo juntos.
Consulte Seguridad y protección de datos: visión general.
¿Podemos auditar cómo atendió el agente a un cliente concreto?
Sí. Cada conversación se registra con lo que se consultó, la regla o el desencadenante que se aplicó, cada acción realizada y el motivo indicado por el agente de IA. Cuando un cliente o un regulador pregunta qué hizo el agente y por qué, su equipo puede abrir la conversación y mostrárselo. Si su política no permite almacenar contenido, se sigue conservando un registro de auditoría sin contenido, con las acciones, las fuentes, los desencadenantes y los resultados, durante el plazo que usted fije.
Consulte Registro de auditoría y registros de decisiones.
Relacionado
- Protección de datos en los Emiratos Árabes Unidos y Arabia SaudíLegal y cumplimiento
- Grabación de llamadas y consentimientoLegal y cumplimiento
- Contratos y condiciones de tratamiento de datosLegal y cumplimiento
- Subencargados del tratamientoSeguridad y protección de datos
- Respuesta a incidentesSeguridad y protección de datos
Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.