Telonic文档
中文

常见问题

法律与合规问题

直接回答法律、合规和风险团队就数据保护、同意、合同和决策提出的问题。

本页内容
  1. 法律与您的义务
  2. 使用 Telonic,能让我们符合阿联酋和沙特阿拉伯的数据保护法律吗?
  3. 阿联酋和沙特的数据保护法律有哪些要求?
  4. 通话录音需要来电者同意吗?
  5. 关于外呼和营销消息,有哪些规则?
  6. Telonic 如何应对 AI 监管?
  7. 智能体能否就我们的客户作出决策,例如理赔决定?
  8. 您的数据
  9. 我们的数据存储在哪里?
  10. Telonic 的哪些人员可以查看我们的数据?
  11. 哪些第三方会处理我们的数据?
  12. 如果发生数据泄露,会怎样?
  13. 如果我们终止合作,能否取回我们的数据?
  14. 签约与核查
  15. 签约主体是谁?
  16. Telonic 持有哪些安全认证?
  17. 我们能否审计智能体如何处理某一位客户?
  18. 相关内容

以下直接回答法律、合规和风险团队最常提出的问题。内容用通俗的语言说明相关法律的要求、产品如何协助您履行义务,以及您与 Telonic 签订的协议包含哪些内容。每个回答都链接到包含完整细节的页面。

说明

本页仅提供一般性信息,不构成法律意见。贵机构对自身的合规负责,并应就法律如何适用于贵机构自行寻求法律意见。

法律与您的义务

使用 Telonic,能让我们符合阿联酋和沙特阿拉伯的数据保护法律吗?

Telonic 的设计让您能够履行自身义务:在您选择的区域处理数据;未经您的许可,不存储任何内容;保留期限由您设定;访问权限按角色限制;数据离开您的部署环境之前,个人信息先经过脱敏处理;AI 智能体所做的一切都有完整记录。您的部署是否符合法律,需要由您的法律团队判断,因为这取决于您的数据、您的客户和您的目的。我们不代表您作出合规声明。我们会向您的法律团队详细说明产品如何处理每一项要求。

参见阿联酋与沙特阿拉伯的数据保护。

阿联酋和沙特的数据保护法律有哪些要求?

在阿联酋,《关于保护个人数据的联邦法令》(Federal Decree-Law on the Protection of Personal Data)就同意及其他处理依据、个人对其数据享有的权利、安全、数据泄露通知以及向境外传输数据作出规定,详细规则仍在陆续发布。在沙特阿拉伯,《个人数据保护法》(Personal Data Protection Law,PDPL)及其实施条例由沙特数据和人工智能管理局(Saudi Data and Artificial Intelligence Authority,SDAIA)监督执行,适用于沙特境内人员的个人数据(包括在沙特境外处理的情形),并对向境外传输数据设定了条件。两部法律都赋予个人相应权利:了解其数据如何被使用,并要求更正或删除其数据。

参见阿联酋与沙特阿拉伯的数据保护。

智能体会在每次通话开始时征求同意,这是通话流程的一部分。阿联酋法律要求通话录音须征得所有各方的同意,因此通话仅在获得同意之后才会录音。在此之前,只记录来电者对同意询问的回答,该部分通话中的其他任何内容都不会存储。来电者的回答与该对话关联保存,以便您日后出示。

参见通话录音与同意。

关于外呼和营销消息,有哪些规则?

在任何外呼或外发消息之前,智能体都会检查您的禁止联系名单以及任何退订记录。外发消息只发送给已有订阅(同意接收)记录的客户,营销电话只在允许的时段内拨打。阿联酋的电话营销规则限制企业可以在何时、以何种方式致电个人进行营销;WhatsApp 也有自己的订阅规则,由 Meta 制定。号码与拒绝来电登记册的比对筛查,在实施期间配置。

参见外发消息与外呼的联系规则。

Telonic 如何应对 AI 监管?

阿联酋和沙特阿拉伯都已发布关于负责任地使用 AI 的国家原则,更详细的规则仍在陆续发布。产品的运作方式可供您的团队对照这些原则进行评估:智能体会表明自己是 AI;需要判断的决策权留在您的员工手中;每项操作都连同其说明的理由记入日志;每项变更在发布前都经过测试,任何模型或服务商的更换都须经您审批。我们会就您关心的每一点,向您的法律和风险团队详细说明。

参见负责任地使用 AI。

智能体能否就我们的客户作出决策,例如理赔决定?

智能体负责处理对话和流程,需要判断或授权的决策权留在您的员工手中。在保险业务中,智能体绝不评估责任、确定赔付金额,也绝不批准或拒绝理赔申请,因为这些功能没有与它连接。它受理首次报案,依据经审批的保险条款作答,索取所需材料,并让保单持有人随时了解进展,每次对话都有记录。

参见决策边界和保险。

您的数据

我们的数据存储在哪里?

存储在您选择的区域:阿联酋区域、沙特阿拉伯区域、您自己的云账户或您自己的本地环境。未经您的许可,不存储任何内容;每类内容保留多长时间由您设定。备份和灾难恢复副本均经过加密,并与您的部署位于同一国家。

参见托管与数据驻留和存储、保留与删除。

Telonic 的哪些人员可以查看我们的数据?

只有负责运维和支持您的部署、在阿联酋或您选择的国家工作的指定工程师可以查看,且访问有时间限制并记入日志。在您自己的云账户或本地环境中,每次访问都须经您审批。拥有访问权限的人员均经过背景调查,并接受过安全培训。

参见访问控制与单点登录。

哪些第三方会处理我们的数据?

次级处理者(代表 Telonic 处理个人数据的公司,例如您的部署所用的云服务商和模型服务商)列于您的数据处理条款中,该名单可应要求提供。任何变更都会提前 30 天通知您,您有权提出异议。对于 WhatsApp,Meta 会在消息到达您的部署环境之前,在其自己的基础设施上接收、处理并短暂存储这些消息,Meta 对 WhatsApp 上的每家企业都是如此。

参见次级处理者。

如果发生数据泄露,会怎样?

Telonic 遵循既定的事件响应流程。个人数据泄露会无不当延误地通知您的指定联系人,且在获知影响您数据的泄露后 24 小时以内通知,调查过程中会持续提供更新。通知会说明截至当时已知的情况:发生了什么、哪些数据受到影响,以及正在采取哪些措施,以协助您履行自身义务。

参见事件响应。

如果我们终止合作,能否取回我们的数据?

可以。您的数据归您所有,Telonic 仅按您的指示处理这些数据。协议终止时,您的数据会以标准格式返还给您,随后从生产系统中删除,并随备份到期从备份中删除,您会收到删除的书面确认。

参见合同与数据处理条款。

签约与核查

签约主体是谁?

与您签订协议的是提供 Telonic 的公司 Mirchandani Technologies L.L.C-FZ(迪拜 Meydan Free Zone)。您的数据处理条款是该协议的组成部分。

参见合同与数据处理条款。

Telonic 持有哪些安全认证?

我们会向您的安全团队完整介绍我们的各项控制措施,填写您的安全问卷,并在签订保密协议的前提下分享我们的架构。平台每年至少一次、并在重大变更之后,由独立的渗透测试人员(尝试攻入系统的安全专家,以便发现并修复薄弱环节)进行测试。如果某项特定认证是签约的必要条件,请在一开始告诉我们,以便我们共同商讨如何处理。

参见安全与数据保护:概览。

我们能否审计智能体如何处理某一位客户?

可以。每次对话都会连同以下信息一起记录:查询了哪些内容、适用了哪条规则或触发条件、采取的每项操作,以及智能体说明的理由。当客户或监管机构询问智能体做了什么、为什么这样做时,您的团队可以打开该对话向他们展示。如果您的政策不允许存储内容,系统仍会在您设定的期限内保留一份不含对话内容的审计记录,记录操作、信息来源、触发条件和处理结果。

参见审计日志与决策记录。


产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。