常见问题
法律与合规 问题
直接回答法律、合规和风险团队就数据保护、同意、合同和决策提出的问题。
本页内容
以下直接回答法律、合规和风险团队最常提出的问题。内容用通俗的语言说明相关法律的要求、产品如何协助您履行义务,以及您与 Telonic 签订的协议包含哪些内容。每个回答都链接到包含完整细节的页面。
本页仅提供一般性信息,不构成法律意见。贵机构对自身的合规负责,并应就法律如何适用于贵机构自行寻求法律意见。
法律与您的义务
使用 Telonic,能让我们符合阿联酋和沙特阿拉伯的数据保护法律吗?
Telonic 的设计让您能够履行自身义务:在您选择的区域处理数据;未经您的许可,不存储任何内容;保留期限由您设定;访问权限按角色限制;数据离开您的部署环境之前,个人信息先经过脱敏处理;AI 智能体所做的一切都有完整记录。您的部署是否符合法律,需要由您的法律团队判断,因为这取决于您的数据、您的客户和您的目的。我们不代表您作出合规声明。我们会向您的法律团队详细说明产品如何处理每一项要求。
阿联酋和沙特的数据保护法律有哪些要求?
在阿联酋,《关于保护个人数据的联邦法令》(Federal Decree-Law on the Protection of Personal Data)就同意及其他处理依据、个人对其数据享有的权利、安全、数据泄露通知以及向境外传输数据作出规定,详细规则仍在陆续发布。在沙特阿拉伯,《个人数据保护法》(Personal Data Protection Law,PDPL)及其实施条例由沙特数据和人工智能管理局(Saudi Data and Artificial Intelligence Authority,SDAIA)监督执行,适用于沙特境内人员的个人数据(包括在沙特境外处理的情形),并对向境外传输数据设定了条件。两部法律都赋予个人相应权利:了解其数据如何被使用,并要求更正或删除其数据。
通话录音需要来电者同意吗?
智能体会在每次通话开始时征求同意,这是通话流程的一部分。阿联酋法律要求通话录音须征得所有各方的同意,因此通话仅在获得同意之后才会录音。在此之前,只记录来电者对同意询问的回答,该部分通话中的其他任何内容都不会存储。来电者的回答与该对话关联保存,以便您日后出示。
参见通话录音与同意。
关于外呼和营销消息,有哪些规则?
在任何外呼或外发消息之前,智能体都会检查您的禁止联系名单以及任何退订记录。外发消息只发送给已有订阅(同意接收)记录的客户,营销电话只在允许的时段内拨打。阿联酋的电话营销规则限制企业可以在何时、以何种方式致电个人进行营销;WhatsApp 也有自己的订阅规则,由 Meta 制定。号码与拒绝来电登记册的比对筛查,在实施期间配置。
参见外发消息与外呼的联系规则。
Telonic 如何应对 AI 监管?
阿联酋和沙特阿拉伯都已发布关于负责任地使用 AI 的国家原则,更详细的规则仍在陆续发布。产品的运作方式可供您的团队对照这些原则进行评估:智能体会表明自己是 AI;需要判断的决策权留在您的员工手中;每项操作都连同其说明的理由记入日志;每项变更在发布前都经过测试,任何模型或服务商的更换都须经您审批。我们会就您关心的每一点,向您的法律和风险团队详细说明。
参见负责任地使用 AI。
智能体能否就我们的客户作出决策,例如理赔决定?
智能体负责处理对话和流程,需要判断或授权的决策权留在您的员工手中。在保险业务中,智能体绝不评估责任、确定赔付金额,也绝不批准或拒绝理赔申请,因为这些功能没有与它连接。它受理首次报案,依据经审批的保险条款作答,索取所需材料,并让保单持有人随时了解进展,每次对话都有记录。
您的数据
我们的数据存储在哪里?
存储在您选择的区域:阿联酋区域、沙特阿拉伯区域、您自己的云账户或您自己的本地环境。未经您的许可,不存储任何内容;每类内容保留多长时间由您设定。备份和灾难恢复副本均经过加密,并与您的部署位于同一国家。
Telonic 的哪些人员可以查看我们的数据?
只有负责运维和支持您的部署、在阿联酋或您选择的国家工作的指定工程师可以查看,且访问有时间限制并记入日志。在您自己的云账户或本地环境中,每次访问都须经您审批。拥有访问权限的人员均经过背景调查,并接受过安全培训。
参见访问控制与单点登录。
哪些第三方会处理我们的数据?
次级处理者(代表 Telonic 处理个人数据的公司,例如您的部署所用的云服务商和模型服务商)列于您的数据处理条款中,该名单可应要求提供。任何变更都会提前 30 天通知您,您有权提出异议。对于 WhatsApp,Meta 会在消息到达您的部署环境之前,在其自己的基础设施上接收、处理并短暂存储这些消息,Meta 对 WhatsApp 上的每家企业都是如此。
参见次级处理者。
如果发生数据泄露,会怎样?
Telonic 遵循既定的事件响应流程。个人数据泄露会无不当延误地通知您的指定联系人,且在获知影响您数据的泄露后 24 小时以内通知,调查过程中会持续提供更新。通知会说明截至当时已知的情况:发生了什么、哪些数据受到影响,以及正在采取哪些措施,以协助您履行自身义务。
参见事件响应。
如果我们终止合作,能否取回我们的数据?
可以。您的数据归您所有,Telonic 仅按您的指示处理这些数据。协议终止时,您的数据会以标准格式返还给您,随后从生产系统中删除,并随备份到期从备份中删除,您会收到删除的书面确认。
参见合同与数据处理条款。
签约与核查
签约主体是谁?
与您签订协议的是提供 Telonic 的公司 Mirchandani Technologies L.L.C-FZ(迪拜 Meydan Free Zone)。您的数据处理条款是该协议的组成部分。
参见合同与数据处理条款。
Telonic 持有哪些安全认证?
我们会向您的安全团队完整介绍我们的各项控制措施,填写您的安全问卷,并在签订保密协议的前提下分享我们的架构。平台每年至少一次、并在重大变更之后,由独立的渗透测试人员(尝试攻入系统的安全专家,以便发现并修复薄弱环节)进行测试。如果某项特定认证是签约的必要条件,请在一开始告诉我们,以便我们共同商讨如何处理。
参见安全与数据保护:概览。
我们能否审计智能体如何处理某一位客户?
可以。每次对话都会连同以下信息一起记录:查询了哪些内容、适用了哪条规则或触发条件、采取的每项操作,以及智能体说明的理由。当客户或监管机构询问智能体做了什么、为什么这样做时,您的团队可以打开该对话向他们展示。如果您的政策不允许存储内容,系统仍会在您设定的期限内保留一份不含对话内容的审计记录,记录操作、信息来源、触发条件和处理结果。
参见审计日志与决策记录。
相关内容
产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。