Trust
Confianza y manejo de datos
Esta página describe lo que EchoCody hace realmente con las llamadas y los datos. Los controles se separan en lo que está implementado hoy, lo que depende de su configuración y lo que aún está en el plan de trabajo. Nada aquí reclama una certificación o auditoría que no poseemos.
Implemented today
Presente en la plataforma y verificable en el código fuente.
- Public status page
- Comprobaciones automáticas se ejecutan contra el sitio publicado cada 15 minutos y los resultados se publican en /status, incluyendo salud de publicación y tiempo de actividad de siete días.
- AI identity disclosure
- Cody abre cada conversación identificándose como un asistente AI, indica que la conversación se graba y transfiere a una persona a petición. El saludo inicial se define del lado del servidor, no se deja al modelo.
- Recording consent
- La grabación se informa en la línea inicial antes de realizar cualquier pregunta de calificación. Un llamante que rechaza la grabación es enrutado a una vía humana en lugar de continuar bajo un consentimiento asumido.
- Solo llamadas entrantes
- La cobertura de voz es solo entrante. EchoCody responde llamadas realizadas a sus números y conversaciones que un visitante inicia en su sitio. El seguimiento de registros con consentimiento se realiza por SMS, correo electrónico y formularios, y un mensaje nunca activa una llamada de voz.
- Consent ledger
- El consentimiento se registra como eventos de solo adición con estado de otorgado, revocado o reemplazado, más alcance, canal, propósito, fuente, hora de entrada en vigor y un hash de evidencia. El libro almacena el hash de evidencia, no el audio original. Las acciones salientes fallan por bloqueo cuando no existe un consentimiento activo verificado.
- Session mode integrity
- Cada sesión de demo web está etiquetada como live o demo. Cuando no se puede contactar la línea en vivo, la interfaz indica que está en modo demo en lugar de presentar una respuesta programada como una llamada real.
- Recibos de llamada duraderos
- Cada sesión lleva un id de evento de llamada único utilizado como clave de idempotencia. Los registros de llamada finales se entregan con reintentos limitados y espera exponencial, y existe un libro de inicio y finalización para conciliar registros que nunca llegaron.
- Control de acceso en datos de llamada
- Los registros de llamadas, registros de latencia, recibos de llamadas y eventos de consentimiento son solo para rol de servicio. La seguridad a nivel de fila está activada y los roles anónimos y autenticados no tienen privilegios en esas tablas. El código del navegador nunca recibe claves API, prompts, tokens o transcripciones.
- Encryption in transit
- El sitio público y cada endpoint de API se sirven a través de HTTPS, con solicitudes HTTP y www redirigidas permanentemente al origen canónico https://echocody.ai. Los servicios de base de datos y almacenamiento gestionados cifran los datos en reposo según su propia configuración predeterminada.
- Security event logging
- Los eventos relevantes para la seguridad se registran para revisión de anomalías, y los endpoints de audio y públicos tienen límites de frecuencia con puertas de concurrencia. Los registros se escriben redactados.
Deployment dependent
Controles reales cuyo comportamiento se establece durante sus etapas de conexión y lanzamiento.
- Supresión y horas de silencio para mensajería consentida
- Cuando la mensajería de seguimiento consentida está habilitada, STOP y exclusiones equivalentes se honran de inmediato y suprimen al contacto en todas las campañas, y el envío automatizado se restringe de 08:00 a 21:00 en la hora local del contacto. Cuando la zona horaria es desconocida, el envío se detiene y se crea una tarea de propietario. Estas reglas se aplican a la configuración de mensajería en su cuenta.
- Datos escritos en sus sistemas
- Qué campos se escriben, a qué tubería, calendario y propietario, se establece durante la etapa de conexión y se demuestra con un recibo de prueba de conexión antes del lanzamiento. No se escribe nada en un sistema que usted no haya nominado.
- Retención y eliminación
- Los registros de llamadas, transcripciones y eventos de consentimiento en poder de EchoCody se retienen por el periodo acordado en su pedido, después del cual se eliminan. Los datos escritos en su CRM, calendario o proveedor de telefonía se rigen por su propia configuración de retención con esos proveedores. Las solicitudes de eliminación o exportación se procesan mediante solicitud por escrito de un contacto autorizado.
- Jurisdicciones de consentimiento de dos partes
- el comportamiento de grabación se configura según los estados y provincias en los que opera durante el despliegue. Usted sigue siendo responsable de confirmar sus propias obligaciones de grabación con un asesor legal.
Data categories
- Caller identifiers
- Número de teléfono, nombre dado en la llamada y el número marcado.
- Conversation data
- Audio de la llamada donde la grabación se revela y no se rechaza, transcripciones y tiempos de turno.
- Contexto del trabajo
- Tipo de servicio, dirección o área de servicio, urgencia y preferencia de programación.
- Outcome records
- Resultado de la reserva, campos de calificación, decisiones de enrutamiento y escalación, y las referencias de registro de CRM resultantes.
- Consent records
- Estado de consentimiento, alcance, canal, propósito, fuente, hora efectiva y hash de evidencia.
- Operational telemetry
- Latencia, errores y eventos de seguridad utilizados para ejecutar el servicio. Escrito redactado.
- Website analytics
- Eventos agregados de página y conversión para el sitio público. No se incluye contenido de la llamada.
Infraestructura y subprocesadores
Solo se enumeran los proveedores confirmados en este código base. Los proveedores de telefonía, CRM y calendario utilizados en su despliegue son las cuentas que usted proporciona, bajo sus propios acuerdos con ellos.
- Managed application platform
- Aloja el sitio público y las funciones del servidor.
- Postgres gestionado y almacenamiento
- Almacena registros de llamadas, recibos y consentimiento.
- Realtime voice provider
- Síntesis de voz y voz conversacional para el agente fijado.
- Model provider
- Inferencia de modelo de lenguaje para manejo de conversaciones y calificación.
- Telephony provider
- Transporte de llamadas entrantes para despliegues que utilizan una línea telefónica.
Una lista de subprocesadores con nombres de entidades y ubicaciones de procesamiento se proporciona bajo acuerdo previa solicitud.
Roadmap, no disponible en vivo
Listado para que la brecha sea explícita. Ninguno de estos está disponible hoy.
- Customer facing audit export
- Se planea la exportación de autoservicio de consentimiento y recibos de llamadas. Hoy las exportaciones se producen a pedido.
- Auditorías y certificaciones de terceros
- EchoCody no posee certificaciones SOC 2, ISO 27001, HIPAA, PCI o GDPR, y no se reclama ninguna. Si eso cambia, la evidencia se publicará aquí con la fecha del informe y el auditor.
Contacto de incidentes y seguridad
Report a suspected security issue, a data request or a live incident to security@echocody.ai, or call (801) 980-0308. Reconocemos los informes y mantenemos informados a los clientes afectados mientras un problema esté abierto. No se publica ninguna garantía de tiempo de respuesta fija, porque no publicamos compromisos que aún no podemos demostrar.
Esta página es información general, no asesoría legal, y no reemplaza los términos de su pedido.
