Conformitate & înregistrarea apelurilor
Înregistrare apeluri conformă GDPR
Înregistrează fiecare convorbire — criptat, cu consimțământ și pistă de audit.
Un sistem de înregistrare a convorbirilor telefonice construit pentru GDPR din start: anunț de consimțământ și opt-out la fiecare apel, înregistrări criptate sub controlul tău, pauză / mascare de supervizor și jurnal de audit complet — pe un appliance pe care îl deții, on-premise sau în cloud privat.
Problema
Înregistrezi convorbirile? Atunci GDPR se aplică.
Dacă firma ta înregistrează convorbirile — în call center, la vânzări sau la suport — GDPR se aplică din prima secundă. O înregistrare a vocii este dată cu caracter personal, iar legea îți cere un temei legal, informarea participanților, securizarea fișierelor și o durată de păstrare justificată. Majoritatea sistemelor telefonice înregistrează, dar lasă conformitatea complet în sarcina ta.
Pentacomm inversează raportul: mecanismele de conformitate — consimțământ, opt-out, criptare, pauză / mascare, audit și retenție — sunt integrate în platformă, nu adăugate ulterior și nici lăsate pe seama ta. Tu configurezi politica; appliance-ul o aplică la fiecare apel și păstrează dovezile.
Cum te menține conform
Conformitatea, integrată — nu adăugată ulterior
Fiecare control cerut de GDPR pentru înregistrarea convorbirilor este o funcție de bază a platformei, administrată din aceeași consolă.
- Anunț de consimțământ automat — Un mesaj de informare este redat la începutul apelului, cu opțiune de opt-out prin tastă (DTMF); informarea și un eventual refuz sunt documentate la fiecare apel.
- Criptare mereu activă — Înregistrări criptate AES-256-GCM pe segmente, cu chei pe tenant și un rol de criptare dedicat. Fără cheie, un fișier nu poate fi redat.
- Datele rămân la tine — On-premise sau în cloud privat: înregistrările și metadatele nu părăsesc perimetrul tău și nu trec printr-un cloud terț.
- Pauză & mascare de supervizor — Oprești sau maschezi înregistrarea în timp real când se rostesc date sensibile (card de plată, date personale) — fără a întrerupe apelul. Cerință frecventă pentru PCI-DSS.
- Bip periodic opțional — Un ton discret, configurabil, care semnalează continuu că apelul este înregistrat, acolo unde reglementarea o cere.
- Jurnal de audit de nivel GDPR — Cine a înregistrat, cine a ascultat, cine a exportat și când — o pistă de audit completă pentru cererile autorității și ale persoanelor vizate.
- Regăsire & export pe cerere — Înregistrări indexate în CDR-uri căutabile, cu export CSV, XLSX și PDF — ca să răspunzi rapid unei cereri de acces sau de ștergere.
- Retenție sub controlul tău — Tu stabilești cât se păstrează fiecare înregistrare; stocarea și politica de retenție sunt ale tale, nu ale unui furnizor.
Concluzia
Nu doar înregistrezi apelurile — poți demonstra că o faci legal. Consimțământ, criptare, audit și retenție, integrate, pe un sistem pe care îl deții.
Întrebări frecvente
Înregistrarea apelurilor și GDPR
Este legal să înregistrezi convorbirile telefonice ale firmei?
Da, în anumite condiții. GDPR și legislația din România permit înregistrarea apelurilor dacă ai un temei legal (de regulă interesul legitim sau executarea unui contract) și dacă informezi participanții înainte de înregistrare. Pentacomm redă automat un anunț de consimțământ la începutul apelului și poate oferi opt-out prin DTMF, astfel încât informarea și dreptul de a refuza să fie documentate la fiecare apel.
Am nevoie de acordul clientului pentru a înregistra apelul?
Trebuie cel puțin să informezi apelantul că apelul este înregistrat și în ce scop. Pentacomm livrează anunțul de consimțământ înainte de conectare și un bip periodic opțional pe durata apelului, plus opt-out prin tastă — iar dovada informării rămâne în jurnalul de audit.
Cum sunt securizate înregistrările?
Fiecare înregistrare este criptată AES-256-GCM, pe segmente, cu chei dedicate pe tenant și un rol de criptare separat. Înregistrările nu părăsesc niciodată perimetrul tău — appliance-ul rulează on-premise sau în cloud-ul tău privat, sub controlul tău.
Cât timp pot stoca înregistrările?
Atât cât impune politica ta de retenție. Tu deții stocarea și decizi durata; GDPR cere să nu păstrezi datele mai mult decât e necesar pentru scopul declarat. Înregistrările și metadatele lor stau într-o bază de date separată, cu jurnal de audit complet.
Cum răspund la o cerere GDPR de acces la o înregistrare?
Înregistrările sunt indexate în CDR-uri căutabile, cu export CSV / XLSX / PDF, iar accesul este controlat pe roluri și jurnalizat. Poți regăsi rapid apelurile unei persoane și poți demonstra cine a accesat o înregistrare și când.
Un supervizor poate pune pe pauză înregistrarea când se discută date sensibile?
Da. Supervizorii pot pune pe pauză sau masca înregistrarea în timp real (de exemplu când se citește un card de plată), fără a întrerupe apelul — o cerință frecventă pentru PCI-DSS și pentru minimizarea datelor.
Unde sunt stocate datele — la voi sau la mine?
La tine. Pentacomm este on-premise sau în cloud privat; noi nu găzduim și nu accesăm apelurile ori înregistrările tale. Nu există o componentă cloud terță pe calea media.
Vezi înregistrarea conformă GDPR în acțiune.
Discută cu noi despre un proof-of-concept pe call center-ul tău — sau despre acces timpuriu la pilot. Îți arătăm consimțământul, criptarea, pauza / mascarea și jurnalul de audit pe apeluri reale.
Contactează-ne pentru acces timpuriu