Segurança e proteção de dados
O que fazemos com os dados das chamadas
Uma página sobre o que armazenamos, quem tem acesso e quem trata os dados. Escrevemos apenas o que está implementado hoje.
Medidas ativas hoje
Aviso antes da gravação
A partir de 9 de setembro de 2026, em todas as chamadas que passam pelo nosso servidor de telefonia, o cliente ouve que a chamada está a ser gravada, em romeno, russo ou ambos, antes de começar a captura de áudio. Para cada chamada, guardamos prova de que o aviso foi dito.
Eliminação e exportação a pedido
A pedido da pessoa em causa ou do cliente, eliminamos ou exportamos os dados de um contacto — chamadas, transcrições, gravações. O pedido é enviado para o endereço de contacto e é executado por nós.
Plataforma em servidores geridos por nós
A base de dados, o painel e a telefonia funcionam em servidores geridos por nós, alugados à OVHcloud.
Sessões de voz iniciadas pelo servidor
O botão de voz no site não contém a chave do agente. A página solicita uma sessão ao servidor Kallina, que emite uma ligação temporária.
Ligações encriptadas
O painel, a API e as sessões de voz usam HTTPS/TLS.
Acordo de Tratamento de Dados
Para os clientes que utilizam Kallina para as suas chamadas, assinamos um acordo de tratamento de dados (DPA) com MEGA PROMOTING S.R.L. Podem pedi-lo através da página de contacto.
Dito de forma direta
Sem certificações que não temos
Não temos certificações SOC 2, ISO 27001 ou HIPAA. Não as exibimos nem as prometemos.
Sem SLA não escrito
Não oferecemos um percentual de disponibilidade sem um contrato assinado que o preveja.
Não vendemos dados
Não vendemos dados e não usamos as conversas dos clientes para publicidade.
O percurso dos dados de uma chamada
A chamada entra
No nosso servidor de telefonia (Asterisk).
O aviso é lido em voz alta
O cliente fica a saber que a chamada está a ser gravada.
A fala e a voz
A voz é transcrita e sintetizada através de ElevenLabs; a resposta é gerada pelo modelo de linguagem configurado no agente.
A guardar
A gravação e a transcrição são guardadas na base Kallina.
O resultado
É enviada para o CRM do cliente, se a integração estiver configurada.
A eliminação
Fazemo-lo a pedido, para o endereço de contacto, ou no prazo estabelecido no contrato com o cliente. A eliminação automática no prazo ainda não está a correr.
Subcontratantes
Fornecedores que tratam dados para o serviço Kallina. A lista é atualizada quando mudamos de fornecedor.
| Fornecedor | Para que serve |
|---|---|
| OVHcloud | Servidores: base de dados, painel, telefonia. |
| ElevenLabs | Reconhecimento de fala, síntese de voz, sessão de conversa. |
| Google (Gemini) | Modelo de linguagem, análise após a chamada. |
| Infobip | Envio de SMS. |
| Microsoft 365 | E-mail. |
| Telegram | A notificação interna dos pedidos dos formulários do site. |
O CRM do cliente (amoCRM, Bitrix24, Zoho e outros) recebe o resultado da chamada; o respetivo fornecedor é escolhido pelo cliente e é da responsabilidade do cliente.
Funções
Para as chamadas do vosso agente
Você é o responsável pelo tratamento dos dados; a MEGA PROMOTING S.R.L. trata-os em seu nome, de acordo com o DPA.
Para este site e a conta Kallina
MEGA PROMOTING S.R.L. é o responsável pelo tratamento dos dados.
Lei aplicável
Regulamento (UE) 2016/679 (RGPD) para pessoas da UE. Enquanto responsável pelo tratamento registado na República da Moldávia, aplicamos também a Lei n.º 195/2024 relativa à proteção dos dados pessoais.
Perguntas frequentes
As conversas são usadas para treinar modelos?
Nós não treinamos modelos com as conversas dos clientes. Os fornecedores externos tratam os dados segundo os seus próprios termos comerciais.
Como peço a eliminação dos dados?
Escreva-nos para o endereço da página de contacto, com o assunto «Dados pessoais». Respondemos no prazo máximo de um mês.
O aviso de registo é obrigatório?
Sim, nas chamadas que passam pela nossa telefonia. A informação deve preceder a gravação.
Os dados chegam a fornecedores noutros países?
Sim, aos fornecedores da tabela. Para fornecedores fora do EEE, usamos as cláusulas contratuais-tipo da Comissão Europeia.
Posso receber a DPA antes do contrato?
Sim. Escreva-nos e enviamo-la.
O que faço se descobrir uma vulnerabilidade?
Escreva-nos para o endereço da página de contacto, com detalhes. Não teste nos dados de outros clientes.
Precisam de documentos para a equipa jurídica?
Enviamos a DPA, a lista de subcontratantes e a descrição do fluxo de dados.