Доверие
Безопасность
Grammateas слышит звонки вашей компании. Такое доверие нужно заслужить инженерной работой, а не заверениями. Вот что действует на самом деле.
Последнее обновление: 12 сентября 2026 г. · Русская версия предоставляется для удобства; в случае расхождений преимущественную силу имеет текст на греческом языке.
Где хранятся данные
Приложение, база данных, записи и расшифровки размещены на серверах внутри Европейского союза (Германия). Телефонные линии принадлежат греческим операторам. Какая третья сторона что видит — поимённо: Субподрядчики.
Шифрование
- Каждое подключение к платформе и к панели управления выполняется по TLS — и только по TLS.
- Учётные данные третьих сторон (ключи поставщиков, данные подключения к календарям и CRM) хранятся в зашифрованном виде с отдельным ключом и никогда — открытым текстом.
- Диски серверов зашифрованы; резервные копии — тоже.
Разделение клиентов
Каждая строка данных содержит идентификатор клиента, и каждый запрос к базе данных фильтруется по нему — это не соглашение о стиле кода, а правило, которое обеспечивается на уровне доступа к данным. Данные одного клиента не могут оказаться у другого — даже из-за ошибки в коде приложения.
Доступ и журналирование
- Роли и разрешения для каждого пользователя; доступ предоставляется в минимально необходимом объёме.
- Каждое чувствительное действие — изменение настройки, выгрузка, удаление, доступ к записи — записывается в журнал аудита с указанием пользователя, времени и того, что изменилось.
- Каждое изменение конфигурации ассистента создаёт новую версию; каждый рабочий звонок ссылается на конкретную версию, поэтому вы всегда знаете, что действовало в момент звонка.
- Секреты и полные персональные данные никогда не записываются в журналы.
Чего модели никогда не разрешено делать
Главный риск системы искусственного интеллекта — что кто-то уговорит её сделать то, чего делать нельзя. Поэтому:
- Вывод модели никогда не исполняется. Ни код, ни запросы к базе данных, ни URL. Модель только говорит и запрашивает действия.
- Действия выполняются только через явно разрешённые инструменты (например, «записать на приём», «принять сообщение»). Каждый вызов инструмента проходит проверку разрешения, схемы, клиента, полномочий ассистента и политики одобрения, прежде чем достигнет целевой системы, — и записывается в журнал.
- У инструкций есть иерархия: платформа, затем компания, затем ассистент, затем задача и в последнюю очередь то, что говорит звонящий. Слова звонящего и всё, что поступает из найденных текстов, рассматриваются как данные, а не как команды.
- Когда знаний недостаточно, ассистент говорит об этом, задаёт вопрос, использует инструмент или переводит звонок на человека — она не заполняет пробелы догадками.
- Секреты компании никогда не попадают в модель.
Хранение и удаление
Вы решаете, записывать ли звонки и как долго хранить записи (по умолчанию 12 месяцев). Записи с истёкшим сроком удаляются автоматически — из хранилища и из базы данных. Удаление данных одного человека выполняется одним действием и удаляет идентифицирующие данные, текст всех разговоров, заметки и записи — сохраняется только обезличенная статистика.
Резервное копирование и непрерывность
Ежедневные резервные копии с реально проверенным восстановлением. Если сервис не отвечает, ваши звонки возвращаются к текущему сценарию вашей АТС — никто не остаётся без ответа.
Сообщить об уязвимости
Если вы что-то обнаружили, напишите нам на i.kotrotsios@rm.gr с пометкой «Security» в теме. Мы отвечаем в течение двух рабочих дней. Мы не будем предпринимать юридических действий против тех, кто проводит исследование добросовестно, не обращается к чужим данным, не нарушает работу сервиса и даёт нам разумное время на исправление, прежде чем предавать проблему огласке.
При инциденте, создающем риск, мы уведомляем затронутых клиентов в течение 24 часов, а орган по защите данных — в течение 72 часов, как того требует GDPR.