Centre de confiance VocalOps
Sécurité, confidentialité et contrôle des appels IA
Évaluez les flux de données, les permissions et les limites avant de confier un appel ou une intégration à VocalOps.
Français canadien + anglais • Transfert humain configurable • Numéro existant compatible selon votre fournisseur
En bref
Une solution définie par le parcours, pas seulement par la voix
La sécurité d’un agent téléphonique dépend du parcours complet : téléphonie, transcription, connaissances, actions, stockage, utilisateurs et outils connectés.
Cette page décrit notre approche et les questions à vérifier pendant le cadrage. Les contrôles contractuels, techniques et sous-traitants applicables à votre déploiement doivent être confirmés dans la documentation remise par VocalOps; nous n’affichons pas de certification non vérifiée.
Sur le plan de la conformité formelle : VocalOps a retenu Drata et une période d’observation vers un rapport SOC 2 Type II est en cours. Aucun rapport n’est émis à ce jour. La page Conformité SOC 2 précise ce que nous revendiquons et ce que nous ne revendiquons pas, et la page Loi 25 couvre les obligations québécoises qui touchent une ligne téléphonique.
Résultats
Principes de conception
Minimisation
Collecter seulement les renseignements nécessaires au scénario approuvé.
Accès limité
Accorder à l’agent et aux utilisateurs les permissions nécessaires, sans accès général par défaut.
Actions contrôlées
Faire passer les écritures et transferts sensibles par des règles vérifiables.
Traçabilité
Conserver les résultats et événements requis pour enquêter et améliorer le service.
Mise en œuvre
Évaluation avant mise en service
- 1
Cartographier
Documenter les données entrantes, les destinations, les responsables et les durées nécessaires.
- 2
Limiter
Définir les champs, permissions, réponses, actions et scénarios interdits.
- 3
Tester
Vérifier l’authentification, les erreurs, l’indisponibilité d’une intégration et le transfert humain.
- 4
Réviser
Attribuer un propriétaire et une date de révision à chaque source et contrôle.
Scénarios
Documents à demander
Flux et résidence
Emplacements de traitement et de stockage applicables à votre configuration.
Conservation et suppression
Durées par type de donnée, exceptions et processus de suppression.
Sous-traitants et ententes
Liste applicable, obligations, DPA et responsabilités partagées.
FAQ
Questions de sécurité
Où les données sont-elles traitées?
VocalOps se positionne sur l’hébergement canadien. La résidence exacte de chaque composant et intégration doit être confirmée dans la documentation de votre déploiement.
Combien de temps les appels sont-ils conservés?
La politique de confidentialité décrit les durées générales. Votre entente et configuration doivent préciser les données concernées, les exceptions et la suppression.
VocalOps rend-il mon entreprise conforme à la Loi 25 ou à la LPRPDE?
Non outil ne rend une organisation conforme à lui seul. Votre entreprise doit valider le consentement, les avis, les fins, les accès, la conservation et les ententes applicables.
Comment demander une évaluation technique?
Communiquez avec l’équipe VocalOps pour obtenir les documents disponibles, décrire vos données et organiser une revue avec les responsables appropriés.
À explorer
Pages connexes
conformité SOC 2
Chiffrement des données, hébergement canadien et accès au moindre privilège sont en place chez VocalOps, et la démarche SOC 2 Type II avec Drata est en cours.
Lire la page →conformité Loi 25
Ce que la Loi 25 exige d’une entreprise dont les appels sont reçus, enregistrés ou transcrits par un agent vocal — et ce qu’aucun fournisseur ne fait à votre place.
Lire la page →réceptionniste virtuelle IA
Une réceptionniste virtuelle IA bilingue qui répond aux appels, qualifie les demandes, prend rendez-vous et transfère à votre équipe selon vos règles.
Lire la page →agent téléphonique IA service client
Automatisez les demandes téléphoniques répétitives et transférez les exceptions avec un agent IA encadré par vos politiques et permissions.
Lire la page →Planifiez une revue de sécurité adaptée à votre cas
Décrivez les données, intégrations et obligations de votre entreprise avant de valider la portée.