afka usa cookies de análise para ver como os visitantes usam o site, e um serviço que pode identificar a empresa em que um visitante trabalha. Não vendemos seus dados. Recuse e nenhum deles carrega.
Esta política explica quais informações a afka coleta, como as usamos e protegemos, e as opções que você tem. Ela abrange nosso site em afka.ai e a plataforma e canais da afka (aplicativo web, Slack, Microsoft Teams, email e API).
afka é um produto da Afka, Inc., uma corporação de Delaware em 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos. afka oferece colegas de IA a uma empresa que recebem trabalho num canal de chat, o planeiam, agem nas suas ferramentas conectadas dentro da autonomia que a empresa define, e reportam de volta. Cada ação que um agente toma é escrita num registo de auditoria apenas para acréscimo.
Abrange o website em afka.ai, a aplicação em app.afka.ai, a superfície de voz em talk.afka.ai, os agentes nos canais conectados de um cliente, o assistente de reuniões, e a interface pública de programação de aplicações (em conjunto, os Serviços).
Dois papéis percorrem-no. Para conteúdo que flui através do workspace de um cliente, o cliente é o controlador e afka o processador, agindo sob as instruções documentadas desse cliente sob o Acordo de Processamento de Dados: se os seus dados estão lá porque trabalha nessa empresa ou lidou com eles, o seu pedido vai para eles e afka assiste. Para administração de conta, faturação, telemetria de segurança, análise de produto e website próprio da afka, afka é o controlador.
Dados que afka lhe pede que não envie. Os Serviços não são concebidos, certificados ou destinados a informação de saúde protegida, dados de cartão de pagamento, informação financeira não pública, categorias especiais de dados pessoais sob o Artigo 9 do RGPD, dados de condenação criminal, dados pessoais de menores de dezasseis (16) anos, ou dados sujeitos a controlo de exportação. Submetê-los é proibido pelo DPA.
afka não vende dados pessoais por consideração monetária e não utiliza Dados do Cliente para publicidade ou criação de perfis comportamentais entre contextos. Dependendo da sua jurisdição, algumas análises de website descritas na Secção 5 podem contar como uma venda, uma partilha ou publicidade direcionada; o controlo de consentimento aí é como interrompê-lo.
Cada um é contratado sob um contrato escrito que impõe obrigações substancialmente não menos protectoras do que as que afka deve aos seus Clientes, e afka permanece responsável pelo seu desempenho. afka dá aviso de pelo menos trinta (30) dias antes de um novo processar Dados do Cliente, e um Cliente pode objectar sob a Secção 7.3 do DPA.
Sub-processadores actuais:
| Sub-processador | Finalidade | Dados que pode processar |
|---|---|---|
| Supabase | Base de dados Postgres gerida, autenticação incluindo início de sessão único SAML, tempo real, execução de funções do lado do servidor, armazenamento de objectos e cofre de segredos. | Registos de espaço de trabalho e conta, identificadores de utilizador e eventos de autenticação, tarefas, execuções, aprovações, artefatos, o registo de auditoria, transcrições de reuniões, o livro de créditos, e as referências de ligação mantidas no cofre. |
| Render | Alojamento de aplicações para a aplicação web, a interface de programação de aplicações pública, o trabalhador de fundo, os sites estáticos e a entrada de voz. | Metadados de pedido e registos de aplicações, e Dados do Cliente em trânsito através da aplicação enquanto um pedido é servido. |
| Cloudflare | O desafio gerido utilizado para distinguir humanos do tráfego automatizado, e terminação de nome de anfitrião personalizado para páginas viradas para o Cliente. | Metadados de rede, o endereço de onde um pedido vem, e o resultado do desafio. Nenhum conteúdo de espaço de trabalho. |
| Upstash | Armazenamento de chave-valor gerido utilizado como cache quente e para limites de taxa por inquilino. | Valores em cache de curta duração com chave para um espaço de trabalho, e contadores de limite de taxa. |
| Temporal Cloud | Orquestração durável de trabalho de agente de longa duração. | Estado do fluxo de trabalho, e as entradas e resultados passados entre os passos de uma execução. |
| E2B | Execução isolada de microVM de código escrito por modelo. | O código que um agente escreve e os dados que a execução recebe para trabalhar, durante a vida da execução. O convidado é destruído quando a execução termina. |
| Pipedream | A plataforma de conector através da qual um Cliente liga contas de terceiros e através da qual as acções de conta ligada são realizadas. | A concessão de autorização para um conector que gere, e os dados que passam para e da conta ligada dentro dos âmbitos que o Cliente concedeu. |
| Recall.ai | O assistente de reunião que se junta a uma chamada agendada como participante nomeado e devolve a transcrição. | Áudio de reunião durante a chamada, a transcrição resultante, nomes de participantes e metadados de chamada. Não há gravação de vídeo. |
| Retell AI | O agente de voz ao vivo que conduz uma conversa falada na superfície de voz. | Áudio de chamada, as voltas transcritas da conversa, e metadados de chamada. |
| Cartesia | Conversão de texto em fala para a superfície de voz. | O texto que um agente fala, e o áudio gerado a partir dele. |
| Telnyx | Transporte de telefonia que transporta chamadas de voz para e da superfície de voz. | Áudio de chamada em trânsito, e metadados de encaminhamento e duração de chamada. |
| Postmark | Email transaccional enviado pelos Serviços, e recepção de correio de entrada para o canal de email. | Endereços de remetente e destinatário, assunto e corpo das mensagens enviadas e recebidas, e resultados de entrega. |
| Resend | Email de notificação interna e de acompanhamento enviado pelos Serviços. | Endereços de destinatário, e o conteúdo das mensagens enviadas. |
| Loops | Email de ciclo de vida. | O nome e endereço de email comercial de um contacto de conta, e eventos de ciclo de vida. |
| PostHog | Análise de produtos para a aplicação, em infraestrutura dos Estados Unidos, servida através de um proxy de primeira parte em e.afka.ai. | Eventos de utilização, visualizações de página, e identificadores de utilizador e espaço de trabalho. Nenhum conteúdo de mensagem, transcrição, email ou tarefa é enviado para ele. |
| Stripe | Processamento de pagamentos e facturação de subscrição. | Detalhes de contacto de facturação, e metadados de transacção e subscrição. Os detalhes do cartão são tratados pela Stripe e não são armazenados por afka. |
Cada um processa apenas o que a sua função requer, sob contrato, e cada um está vinculado por termos de confidencialidade e protecção de dados.
A tabela acima é a lista actual. Faz parte do Acordo de Processamento de Dados e é a lista a que a Secção 7 do DPA se refere. Um Cliente recebe aviso de uma adição ou substituição com antecedência de esse sub-processador processar Dados do Cliente, e pode objectar a isso, pelo mecanismo que a Secção 7 do DPA estabelece. Para ter uma cópia enviada para si, ou para subscrever um endereço adicional para avisos de alteração, escreva para privacy@afka.ai.
Os fornecedores que medem o site de marketing são nomeados na Secção 5: processam dados de visitantes, não conteúdo de espaço de trabalho.
afka utiliza um pequeno número de fornecedores de modelos de IA sob contrato:
afka nomeia um fornecedor aqui apenas quando esse fornecedor está em uso.
O fornecedor de uma plataforma que um Cliente liga não é um sub-processador de afka apenas porque o Cliente a ligou, a menos que apareça na lista de sub-processadores descrita na Secção 4.A. Os dados são transmitidos lá por instrução do Cliente e dentro dos âmbitos concedidos, e o que esse fornecedor faz com eles é regido pelo acordo próprio do Cliente com ele. O Cliente é responsável pelos âmbitos que concede, pelos avisos e consentimentos necessários, e pela conformidade com os termos dessa plataforma. Quando um fornecedor aparece em ambos os papéis, o seu estatuto como sub-processador de afka cobre apenas o uso de afka dele.
afka também utiliza ferramentas comerciais ordinárias suas. Mantêm os registos próprios de afka, incluindo os detalhes de contacto de pessoas que se informam, e não são processadores de Dados do Cliente. São HubSpot, o sistema de relacionamento com clientes de afka; Dub, para ligações de criador e afiliado; Notion, para rastreamento de tarefas internas; GitHub, para controlo de origem; e Instantly, para vendas de saída próprias de afka.
afka pode divulgar dados pessoais quando exigido por lei ou pedido legítimo, ou quando necessário para proteger direitos, propriedade ou segurança, ou para defender reclamações legais; quando permitido, afka informa o Cliente primeiro. Numa fusão, aquisição ou venda de activos, os dados podem transferir para o sucessor sob esta política ou uma não menos protectora.
A. Cookies estritamente necessários. A aplicação define cookies e armazenamento do navegador necessários para o seu acesso, manutenção da sessão, memorização da sua área de trabalho e proteção contra abuso automatizado. Estes carregam sem consentimento porque os Serviços não funcionam sem eles.
B. O website de marketing: dois fornecedores, ambos atrás de um portão de consentimento. Em afka.ai e www.afka.ai dois fornecedores de análise carregam, nenhum até consentir na faixa de cookies.
Se recusar, nenhum script carrega. Pode alterar ou retirar a sua escolha a qualquer momento através do controlo de cookies no website. afka não carrega pixels de publicidade ou rastreamento de redes sociais.
C. Análise de produtos dentro da aplicação. A aplicação utiliza PostHog, em infraestrutura dos Estados Unidos, atrás de um proxy de primeira parte em e.afka.ai para que os pedidos vão para um domínio afka em vez de um de terceiros. Regista eventos de utilização, visualizações de página e identificadores de utilizador e área de trabalho, mostrando quais partes do produto são utilizadas e onde falham. Não é utilizado para publicidade, e o conteúdo de mensagens, transcrições e tarefas nunca é enviado para ele.
D. Os seus controlos. Os controlos do navegador podem bloquear ou eliminar cookies, embora bloquear os estritamente necessários impeça o funcionamento da aplicação. Cada email de marketing contém uma ligação de cancelamento de subscrição; cancelar a subscrição deixa avisos de serviço e segurança em vigor.
afka armazena e processa rotineiramente dados pessoais nos Estados Unidos: alojamento de aplicações, o worker de fundo, a entrada de voz, colocação em cache, limitação de taxa e análise de produtos funcionam em regiões dos Estados Unidos.
A base de dados gerida principal está localizada nos Estados Unidos, na região East US (Virgínia do Norte).
afka não oferece residência de dados da União Europeia.
O isolamento de inquilino é aplicado na base de dados, por segurança ao nível de linha em todas as tabelas de inquilino com FORCE nas tabelas principais, e o modelo nunca contém uma credencial: um gateway de backend injeta-a no momento da execução. A página de segurança abrange estes, os pisos de aprovação e os controlos de transporte. Três pontos têm incidência direta sobre dados pessoais.
A encriptação em repouso é uma propriedade dos fornecedores de base de dados gerida, armazenamento e alojamento subjacentes, fornecida por eles em vez de ser implementada por afka.
O acesso a plataformas de produção é concedido com base no princípio do menor privilégio, autenticado em cada fornecedor, e revogado quando já não é necessário. Não há acesso rotineiro ao conteúdo do Cliente: o pessoal de afka não lê mensagens do Cliente no curso ordinário, e o acesso de suporte é limitado ao que a questão exige. Todos os autorizados a processar Dados do Cliente estão sob uma obrigação de confidencialidade escrita que sobrevive ao seu envolvimento.
A fala capturada de reuniões é eliminada numa janela móvel de trinta (30) dias: as transcrições de reuniões e as amostras de reconhecimento de fala associadas são eliminadas, e na mesma janela o prompt armazenado de uma tarefa e o contexto armazenado de uma aprovação são esvaziados enquanto o registo em si é mantido. A janela é uma tarefa agendada executada diariamente. Os relatórios de política de segurança de conteúdo são eliminados aos trinta (30) dias; os registos de sessão de voz e as aprovações expiradas são eliminados numa base móvel.
afka não opera nenhuma outra varredura de eliminação automática geral. Para além disto, a eliminação ocorre a pedido do Cliente.
Um Cliente pode eliminar dados através dos Serviços: uma tarefa e o seu conteúdo; uma única chamada e a sua transcrição, que os Serviços recusam até o assistente de reunião ter sido removido dessa chamada; e uma conta conectada, desconectando-a. Na desconexão de um conector gerido pela plataforma de conector, afka revoga a conexão aí através de uma chamada de interface de programação de aplicações e regista-a no registo de auditoria; porque a concessão OAuth é mantida por essa plataforma, nenhum registo de token do lado de afka existe para eliminar. Qualquer pedido de eliminação escrito adicional é processado dentro de sessenta (60) dias, sujeito à Secção 7.E.
Na rescisão ou expiração, na eliminação da conta, ou de outra forma após o fim dos Serviços, um Cliente tem trinta (30) dias para exportar ou solicitar a devolução dos seus dados, com exportação de auto-atendimento do registo de auditoria em CSV e NDJSON e assistência para qualquer coisa adicional. Se não o fizer, isso é uma instrução presumida para eliminar os dados incluindo cópias existentes, e afka fá-lo dentro de sessenta (60) dias após esse período de trinta (30) dias terminar. Após a janela de exportação os dados podem não ser recuperáveis. A pedido escrito dentro de sessenta (60) dias da conclusão, afka confirma a eliminação e identifica qualquer coisa retida.
afka não opera nenhuma infraestrutura de cópia de segurança própria. A cópia de segurança e a restauração point-in-time são funções das plataformas de base de dados gerida e alojamento, e os meios de cópia de segurança são sobrescritos no curso ordinário da rotação desses fornecedores. afka não publica nenhum período de retenção de cópia de segurança e não representa que a eliminação de sistemas ativos se reflita imediatamente nas cópias de segurança.
afka pode reter dados pessoais quando exigido por lei, ou sob uma retenção legal razoável para litígio, investigação ou disputa real ou antecipado, retendo apenas o que é necessário e apenas enquanto necessário. Os registos de faturação e fiscais são mantidos pelos períodos que a lei exige.
O registo de auditoria descrito na Secção 6 não é eliminado e não pode ser eliminado: append-only é imposto por um gatilho de base de dados, portanto sobrevive à eliminação dos dados de trabalho subjacentes. O registo de auditoria não contém conteúdo de fala ou mensagem. Uma linha pode ainda conter identificadores que são dados pessoais, como o nome da pessoa que agiu; quando um Cliente precisa que esses sejam apagados para responder a um titular de dados, afka discutirá de boa fé o que pode ser feito consistentemente com a integridade do registo, cuja retenção considera necessária para defender reclamações legais e para garantir o processamento.
Dependendo do local onde vive, pode ter o direito de aceder aos dados pessoais que sobre si são detidos, de os corrigir ou eliminar, de receber uma cópia portátil, de se opor ou restringir o processamento, de retirar um consentimento, e de não ser discriminado pelo exercício destes direitos.
A porta a bater depende das funções na Secção 1. Se os seus dados estão no espaço de trabalho de um Cliente, esse Cliente é o responsável pelo tratamento: escreva para ele. Se afka é o responsável pelo tratamento (a sua conta, os seus registos de faturação, a sua visita ao website), escreva para privacy@afka.ai.
Quando dados pessoais são transferidos para afka fora da Área Económica Europeia, Reino Unido ou Suíça, a transferência é feita sob as Cláusulas Contratuais Padrão da Comissão Europeia, e sob o Aditamento de Transferência Internacional de Dados do Reino Unido quando o UK GDPR se aplica, cada um conforme incorporado pela Secção 8 do DPA. As medidas em que se confia estão no Anexo II desse documento.
Representante da UE sob o Artigo 27 do GDPR. Afka, Inc. designou Dmitry Melnik, estabelecido na Polónia, como seu representante na União para os fins do Artigo 27 do GDPR. Os titulares de dados e as autoridades de supervisão na Área Económica Europeia podem contactar o representante em privacy@afka.ai, e afka pede que a correspondência seja marcada para a atenção do representante da UE.
Quando um Cliente liga uma conta Google, a utilização e transferência de informações recebidas das interfaces de programação de aplicações do Google por parte da afka para qualquer outra aplicação cumprem a Política de Dados de Utilizador dos Serviços da API do Google, incluindo os seus requisitos de Utilização Limitada. A aplicação da afka solicita estes âmbitos e nenhuns outros.
Os quatro são âmbitos sensíveis ao abrigo da Política de Dados do Utilizador dos Serviços de API da Google. A afka não solicita qualquer âmbito restrito.
| Âmbito | O que permite | Por que afka o solicita | Dados que afka recebe |
|---|---|---|---|
| gmail.send | Enviar correio como utilizador com sessão iniciada. Não concede capacidade de ler uma caixa de correio. | Para que a afka possa enviar apenas uma mensagem que o utilizador aprovou dentro da afka, a partir da própria conta Gmail do utilizador. A afka nunca lê, lista, procura nem armazena a caixa de correio através deste cliente, e nenhum âmbito mais restrito permite enviar uma mensagem. | A mensagem que afka envia e o resultado da entrega. Este âmbito não devolve conteúdos da caixa de correio. |
| calendar.events | Criar, editar e eliminar eventos no calendário do utilizador. | Para que a afka possa criar ou atualizar um evento quando o utilizador pede para agendar um. O calendar.events.readonly por si só não permite agendar, e o âmbito de calendário mais amplo é desnecessário porque a afka nunca altera as definições do calendário nem os calendários de outros utilizadores. | Títulos, horas, descrições, localizações, identificadores de organizador e participantes para eventos alterados. |
| calendar.events.readonly | Ler eventos de calendário sem os alterar. | Para que a afka possa ler os próximos eventos, informar o utilizador e participar nas reuniões em que lhe foi pedido que participasse. | Títulos, horas, descrições, localizações, identificadores de organizador e participantes. |
| chat.bot | Operar a aplicação afka dentro de um espaço Google Chat. | Para que a afka receba e responda às mensagens dirigidas à aplicação afka do Chat num espaço onde um utilizador a adicionou. Não existe um âmbito mais restrito para uma aplicação do Chat. | Mensagens dirigidas à aplicação em espaços aos quais foi adicionada, com identificadores de remetente, nomes e marcas de tempo. |
Cada bloco descreve o que afka recebe nessa plataforma, o que se compromete a fazer, e como revogar o acesso. Em todas elas, um agente lê apenas as conversas em que foi adicionado e mensagens diretas a ele endereçadas, nunca um espaço de trabalho inteiro; os dados da plataforma são usados apenas para operar os agentes desse Cliente, escrever o registo de auditoria e apoiar o Cliente; e nunca são vendidos ou usados para publicidade.
O que afka recebe. Identificadores de espaço de trabalho e equipa, identificadores de utilizador e nomes de apresentação, e conteúdo de mensagens e metadados em canais em que a aplicação foi adicionada e mensagens diretas com ela.
Compromissos. afka não utiliza dados obtidos das interfaces de programação de aplicações do Slack para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral. afka solicita os âmbitos mais restritos que as suas funcionalidades necessitam.
Revogar o acesso. Um proprietário ou administrador do espaço de trabalho pode remover a aplicação nas definições de administração do Slack, revogando a concessão; removê-la de um canal impede que o agente a leia.
O que afka recebe. Identificadores de inquilino, equipa e canal, identificadores de utilizador e nomes de apresentação, e conteúdo de mensagens e metadados em conversas em que a aplicação participa. Quando o assistente de reunião é convidado para uma chamada, a transcrição e identificadores de participantes.
Compromissos. afka não utiliza dados obtidos das interfaces de programação de aplicações do Microsoft para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral. O acesso é limitado às permissões que o administrador consente.
Revogar o acesso. Um administrador de inquilino pode remover a aplicação do Teams, ou revogar o seu consentimento na consola de administração do Microsoft Entra.
O que afka recebe. Identificadores de espaço, identificadores de utilizador e nomes de apresentação, e mensagens endereçadas à aplicação em espaços em que foi adicionada, com metadados. O âmbito é chat.bot, descrito na Secção 10.
Compromissos. Os compromissos de Utilização Limitada na Secção 10 aplicam-se integralmente aqui: afka não utiliza dados obtidos das interfaces de programação de aplicações do Google para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral, e não permite que humanos os leiam exceto pelas quatro exceções aí listadas.
Revogar o acesso. Remova a aplicação do espaço, desconecte a conta Google em afka, ou revogue em myaccount.google.com/permissions.
O que afka recebe. No Zoom Team Chat: identificadores de conta e canal, identificadores de utilizador e nomes de apresentação, e conteúdo de mensagens e metadados em conversas em que o agente participa. Quando o assistente de reunião é convidado para uma chamada: a transcrição, identificadores e nomes de apresentação de participantes, e metadados de reunião. Participa como um participante nomeado e visível e anuncia-se; afka transcreve e não grava vídeo.
Compromissos. afka não utiliza dados obtidos das interfaces de programação de aplicações do Zoom para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral. Transcrições e amostras de reconhecimento de fala são eliminadas na janela móvel de trinta (30) dias na Secção 7.
Revogar o acesso. Um proprietário ou administrador de conta pode desinstalar afka na página de gestão do Zoom App Marketplace. Um Cliente pode cancelar o assistente antes de ele se juntar, ou removê-lo durante a chamada.
O que afka recebe. Identificadores de servidor e canal, identificadores de utilizador e nomes de apresentação, e conteúdo de mensagens e metadados em canais em que a aplicação foi adicionada e mensagens diretas com ela.
Compromissos. afka não utiliza dados obtidos das interfaces de programação de aplicações do Discord para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral.
Revogar o acesso. Um administrador de servidor pode remover a aplicação do servidor a qualquer momento.
O que afka recebe. Identificadores de espaço de trabalho, espaço, lista e tarefa, identificadores de membro e nomes de apresentação, e as tarefas e comentários com que um agente é solicitado a trabalhar.
Uma divulgação importante. A entrega no ClickUp utiliza as credenciais do membro que ligou a conta, lidas do cofre de segredos para cada entrega. Comentários e atualizações que o agente faz aparecem portanto sob o próprio nome desse membro, não sob uma identidade de aplicação separada. Um Cliente deve informar esse membro primeiro.
Compromissos. afka não utiliza dados obtidos das interfaces de programação de aplicações do ClickUp para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizagem automática generalizados ou de propósito geral.
Revogar o acesso. Desconecte a conta ClickUp na aplicação afka, revogando a ligação na plataforma do conector, ou revogue afka nas definições de integrações do ClickUp.
Os Serviços são software empresarial, vendido a organizações para uso pelo seu pessoal. Não são direcionados a crianças e a afka não recolhe intencionalmente dados pessoais de uma criança. Submeter dados pessoais de uma criança com menos de dezasseis (16) anos é proibido pela DPA. Se a afka souber que detém tais dados, elimina-os; escreva para privacy@afka.ai se acreditar que tal ocorreu.
afka revê esta política pelo menos anualmente e atualiza-a quando o produto ou a lei mudam; a versão atual é a que se encontra em afka.ai/legal/privacy. Quando uma alteração reduz materialmente a proteção conferida aos dados pessoais, afka notifica por correio eletrónico o administrador da conta registado e publica em afka.ai/legal antes de a alteração entrar em vigor. As alterações de sub-processadores seguem a Secção 7.3 do DPA.
Assuntos de protecção de dados devem ser enviados para privacy@afka.ai: questões sobre esta política, pedidos para exercer os direitos na Secção 8, pedidos sob o RGPD e as leis de privacidade dos estados dos Estados Unidos, correspondência para o representante da UE nomeado na Secção 9, recursos de privacidade e questões sobre uma violação de dados pessoais.
Tudo o resto vai para support@afka.ai: suporte, facturação, vendas e questões gerais e notificações de contrato. Quando é necessário notificação formal por correio, escreva para Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, United States.
Consulte também os Termos de Serviço, o Acordo de Processamento de Dados e a página de segurança.