Daten schwärzen
Wenn Sie die Kommunikations-APIs von Vonage nutzen, werden Serverprotokolle und Transaktionsdatensätze zu den Aktivitäten erstellt. Die Transaktionsdatensätze zu den Aktivitäten werden als Kommunikationsdetaildatensätze oder Anrufdetaildatensätze (CDRs) bezeichnet.
Serverprotokolle werden zwischen 15 und 30 Tagen aufbewahrt, während die CDRs 13 Monate lang gespeichert werden. Sowohl Serverprotokolle als auch CDRs können von unseren Support-Mitarbeitern zu verschiedenen Zwecken eingesehen werden, darunter Tests und Fehlerbehebung, die Diagnose von Benutzerproblemen sowie der Abgleich der CDRs mit den Transaktionsaufzeichnungen der Kunden.
Der Auto-Redact-Dienst und die Redact API können verwendet werden, um personenbezogene Daten aus Ihren CDRs und Serverprotokollen zu entfernen (nur „Advanced Auto-Redact“). Nachstehend finden Sie Einzelheiten dazu, wie Sie die Redact API oder den Auto-Redact-Dienst für Ihren Account aktivieren können. Zu den personenbezogenen Daten gehören in der Regel die Telefonnummer des Empfängers bei ausgehenden Nachrichten oder Anrufen sowie die Telefonnummer des Absenders bei eingehenden Nachrichten oder Anrufen. Bei Nachrichten umfassen personenbezogene Daten zudem den Nachrichteninhalt und bei ausgehenden SMS die IP-Adresse. In Serverprotokollen werden dieselben personenbezogenen Daten wie in CDRs gespeichert.
Bei der Schwärzung werden die tatsächlichen personenbezogenen Daten in den geschwärzten Feldern durch die Zeichenfolge überschrieben. [REDACTED]. Die geschwärzten personenbezogenen Daten werden endgültig gelöscht.
Die Kunden können die redigierten CDRs entweder über die Vonage Reports – Reports API-Referenz, oder das Kunden-Dashboard indem Sie zu folgender Seite navigieren: Protokolle
Der Auto-Redact-Dienst bietet eine einfache, pauschale Lösung, die bei Aktivierung automatisch alle Bereiche in allen Diensten unkenntlich macht. Für eine feinere Steuerung, bei der Sie auswählen können, welches Produkt betroffen sein soll, können Sie die kostenlose Redact API nutzen.
Redact API
Die Redact API bietet Vonage-Kunden einen Endpunkt, über den sie programmgesteuert die Schwärzung von CDRs (die 13 Monate lang aufbewahrt werden) anfordern können, die auf der Vonage-Plattform gespeichert sind. Die Redact API verfügt nicht über die Möglichkeit, Serverprotokolle (die etwa 15 Tage lang aufbewahrt werden) zu schwärzen.
Um die Redact API zu nutzen, müssen Sie die Transaktions-IDs (Nachrichten- oder Anruf-IDs) angeben, die in den Antworten auf die von Ihnen an die Kommunikations-APIs von Vonage gesendeten API-Anfragen zurückgegeben werden. Für jede ID müssen Sie eine Anfrage an die Vonage Redact API.
Es ist nicht möglich, die Anfrage an die Redact API unmittelbar nach Erhalt der Transaktions-ID zu stellen, da es einige Zeit (bis zu mehreren Minuten) dauert, bis die CDRs in den Langzeitspeicher übertragen werden, aus dem die Redact API die Daten redigiert. Daher müssen Sie entweder die zurückgegebenen Transaktions-IDs (CDR-IDs) zur späteren Verwendung in Ihrer Datenbank speichern oder die Reports API nutzen, um die CDRs zusammen mit ihren IDs für Ihren Account abzurufen. Weitere Details finden Sie weiter unten.
Der Umfang der Redact API hängt davon ab, welche Vonage Kommunikations-APIs Sie verwendet haben. Eine detaillierte Beschreibung finden Sie weiter unten.
Um Zugriff auf die Redact API zu beantragen, besuchen Sie bitte die Vonage API-Supportportal.
Weitere Informationen über die Redact API finden Sie in der Vonage Redact API – Referenz.
Dienst zur automatischen Schwärzung
Vonage bietet einen Standard-Dienst zur automatischen Schwärzung sowie einen erweiterten Dienst zur automatischen Schwärzung an, die personenbezogene Daten automatisch aus unseren Systemen schwärzen, ohne dass Sie etwas tun müssen. Je nach dem von Ihnen gewählten Dienst können Sie festlegen, ob die Schwärzung sofort erfolgen soll (gilt nur für die SMS API, die Messages API, die Verify API und die Number Insight API) oder mit einer Verzögerung von mehreren Tagen (gilt nur für die Standardversion). Unterstützte Werte sind 7, 15, 30, 60 und 90 Tage. Der Umfang der Schwärzung und die konfigurierbare Verzögerung hängen davon ab, welche der Vonage-Kommunikations-APIs Sie verwenden. Einige Kommunikations-APIs unterstützen nur die Standard-Autoschwärzung, während andere auch die erweiterte Autoschwärzung unterstützen. „Standard Auto-Redact“ kann keine Serverprotokolle redigieren. Es redigiert nur CDRs, während in Serverprotokollen personenbezogene Daten etwa 15 Tage lang aufbewahrt werden. „Advanced Auto-Redact“ redigiert sowohl die CDRs als auch die Serverprotokolle. Eine detaillierte Beschreibung finden Sie in den folgenden Abschnitten.
Die entsprechenden Preise für den Auto-Redact-Service finden Sie hier: Preise für die Messages API.
Um die Aktivierung des Auto-Redact-Dienstes für Ihren Account zu beantragen, wenden Sie sich bitte an Ihren Kundenbetreuer oder eine Supportanfrage stellen und geben Sie die erforderlichen Informationen in das Formular ein. Dadurch wird ein Ticket bei unserem Support-Team erstellt, das gemeinsam mit den zuständigen internen Teams die Aktivierung für Ihren Account vornehmen wird. Zum Schutz unserer Kunden führen wir eine erste Überprüfung Ihres Unternehmens durch, bevor wir den Auto-Redact-Dienst für Ihren Account aktivieren. Dazu müssen wir Sie möglicherweise um weitere Angaben bitten.
Auto-Redact vs. Redact API
| Eigenschaften | Redact API | Auto-Redaktion Standard | Auto-Redact Erweitert |
|---|---|---|---|
| Verwendung | Für jeden Datensatz, den Sie schwärzen wollen, benötigen Sie eine Datensatz-ID und müssen eine Anfrage an die Redact API. | Automatisch. Erfordert kein Eingreifen des Kunden. | Automatisch. Erfordert kein Eingreifen des Kunden. |
| Umfang der Redigierung | Nur CDRs | Nur CDRs | Serverprotokolle und CDRs |
| Redaktionsoptionen | Eine Anfrage pro Produkt | Behoben (alle unterstützten Produkte) | Behoben (alle unterstützten Produkte) |
| Verzögerung beim Aufruf | Kann erst dann erfolgreich aufgerufen werden, wenn das CDR in den Langzeitspeicher übertragen wurde. | 7, 15, 30, 60 und 90 Tage | Unmittelbar |
| Bereitstellung | Erforderlich | Erforderlich | Erforderlich |
| Unterstützte Produkte | SMS, Nummernauskunft, Messages API*, Voice API, Verify, Netzwerk-APIs**, Vonage QoD | SMS, Nummernauskunft, Messages API*, Sprachdienste, Verify | SMS, Nummernauskunft, Messages API*, Verify |
| Preis | Kostenlos | Bezahlt | Bezahlt |
*Unterstützte Kanäle: SMS, WhatsApp, RCS, E-Mail, Messenger, Viber, MMS
**Umfasst alle bestehenden und zukünftigen Netzwerk-APIs**
Detaillierte Beschreibung des Umfangs der Schwärzung pro API
SMS API
| Merkmal | Beschreibung |
|---|---|
| Personenbezogene Daten | Zu den personenbezogenen Daten gehören der Inhalt der Nachricht, die Telefonnummer und die IP-Adresse des Empfängers bei ausgehenden Nachrichten sowie die Telefonnummer des Absenders bei eingehenden Nachrichten. Personenbezogene Daten werden im Langzeitspeicher von CDRs, in Serverprotokollen und in Datenpipeline-Protokollen gespeichert. Die SMS API nutzt eine Datenpipeline-Software, um CDRs in verschiedene Datenbanken zu übertragen. Die Datenpipeline speichert CDRs zusammen mit der Telefonnummer des Empfängers bzw. des Absenders für 7 Tage. Personenbezogene Daten, die im Langzeitspeicher abgelegt sind, werden gemäß der obigen Tabelle 13 Monate lang aufbewahrt. In den Serverprotokollen gespeicherte Daten werden 10 Tage lang aufbewahrt. |
| Unterstützte Art der automatischen Schwärzung | Fortgeschritten oder Standard |
| Details automatisch schwärzen | Die erweiterte automatische Schwärzung für SMS schwärzt CDRs, Serverprotokolle und die Protokolle der Datenpipeline. Der Umfang der automatischen Schwärzung umfasst Folgendes: Schwärzung von Nachrichteninhalten und Telefonnummern. Ausgehende Nachrichten – Telefonnummer und IP-Adresse des Empfängers. Eingehende Nachrichten – Telefonnummer des Absenders. Bei der sofortigen Schwärzung wird der Nachrichteninhalt überhaupt nicht geschrieben, auch nicht in die Serverprotokolle oder die Datenpipeline-Protokolle. Die Telefonnummer wird von der SMS API verschlüsselt, bevor sie in die Serverprotokolle und die Datenpipeline-Protokolle geschrieben wird. Wenn CDRs in den Langzeitspeicher für CDRs übertragen werden, wird das verschlüsselte Nummernfeld automatisch zusammen mit der IP-Adresse unkenntlich gemacht. Die Protokolle, die verschlüsselte Nummern und IP-Adressen enthalten, verfallen von selbst. Nur eine begrenzte Anzahl autorisierter Vonage-Techniker hat Zugriff auf die oben genannten Entschlüsselungsschlüssel, die im Secret Manager gespeichert sind. Die erweiterte automatische Schwärzung ist ausschließlich für Nachrichten verfügbar, die über die Vonage-SMS-API gesendet werden. Für eingehende Nachrichten, die über die Vonage-SMS-API empfangen werden, können Kunden die Standard-Funktion zur automatischen Schwärzung nutzen, sofern keine Geschäftspartnervereinbarung (Business Associate Agreement, BAA) gemäß HIPAA vorliegt. |
Number Insight API
| Merkmal | Beschreibung |
|---|---|
| Personenbezogene Daten | Zu den personenbezogenen Daten gehören die Telefonnummer sowie die Angaben zum Inhaber der Telefonnummer: Vorname, Nachname, Name des Anrufers und Teilnehmer-ID. Die NI-API nutzt die Datenpipeline-Software, um CDRs in verschiedene Datenbanken zu übertragen. Personenbezogene Daten werden im Langzeitspeicher von CDRs, Serverprotokollen und Datenpipeline-Protokollen gespeichert. Die Datenpipeline bewahrt Protokolle, die personenbezogene Daten enthalten, 7 Tage lang auf. Personenbezogene Daten, die im Langzeitspeicher abgelegt sind, werden gemäß der obigen Tabelle 13 Monate lang aufbewahrt. In den Serverprotokollen gespeicherte Daten werden 13 Tage lang aufbewahrt. |
| Unterstützte Art der automatischen Schwärzung | Fortgeschritten oder Standard |
| Details automatisch schwärzen | Die erweiterte automatische Schwärzung von NI schwärzt Serverprotokolle, CDRs und die Protokolle der Datenpipeline. Der Umfang der automatischen Schwärzung umfasst Folgendes: Schwärzung von Telefonnummern und Angaben zum Eigentümer. Wenn die sofortige Schwärzung konfiguriert ist, wird der Inhalt der geschwärzten Felder überhaupt nicht geschrieben, auch nicht in die Serverprotokolle oder die Protokolle der Datenpipeline. |
Messages API
| Merkmal | Beschreibung |
|---|---|
| Personenbezogene Daten | Zu den personenbezogenen Daten gehören der Inhalt der Nachricht sowie die Telefonnummer des Empfängers bei ausgehenden Nachrichten bzw. die Telefonnummer des Absenders bei eingehenden Nachrichten. Personenbezogene Daten werden im Langzeitspeicher von CDRs, in Serverprotokollen und in den Protokollen der Datenpipeline gespeichert. Die Messages API nutzt eine Datenpipeline-Software, um CDRs in verschiedene Datenbanken zu übertragen. Die Datenpipeline speichert CDRs zusammen mit der Telefonnummer des Empfängers bzw. des Absenders für 7 Tage. Personenbezogene Daten, die im Langzeitspeicher abgelegt sind, werden gemäß der obigen Tabelle 13 Monate lang aufbewahrt. In den Serverprotokollen gespeicherte Daten werden etwa 10 Tage lang aufbewahrt. |
| Unterstützte Art der automatischen Schwärzung | Fortgeschritten oder Standard |
| Details automatisch schwärzen | Die standardmäßige automatische Schwärzung für die Messages API schwärzt ausschließlich CDRs im Langzeitspeicher für CDRs. Der Umfang der automatischen Schwärzung umfasst Folgendes: Schwärzung von Nachrichteninhalten und Telefonnummern. Ausgehende Anrufe – Telefonnummer des Empfängers. Eingehende Anrufe – Telefonnummer des Absenders. |
Voice API
Wenn Sie die Voice API zum Tätigen von Anrufen verwenden, werden eine oder mehrere Anrufressourcen sowie Anrufdetaildatensätze (CDRs) erstellt. Sie können zwar den Auto-Redact-Dienst oder die Redact API nutzen, um personenbezogene Daten (in diesem Fall die Telefonnummer) aus den CDRs zu entfernen, doch die Anrufressourcen mit den Telefonnummern bleiben weiterhin bestehen.
Anrufressourcen werden als "Strecken" gespeichert. Wenn z. B. ein Proxy-Anruf zwischen einer virtuellen Nummer V und zwei anderen Telefonnummern A und B aufgebaut wird, gibt es zwei Teilstrecken, eine zwischen A und V und eine zwischen B und V. Diese werden als zwei separate Teilstrecken-Ressourcen mit ihren eigenen eindeutigen Kennungen gespeichert.
Um die Identifikatoren der Beinressourcen zu ermitteln, verwenden Sie die Endpunkt „List Legs“ und fügen Sie einen Abfrageparameter zum Filtern nach der conversationUuid des Anrufs.
Sobald die Identifikatoren bekannt sind, kann jede Beinressource mit dem Befehl Bein-Endpunkt löschen.
Für Sprachanwendungen mit aktivierten Anrufaufzeichnungen, z. B. mit der Funktion Aktion aufzeichnen Bei einem NCCO wird eine Medienressource angelegt, die die Aufzeichnung enthält. Diese kann mithilfe der DELETE-Methode der Endpunkt „Medienelement löschen“.
| Merkmal | Beschreibung |
|---|---|
| Personenbezogene Daten | Zu den personenbezogenen Daten gehören die Telefonnummer des Empfängers bei ausgehenden Anrufen und die Telefonnummer des Anrufers bei eingehenden Anrufen. |
| Unterstützte Art der automatischen Schwärzung | Standard |
| Details automatisch schwärzen | Die Standard-Automatische-Schwärzung für die Voice API schwärzt ausschließlich CDRs im Langzeitspeicher für CDRs. Der Umfang der Schwärzung umfasst Folgendes: die Telefonnummern des Absenders und des Empfängers. |
API verifizieren
| Merkmal | Beschreibung |
|---|---|
| Personenbezogene Daten | Zu den personenbezogenen Daten gehören die Telefonnummer oder E-Mail-Adresse sowie die Kundennummer für Nachrichten oder Anrufe. |
| Unterstützte Art der automatischen Schwärzung | Fortgeschritten oder Standard |
| Details automatisch schwärzen | Die Standard-Automatische-Schwärzung für die Verify-Redact API schwärzt ausschließlich CDRs im Langzeitspeicher für CDRs. Der Umfang der Schwärzung umfasst Folgendes: die Zielrufnummer oder E-Mail-Adresse sowie die Kundenreferenz. |
Anträge auf Löschung
Gemäß der DSGVO (sowie anderen Datenschutzgesetzen und -vorschriften) haben betroffene Personen das Recht, von einem Unternehmen die Löschung der Daten zu verlangen, die das Unternehmen über sie gespeichert hat.
Wenn ein Nutzer Sie auffordert, seine personenbezogenen Daten zu löschen, können Sie die Redact API nutzen, um die personenbezogenen Daten dieser Person aus allen Kommunikationsaufzeichnungen (sogenannten „CDRs“) in unserem System zu entfernen, oder den Auto-Redact-Dienst erwerben.
Kunden-Dashboard
Wenn Sie einen Nachweis über die Schwärzung von Daten erbringen müssen, können Sie dies über den Bereich „Protokolle“ im Kunden-Dashboard tun.
In der Vonage Kunden Dashboard, ist es möglich, über eine Benutzeroberfläche nach Datensätzen zu suchen. Im Allgemeinen können Suchvorgänge durchgeführt werden, indem man zu Protokoll > [Auswahl des entsprechenden Produkts], und Suchen:
- Transaktions-ID, um beispielsweise Details zu einer einzelnen SMS abzurufen, indem Sie die
message-id. - Telefonnummer und Datum, um beispielsweise alle SMS zu finden, die an einem bestimmten Datum an eine bestimmte Telefonnummer gesendet wurden.
- Datumsbereich, um beispielsweise alle Nachrichten (bis zu einer Obergrenze von 4000) herunterzuladen, die zwischen zwei bestimmten Datumsangaben gesendet wurden.
Diese Methode könnte geeignet sein, wenn Sie eine oder mehrere Nachrichten suchen möchten, die an eine einzelne Person gesendet wurden, da Abfragen auf 30 Tage begrenzt sind. Für längere Zeiträume können Sie die Reports API nutzen.
Über das Dashboard können Sie suchen nach SMS-Protokolle, Sprachanrufe, Anfragen verifizieren, SIM-Wechsel, QoD-Anfragen und Numbers Einsicht. Sie können nach absoluten oder relativen Datumsangaben suchen.
Reports API
Wenn Sie einen Nachweis über die Schwärzung von Daten erbringen müssen, können Sie dies über die Reports API tun.
Die Reports API kann verwendet werden, um nach allen Arten von Datensätzen für alle Arten von Kommunikations-APIs in Massen zu suchen. Es gibt zwei relevante Modi:
- Ruft einen JSON-Datensatz ab, der eine einzelne Nachricht oder einen einzelnen Anruf beschreibt. Er kann abgefragt werden mit der Datensätze synchron laden Endpunkt.
- Rufen Sie mehrere Datensätze gleichzeitig ab. Dies kann entweder durch Angabe eines Datumsbereichs in der Datensätze synchron laden Endpunkt oder durch Erstellen eines CSV-Berichts, der alle Datensätze enthält, mithilfe der Einen asynchronen Bericht erstellen Endpunkt.
Wie Sie die Reports API verwenden können, erfahren Sie in der Reports API Übersicht.
Technische Unterstützung Auswirkungen
Bitte beachten Sie, dass sich die Schwärzung von Daten negativ auf unsere Fähigkeit auswirken kann, kundenspezifische Serviceverschlechterungen zu beheben. Im Rahmen unseres Engagements für den Erfolg unserer Kunden wird der Vonage Support versuchen, allen Kunden, wo immer möglich, Unterstützung zu bieten.
Die durch die Redact API durchgeführte Schwärzung hat nur begrenzte Auswirkungen auf den Vonage-Support, da wir weiterhin Zugriff auf die ungeschwärzten Serverprotokolle haben, bis diese verfallen (die Verfallsfrist beträgt etwa 15 Tage). Gleiches gilt für die automatische Schwärzung mit Verzögerung, die vom Auto-Redact-Dienst durchgeführt wird. „Advanced Auto-Redact“ hat die größten Auswirkungen auf den Vonage-Support, da es so konfiguriert ist, dass es eine sofortige Schwärzung durchführt, sodass keine ungeschwärzten Datenquellen übrig bleiben, die der Vonage-Support zur Fehlerbehebung nutzen könnte.
In der Regel diagnostiziert der Vonage-Support Probleme, indem er einen bestimmten problematischen API-Aufruf oder ein Kommunikationsereignis im Zusammenhang mit dem Problem bzw. ein Muster verwandter Ereignisse (Nachrichten oder Anrufe) identifiziert. Oft muss der Vonage-Support die mit dem Problem verbundenen Datensätze anhand des Datums des Vorfalls und einer Telefonnummer oder eines Nachrichtentextes/Nachrichteninhalts ermitteln. Beispiele hierfür wären:
- Die
toRufnummer für eine ausgehende SMS an das Telefon eines Ihrer Benutzer. - Die
fromRufnummer für einen eingehenden Anruf an Ihre virtuelle Vonage-Nummer.
Wenn Sie die sofortige Nummernmaskierung aktivieren, kann der Vonage-Support Ihnen nicht allein anhand der Telefonnummer und des Zeitfensters weiterhelfen. Ohne die Telefonnummern in unseren Datensätzen und Protokollen kann der Vonage-Support keine Differenzanalyse durchführen und fehlgeschlagene sowie erfolgreiche Transaktionen im Zeitverlauf (Muster) mit einer einzelnen Nummer oder einem Nummernbereich vergleichen. Stattdessen müssen Sie die entsprechenden Transaktions-IDs angeben, die Ihnen in den API-Antworten mitgeteilt wurden. Bei SMS ist dies beispielsweise die message-id Wert. Falls Ihr System die von den Vonage-APIs empfangenen Antworten nicht protokolliert bzw. speichert oder der Zugriff auf diese Antwortdaten schwierig ist, sollten Sie entweder die Reports API oder das Kunden-Dashboard nutzen, um Ihre Transaktionsdatensätze in unserem System einzusehen, die für das Problem relevanten Datensätze zu ermitteln und uns deren IDs zur Fehlerbehebung mitzuteilen.
Anhand dieser IDs kann der Vonage-Support das Problem möglicherweise sofort identifizieren, in manchen Fällen kann dies jedoch auch einige Zeit in Anspruch nehmen. Wenn beispielsweise die sofortige erweiterte automatische Schwärzung für SMS aktiviert ist und ein Telekommunikationsdienstleister die SMS aufgrund lokaler Vorschriften zum Inhalt der Nachricht oder aus anderen Gründen ablehnt, Probleme mit der Unicode-Kodierung, dann kann der Vonage-Support ohne Kenntnis des Nachrichtentextes das Problem nicht sofort eingrenzen und muss möglicherweise sogar den Telekommunikationsanbieter in die Fehlerbehebung einbeziehen.
Bitte beachten Sie, dass alle Transaktionsdatensätze nach 13 Monaten gelöscht werden. Daher können wir Ihnen nach Ablauf dieser Frist nicht mehr bei der Fehlerbehebung im Zusammenhang mit einer Transaktion helfen.