Ocultar tus datos
Cuando se utilizan las API de comunicación de Vonage, se generan registros de servidor y registros transaccionales de la actividad. Los registros transaccionales de la actividad se denominan «registros de detalles de comunicación» o «registros de detalles de llamada» (CDR).
Los registros del servidor se conservan entre 15 y 30 días, mientras que los CDR se almacenan durante 13 meses. Nuestro personal de asistencia técnica puede consultar tanto los registros del servidor como los CDR con diversos fines, entre los que se incluyen la realización de pruebas y la depuración, el diagnóstico de problemas de los usuarios y la conciliación de los CDR con los registros de transacciones de los clientes.
El servicio de ocultación automática y la Redact API pueden utilizarse para eliminar datos personales de tus CDR y registros del servidor (solo en la versión avanzada de ocultación automática). A continuación encontrarás información detallada sobre cómo activar la Redact API o el servicio de ocultación automática en tu Account. Los datos personales suelen incluir el número de teléfono del destinatario en el caso de los mensajes o llamadas salientes, y el número de teléfono del remitente en el caso de los mensajes o llamadas entrantes. En el caso de los mensajes, los datos personales también incluyen el contenido del mensaje y, en el caso de los SMS salientes, la dirección IP. Los registros del servidor almacenan los mismos datos personales que los CDR.
Al censurar los datos, el contenido real de los datos personales que figura en los campos censurados se sobrescribe con la cadena [REDACTED]. Los datos personales que se ocultan se eliminan de forma definitiva.
Los clientes pueden consultar los CDR censurados utilizando bien el Referencia de la Reports API de Vonage, o el Panel de control del cliente accediendo a Registros
El servicio de ocultación automática ofrece una solución sencilla y general que, una vez activado, oculta automáticamente toda la información de todos los ámbitos en todos los servicios. Si necesitas un control más preciso que te permita elegir qué producto, puedes utilizar la Redact API gratuita.
Redact API
La Redact API ofrece a los clientes de Vonage un punto de acceso para solicitar de forma programada la supresión de los registros de datos de llamadas (CDR, conservados durante 13 meses) almacenados en la plataforma de Vonage. La Redact API no permite suprimir los registros del servidor (conservados durante aproximadamente 15 días).
Para usar la Redact API, debes proporcionar los ID de transacción (mensaje o llamada) devueltos en las respuestas a las solicitudes de API enviadas por ti a las API de comunicación de Vonage. Para cada ID, debes realizar una solicitud a la función Redact API de Vonage.
No es posible realizar la solicitud a la Redact API inmediatamente después de recibir el ID de la transacción, ya que los CDR tardan un tiempo (hasta varios minutos) en propagarse al almacenamiento a largo plazo del que la Redact API extrae la información. Por lo tanto, deberá guardar los ID de transacción (CDR) devueltos en su base de datos para consultarlos más adelante o utilizar la Reports API para recuperar los CDR junto con sus ID correspondientes a su Account. A continuación encontrará más detalles.
El alcance de la redacción de Redact API depende de qué API de comunicación de Vonage estabas usando. La descripción detallada se proporciona a continuación.
Para solicitar acceso a la Redact API, visita la Portal de asistencia de la API de Vonage.
Para obtener más información sobre la Redact API, consulte el documento Referencia de la Redact API de Vonage.
Servicio de censura automática
Vonage ofrece un servicio de censura automática estándar y un servicio de censura automática avanzada que ocultan automáticamente los datos personales de nuestros sistemas sin que usted tenga que hacer nada. Dependiendo del servicio que seleccione, puede definir si desea que la supresión se realice de forma inmediata (solo se aplica a las API de SMS, Mensajes, Verify y Number Insight API) o con un retraso de varios días (solo se aplica a la versión estándar). Los valores admitidos son 7, 15, 30, 60 y 90 días. El alcance de la supresión y el retraso configurable dependen de cuál de las API de comunicación de Vonage esté utilizando. Algunas API de comunicación solo admiten la supresión automática estándar, mientras que otras también admiten la supresión automática avanzada. La «Redacción automática estándar» no puede censurar los registros del servidor. Solo censura los CDR, pero en los registros del servidor los datos personales se conservan durante aproximadamente 15 días. La «Redacción automática avanzada» censura tanto los CDR como los registros del servidor. En los párrafos siguientes se ofrece una descripción detallada.
Aquí encontrará los precios correspondientes al servicio de censura automática: Precios de la Messages API.
Para solicitar la activación del servicio de censura automática en tu cuenta, ponte en contacto con tu gestor de cuenta, o enviar una solicitud de asistencia e introduce la información necesaria en el formulario. De este modo, se creará un ticket con nuestro equipo de asistencia, que colaborará con los equipos internos pertinentes para habilitarlo en tu Account. Para proteger a nuestros clientes, llevaremos a cabo una revisión inicial de tu empresa antes de activar el servicio de censura automática en tu Account. Es posible que, para ello, tengamos que ponernos en contacto contigo para solicitarte más detalles.
Auto-redact vs Redact API
| Características | Redact API | Norma de ocultación automática | Auto-redactar Avanzado |
|---|---|---|---|
| Uso | Para cada registro que quieras ocultar, debes conocer el identificador del registro y presentar una solicitud ante el Redact API. | Automático. No requiere ninguna intervención por parte del cliente. | Automático. No requiere ninguna intervención por parte del cliente. |
| Ámbito de redacción | Solo CDR | Solo CDR | Registros del servidor y CDR |
| Opciones de censura | Una sola solicitud por producto | Corregido (todos los productos compatibles) | Corregido (todos los productos compatibles) |
| Retraso de invocación | Solo se puede invocar correctamente una vez que el CDR se haya propagado al almacenamiento a largo plazo | 7, 15, 30, 60 y 90 días | Inmediato |
| Aprovisionamiento | Requerido | Requerido | Requerido |
| Productos compatibles | SMS, Number Insight, Messages API*, Voice API, Verify, API de red**, Vonage QoD | SMS, Información sobre números, Messages API*, Voz, Verify | SMS, Información sobre números, Messages API*, Verify |
| Precio | Gratis | Remunerado | Remunerado |
*Canales compatibles: SMS, WhatsApp, RCS, correo electrónico, Messenger, Viber, MMS
**Incluye todas las API de red actuales y futuras**
Descripción detallada del alcance de la censura por API
SMS API
| Característica | Descripción |
|---|---|
| Datos personales | Los datos personales incluyen el contenido del mensaje, el número de teléfono del destinatario y la dirección IP en el caso de los mensajes salientes, y el número de teléfono del remitente en el caso de los mensajes entrantes. Los datos personales se almacenan en el sistema de almacenamiento a largo plazo de los CDR, los registros del servidor y los registros del canal de datos. La SMS API utiliza un software de canalización de datos para transferir los CDR a diversas bases de datos. El canal de datos conserva los CDR junto con el número de teléfono del destinatario o del remitente durante 7 días. Los datos personales almacenados a largo plazo se conservan durante 13 meses, tal y como se indica en la tabla anterior. Los datos almacenados en los registros del servidor se conservan durante 10 días. |
| Tipos de censura automática admitidos | Avanzado o Estándar |
| Detalles de la ocultación automática | La función avanzada de ocultación automática para SMS oculta los registros de llamadas (CDR), los registros del servidor y los registros del canal de datos. El alcance de la ocultación automática incluye lo siguiente: ocultación del contenido de los mensajes y de los números de teléfono. Salientes: número de teléfono del destinatario y dirección IP. Entrantes: número de teléfono del remitente. Para que la ocultación sea inmediata, el contenido del mensaje no se registra en absoluto, ni siquiera en los registros del servidor ni en los del canal de datos. La SMS API cifra el número de teléfono antes de que se registre en los registros del servidor y en los del canal de datos. Cuando los CDR se transfieren al almacenamiento a largo plazo de CDR, el campo del número cifrado se suprime automáticamente junto con la dirección IP. Los registros que contienen números y direcciones IP cifrados caducan por sí solos. Solo un número limitado de ingenieros autorizados de Vonage tiene acceso a las claves de descifrado mencionadas, que se almacenan en el Secret Manager. La función «Ocultación automática avanzada» está disponible exclusivamente para los mensajes enviados a través de la SMS API de Vonage. Para los mensajes entrantes recibidos a través de la SMS API de Vonage, los clientes pueden utilizar la función «Ocultación automática estándar», a menos que exista un Acuerdo de Colaboración Empresarial (BAA) en virtud de la HIPAA. |
Number Insight API
| Característica | Descripción |
|---|---|
| Datos personales | Los datos personales incluyen el número de teléfono y los datos del titular del mismo: nombre, apellidos, nombre del llamante e identificador de abonado. La API de NI utiliza el software de canalización de datos para transferir los registros de detalles de llamadas (CDR) a diversas bases de datos. Los datos personales se almacenan en el almacenamiento a largo plazo de los CDR, los registros del servidor y los registros del canal de datos. El canal de datos conserva los registros que contienen datos personales durante 7 días. Los datos personales almacenados a largo plazo se conservan durante 13 meses, tal y como se indica en la tabla anterior. Los datos almacenados en los registros del servidor se conservan durante 13 días. |
| Tipos de censura automática admitidos | Avanzado o Estándar |
| Detalles de la ocultación automática | La función «Advanced Auto-redact for NI» oculta información de los registros del servidor, los CDR y los registros del canal de datos. El alcance de la ocultación automática incluye lo siguiente: ocultación de números de teléfono y datos del titular. Cuando se configura la ocultación inmediata, el contenido de los campos ocultados no se registra en absoluto, ni siquiera en los registros del servidor ni en los del canal de datos. |
Messages API
| Característica | Descripción |
|---|---|
| Datos personales | Los datos personales incluyen el contenido del mensaje, además del número de teléfono del destinatario en el caso de los mensajes salientes o del remitente en el caso de los mensajes entrantes. Los datos personales se almacenan en el almacenamiento a largo plazo de los CDR, los registros del servidor y los registros del canal de datos. La Messages API utiliza un software de canalización de datos para transferir los CDR a diversas bases de datos. El canal de datos conserva los CDR junto con los números de teléfono del destinatario y del remitente durante 7 días. Los datos personales almacenados a largo plazo se conservan durante 13 meses, tal y como se indica en la tabla anterior. Los datos almacenados en los registros del servidor se conservan durante aproximadamente 10 días. |
| Tipos de censura automática admitidos | Avanzado o Estándar |
| Detalles de la ocultación automática | La función de ocultación automática predeterminada de la Messages API solo oculta los CDR almacenados a largo plazo. El alcance de la ocultación automática incluye lo siguiente: ocultación del contenido del mensaje y del número de teléfono. Llamadas salientes: número de teléfono del destinatario. Llamadas entrantes: número de teléfono del remitente. |
Voice API
Cuando utilices la Voice API para realizar llamadas, se crearán uno o varios recursos de llamada, así como registros detallados de llamadas (CDR). Aunque puede utilizar el servicio de ocultación automática o la Redact API para eliminar datos personales (en este caso, el número de teléfono) del CDR, los recursos de llamada con números de teléfono seguirán existiendo.
Los recursos de llamada se almacenan como "tramos". Por ejemplo, si se establece una llamada proxy entre un número virtual V y otros dos números de teléfono A y B, habrá dos tramos, uno entre A y V, y otro entre B y V. Estos existirán como dos recursos de tramo separados con sus propios identificadores únicos.
Para determinar los identificadores de los recursos de las patas, utiliza el Punto final «List Legs» y añadir un parámetro de consulta para filtrar por el conversationUuid de la llamada.
Una vez conocidos los identificadores, cada recurso de tramo se puede eliminar con el Eliminar el extremo de la rama.
En el caso de las aplicaciones de voz en las que se ha activado la grabación de llamadas, por ejemplo, utilizando el acción récord De un NCCO se creará un recurso multimedia que contenga la grabación. Este se puede eliminar utilizando el método DELETE del Punto final para eliminar un elemento multimedia.
| Característica | Descripción |
|---|---|
| Datos personales | Los datos personales incluyen el número de teléfono del destinatario en las llamadas salientes y el número de teléfono del remitente en las llamadas entrantes. |
| Tipos de censura automática admitidos | Estándar |
| Detalles de la ocultación automática | La función de ocultación automática predeterminada de la Voice API solo oculta los registros de datos de llamadas (CDR) que se encuentran en el almacenamiento a largo plazo de dichos registros. El alcance de la ocultación incluye lo siguiente: los números de teléfono del remitente y del destinatario. |
Verify API
| Característica | Descripción |
|---|---|
| Datos personales | Los datos personales incluyen el número de teléfono o la dirección de correo electrónico y la referencia del cliente para los mensajes o las llamadas. |
| Tipos de censura automática admitidos | Avanzado o Estándar |
| Detalles de la ocultación automática | La función de ocultación automática predeterminada de la Redact API solo oculta los CDR que se encuentran en el almacenamiento a largo plazo de CDR. El alcance de la ocultación incluye lo siguiente: el número de teléfono o la dirección de correo electrónico de destino y la referencia del cliente. |
Solicitudes de derecho al olvido
En virtud del RGPD (y otras leyes y normativas en materia de protección de datos), las personas tienen derecho a solicitar a una empresa que elimine los datos que esta conserva sobre ellas.
Si un usuario te envía una solicitud para que se eliminen sus datos personales, puedes utilizar la Redact API para eliminar los datos personales de esa persona de todos los registros de comunicaciones (conocidos como «CDR») de nuestro sistema, o bien contratar el servicio de eliminación automática.
Panel de control del cliente
Si necesitas aportar pruebas de la ocultación de datos, puedes hacerlo a través de la sección «Registros» del panel de control del cliente.
En el Panel de control del cliente de Vonage, es posible buscar registros a través de una interfaz de usuario. Por lo general, las búsquedas se pueden realizar accediendo a Registro > [seleccionar el producto correspondiente], y buscando:
- ID de la transacción; por ejemplo, para consultar los detalles de un SMS concreto introduciendo el
message-id. - Número de teléfono y fecha, por ejemplo, para buscar todos los SMS enviados a un número de teléfono concreto en una fecha determinada.
- Intervalo de fechas, por ejemplo, para descargar todos los mensajes (hasta un máximo de 4000) enviados entre dos fechas concretas.
Este método puede resultar adecuado si necesitas buscar uno o varios mensajes enviados a una sola persona, ya que las consultas están limitadas a 30 días. Para periodos de tiempo más largos, puedes utilizar la Reports API.
A través del cuadro de mandos, puede buscar Registros de SMS, Llamadas de voz, Verificar las solicitudes, Intercambio de SIM, solicitudes de «QoD» y Entender los Numbers. Puedes realizar búsquedas por fechas absolutas o relativas.
Reports API
Si necesitas aportar pruebas de la ocultación de datos, puedes hacerlo a través de la Reports API.
El Reports API se puede utilizar para buscar todo tipo de registros de datos para todos los tipos de API de comunicación de forma masiva. Tiene dos modos relevantes:
- Recupera un registro JSON que describe un único mensaje o llamada individual. Puede consultarse mediante la función Cargar registros de forma sincrónica punto final.
- Recuperar varios registros de datos simultáneamente. Esto puede hacerse proporcionando un intervalo de fechas a la función Cargar registros de forma sincrónica punto final o creando un informe CSV que contenga todos los registros con la ayuda de la Crear un informe asíncrono punto final.
Para aprender a utilizar la API de Reports, consulte la página Descripción general de Reports API.
Repercusiones del soporte técnico
Tenga en cuenta que la ocultación de datos puede afectar negativamente a nuestra capacidad para resolver problemas de deterioro del servicio específicos de cada cliente. Como parte de nuestro compromiso con el éxito de nuestros clientes, el servicio de asistencia de Vonage intentará prestar ayuda a todos los clientes siempre que sea posible.
La ocultación de datos realizada por la Redact API tiene un impacto limitado en el servicio de asistencia de Vonage, ya que seguimos teniendo acceso a los registros del servidor sin ocultar hasta que caducan (el plazo de caducidad es de aproximadamente 15 días). Lo mismo se aplica a la ocultación automática con retraso que lleva a cabo el servicio Auto-redact. La función «Advanced Auto-redact» es la que tiene un mayor impacto en el servicio de asistencia de Vonage, ya que está configurada para realizar la censura de forma inmediata, por lo que no deja ninguna fuente de datos sin censurar que el servicio de asistencia de Vonage pueda utilizar para resolver incidencias.
Por lo general, el servicio de asistencia de Vonage diagnostica los problemas identificando una llamada a la API problemática concreta, un evento de comunicación relacionado con el problema o un patrón de eventos relacionados (mensajes o llamadas). A menudo, el servicio de asistencia de Vonage debe identificar los registros de datos relacionados con el problema utilizando la fecha en que se produjo y un número de teléfono o el texto o cuerpo de un mensaje. Algunos ejemplos podrían ser:
- El
tonúmero de teléfono para un SMS saliente al teléfono de uno de sus usuarios. - El
frompara una llamada entrante a tu número virtual de Vonage.
Si activas la ocultación inmediata de números, el servicio de asistencia de Vonage no podrá ayudarte basándose únicamente en el número de teléfono y el intervalo de tiempo. Sin disponer de los números de teléfono en nuestros registros de datos y logs, el servicio de asistencia de Vonage no podrá realizar un análisis diferencial ni comparar las transacciones fallidas y las exitosas a lo largo del tiempo (patrones) con un número concreto o un rango de números. En su lugar, deberá facilitar los ID de transacción correspondientes que se le proporcionaron en las respuestas de la API. Por ejemplo, en el caso de los SMS, se trata del message-id valor. Si tu sistema no registra ni almacena las respuestas que recibes de las API de Vonage, o si te resulta difícil acceder a esos datos de respuesta, debes utilizar la Reports API o el panel de control del cliente para consultar los registros de datos transaccionales en nuestro sistema, localizar aquellos relacionados con el problema y facilitarnos sus identificadores para que podamos solucionar el problema.
Con estos identificadores, el servicio de asistencia de Vonage puede identificar el problema de inmediato, aunque en algunos casos puede llevar bastante tiempo. Por ejemplo, si la función de censura automática avanzada está activada para los SMS y un proveedor de servicios de telecomunicaciones rechaza el SMS debido a alguna normativa local sobre el contenido del mensaje o a alguna problemas de codificación Unicode, en cuyo caso, al no conocer el contenido del mensaje, el servicio de asistencia de Vonage no podrá identificar el problema de inmediato e incluso podría ser necesario involucrar al proveedor de servicios de telecomunicaciones en el proceso de resolución de problemas.
Ten en cuenta que todos los registros de datos de transacciones se eliminan al cabo de 13 meses, por lo que no podremos ayudarte a diagnosticar un problema relacionado con una transacción una vez transcurrido este plazo.