Redacta tus datos

Vonage ofrece dos soluciones para satisfacer tus necesidades de cumplimiento y privacidad. El servicio Auto-redact y Redact API te permiten redactar información confidencial o personal de manera automática o a pedido de tus registros de comunicación.

Contenido

Concepts

Hay tres formas de redactar información personal:

  1. Servicio de autoborrado
  2. Redact API
  3. API generales de productos

Cada una de estas opciones tiene un caso de uso y un modelo de interacción diferentes.

Datos almacenados y redacción

Cuando usas las API de comunicación de Vonage, se crean registros del servidor y registros transaccionales de la actividad. Los registros transaccionales de la actividad se denominan CDR (registros detallados de llamadas).

Los registros del servidor se conservan durante aproximadamente 15 días (como máximo un mes), pero los CDR se almacenan durante 13 meses. Tanto los registros del servidor como los CDR pueden ser consultados por nuestro personal de asistencia para diversos fines, como pruebas y depuración, diagnóstico de problemas de los usuarios y conciliación de los CDR con los registros de transacciones del cliente.

El servicio Auto-redact y la Redact API se pueden utilizar para eliminar Información de Identificación Personal (IIP) de sus CDR y registros de servidor. La IIP suele incluir el número de teléfono del destinatario en el caso de mensajes o llamadas salientes y el número de teléfono del remitente en el caso de mensajes o llamadas entrantes. En el caso de los mensajes, la IIP también incluye el contenido del mensaje. En términos de IIP, los registros del servidor y los CDR son idénticos, es decir, contienen exactamente la misma IIP.

Tras la eliminación, el contenido real de la IPI en los campos eliminados se sobrescribe con la cadena "[ELIMINADO]".

Los clientes pueden ver los CDR censurados utilizando la función Reports API o el Cuadro de mandos de clientes.

Servicio de autoborrado

Vonage ofrece el servicio Auto-redact que elimina automáticamente la información personal de nuestros sistemas sin ninguna acción de tu parte. Puedes definir si deseas que la eliminación se realice en cuestión de minutos (una vez que se haya procesado el mensaje o la llamada) o con una demora de varios días. Los valores admitidos son 7, 15, 30, 60 y 90 días. El alcance de la redacción y la demora configurable dependen de cuál de las API de comunicación de Vonage estés usando. Algunas API de comunicación admiten la eliminación automática estándar, mientras que otras admiten la eliminación automática avanzada. La eliminación automática estándar, al igual que la Redact API gratuita, no puede eliminar los registros del servidor. Sólo borra los CDR. Auto-redact avanzado redacta tanto los CDR como los registros del servidor. En los párrafos siguientes se ofrece una descripción detallada.

Aquí encontrará los precios correspondientes al servicio de autoborrado: Precios de Vonage.

Para solicitar la activación del servicio Auto-redact para su Account, visite esta página.

Redact API

La Redact API ofrece a los clientes de Vonage un punto final para solicitar mediante programación la eliminación de los CDR (conservados durante 13 meses). Redact API no tiene la capacidad de redactar los registros del servidor (conservados durante aproximadamente 15 días).

Para usar la Redact API, debes proporcionar los ID de transacción (mensaje o llamada) devueltos en las respuestas a las solicitudes de API enviadas por ti a las API de comunicación de Vonage. Para cada ID, debes realizar una solicitud a la función Redact API.

No es posible realizar la solicitud de la API de redacción inmediatamente después de recibir el ID de transacción porque los CDR tardan un tiempo (hasta varios minutos) en propagarse al almacenamiento a largo plazo desde el que Redact API realiza la redacción. Por lo tanto, tiene que guardar los ID de transacción devueltos (CDR) en su base de datos para consultarlos más tarde o utilizar Reports API para recuperar los CDR junto con sus ID para su Account.

El alcance de la redacción de Redact API depende de qué API de comunicación de Vonage estabas usando. La descripción detallada se proporciona a continuación.

Para solicitar acceso a la Redact API, visite esta página.

Para obtener más información sobre la Redact API, consulte el documento Referencia de Redact API.

Auto-redact vs Redact API

Características Redact API Norma de autoborrado Auto-redactar Avanzado
Utilización Para cada registro que desee suprimir, debe conocer un identificador de registro y realizar una solicitud a la base de datos Redact API. Automático. No requiere la intervención del cliente. Automático. No requiere la intervención del cliente.
Ámbito de redacción Sólo CDR Sólo CDR Registros del servidor y CDR
Opciones de redacción Fijo (sólo redacción) Configurable (sólo redacción) Configurable (redacción y cifrado)
Retraso de invocación Sólo puede invocarse con éxito después de que el CDR se propague al almacenamiento a largo plazo. En horas*, 7, 15, 30, 60 y 90 días Inmediato
Aprovisionamiento Requerido Requerido Requerido
Productos compatibles SMS, Number Insight API, Messages API, Voice, Verify SMS, Number Insight API, Messages API, Voice, Verify SMS, Number Insight
Precio Gratis Pagado Pagado

*Ocurre en cuestión de horas sólo para Messages, Voice y Verify API.

Descripción detallada del alcance de la redacción por API

SMS API

Característica Descripción
PII La IIP incluye el contenido del mensaje y el número de teléfono del receptor para los mensajes salientes y el número de teléfono del remitente para los mensajes entrantes. La SMS API utiliza un software de canalización de datos para transportar los CDR a varias bases de datos. La canalización de datos conserva los CDR junto con el número de teléfono del receptor/remitente durante 7 días. Por lo tanto, además de los registros del servidor y el almacenamiento a largo plazo de los CDR, también se almacena IIP en los registros del canal de datos.
Tipo de borrado automático admitido Avanzado o Estándar
Borrar datos automáticamente La eliminación automática avanzada para SMS elimina los registros del servidor, los CDR y los registros de canalización de datos. El alcance de la eliminación automática es configurable y puede incluir las siguientes opciones:

1. Sólo redacción del contenido del mensaje.
2. Sólo redacción de números de teléfono.
3. Sólo encriptación de números de teléfono (no compatible con el tipo Estándar).
4. Redacción del contenido del mensaje junto con la redacción o encriptación del número de teléfono (la encriptación sólo es compatible con el tipo Avanzado).

Cuando se configura la eliminación inmediata del contenido del mensaje, el contenido del mensaje no se escribe en absoluto, ni siquiera en los registros del servidor o en los registros de canalización de datos. Cuando se configura la eliminación inmediata de números, la API de SMS cifra el número de teléfono antes de escribirlo en los registros del servidor y en los registros de canalización de datos. Cuando los CDR se propagan al almacenamiento a largo plazo de CDR, el campo del número cifrado se elimina automáticamente. Los registros que contienen Numbers cifrados caducan por sí solos. Sólo una cantidad limitada de ingenieros autorizados de Vonage tiene acceso a las claves de descifrado mencionadas, que se almacenan en el servicio de administración de claves.
Redactar API Redact API redacta sólo los CDR en el almacenamiento a largo plazo de CDR. El alcance de la redacción no es configurable e incluye el contenido del mensaje junto con el número de teléfono.

Number Insight API

Característica Descripción
PII La IIP incluye el número de teléfono y los datos del propietario del número de teléfono: nombre, apellidos, nombre de la persona que llama e Id. del abonado. La API de NI utiliza el software de canalización de datos para transportar los CDR a varias bases de datos. El data pipeline conserva los registros con la IIP durante 7 días. Por lo tanto, además de los registros del servidor y el almacenamiento a largo plazo de los CDR, la IIP también se almacena en los registros del canal de datos.
Tipo de borrado automático admitido Avanzado o Estándar
Borrar datos automáticamente La eliminación automática avanzada para NI elimina los registros del servidor, los CDR y los registros de canalización de datos. El alcance de la auto-redacción es configurable y puede incluir las siguientes opciones:

1. Sólo datos del propietario del número de teléfono.
2. Sólo redacción de números de teléfono.
3. Sólo encriptación de números de teléfono (no compatible con el tipo Estándar).
4. Redacción de los datos del titular del número de teléfono junto con la redacción o codificación del número de teléfono.

Cuando se configura la redacción inmediata, el contenido de los campos redactados no se escribe en absoluto, ni siquiera en los registros del servidor. Todo se redacta inmediatamente (si el retardo de redacción es cero).
Redactar API Redact API redacta sólo los CDR en el almacenamiento a largo plazo de CDR. El alcance de la redacción no es configurable e incluye el número de teléfono y los datos del propietario del número de teléfono.

Messages API

Característica Descripción
PII La IIP incluye el contenido del mensaje y el número de teléfono del receptor para los mensajes salientes y el número de teléfono del remitente para los mensajes entrantes. La API de Messages utiliza un software de canalización de datos para transportar los CDR a varias bases de datos. La canalización de datos conserva los CDR junto con el número de teléfono del receptor/remitente durante 7 días. Por lo tanto, además de los registros del servidor y el almacenamiento a largo plazo de los CDR, la IIP también se almacena en los registros del canal de datos.
Tipo de borrado automático admitido Estándar
Borrar datos automáticamente La eliminación automática estándar para la API Messages sólo elimina los CDR en el almacenamiento a largo plazo de CDR. El alcance de la eliminación automática es configurable y puede incluir las siguientes opciones:

1. Sólo redacción del contenido del mensaje.
2. Sólo redacción de números de teléfono.
3. 3. Redacción del contenido de los mensajes y de los números de teléfono.

Redactar API Redact API redacta sólo los CDR en el almacenamiento a largo plazo de CDR. El alcance de la redacción no es configurable e incluye el número de teléfono y los datos del propietario del número de teléfono.

Voice API

Al utilizar la Voice API para realizar llamadas, se crearán uno o varios recursos de llamada, así como registros detallados de llamadas (CDR). Aunque puedes utilizar el servicio Auto-redact o la Redact API para eliminar datos personales (en este caso, el número de teléfono) de los CDR, los propios recursos de llamada seguirán existiendo.

Los recursos de llamada se almacenan como "tramos". Por ejemplo, si se establece una llamada proxy entre un número virtual V y otros dos números de teléfono A y B, habrá dos tramos, uno entre A y V, y otro entre B y V. Estos existirán como dos recursos de tramo separados con sus propios identificadores únicos.

Para determinar los identificadores de los recursos de tramo, utilice la función Método [GET] y añadir un parámetro de consulta para filtrar por el conversationUuid de la llamada.

Una vez conocidos los identificadores, cada recurso de tramo puede eliminarse con la función Método [DELETE].

Para las aplicaciones de voz con grabaciones de llamadas activadas, por ejemplo, utilizando la función acción récord de una OCN, se creará un recurso multimedia que contendrá la grabación. Este recurso puede eliminarse mediante el método

DELETE
de la función API multimedia.

Característica Descripción
PII La IIP incluye el número de teléfono del receptor para las llamadas salientes y el número de teléfono del remitente para las llamadas entrantes. Si se utiliza la función de grabación telefónica, los archivos de audio grabados también se consideran IIP.
Tipo de borrado automático admitido Estándar
Borrar datos automáticamente La eliminación automática estándar para Voice API sólo elimina los CDR en el almacenamiento a largo plazo de CDR. El alcance de la eliminación no es configurable y solo incluye el número de teléfono.
Redactar API Redact API redacta sólo los CDR en el almacenamiento a largo plazo de CDR. El alcance de la redacción no es configurable e incluye solo el número de teléfono.

Conversaciones API

Para las API de comunicaciones multicanal de Conversation, un desarrollador puede decidir utilizar datos personales (como un número de teléfono personal) como identificador de usuario. En ese caso, la API Método [PUT] del recurso Usuario podría utilizarse para sustituir los datos personales del recurso, o el Método [DELETE] puede utilizarse para eliminar el recurso por completo.

Si es necesario redactar los mensajes de conversación, el recurso de evento correspondiente puede eliminarse mediante la función Método [DELETE].

Ten en cuenta que cuando se elimina un recurso de conversación, ya no estará disponible para ser consultado a través de una llamada

GET
API. Si necesitas esta información, debes almacenarla en tu propia base de datos fuera de la plataforma API de Vonage.

Solicitudes de supresión

Según el GDPR (y otras leyes y normativas sobre privacidad), las personas tienen derecho a que se borren sus datos personales. Sus usuarios pueden pedirle que elimine los datos personales que tenga sobre ellos. Esto podría ocurrir normalmente cuando alguien termina su relación con un proveedor, por ejemplo, el usuario de una aplicación de citas ya no necesita el servicio, y pide al proveedor de la aplicación de citas que elimine su cuenta y toda la información que tiene sobre ellos.

Si su usuario le envía una solicitud de borrado de datos personales, puede utilizar la Redact API para eliminar el número de teléfono de esta persona de todos los registros de comunicaciones (conocidos como "CDR") de nuestro sistema.

Solicitudes de acceso

Según el GDPR, tus clientes pueden acudir a ti y solicitar la información que guardas sobre ellos. Si bien cada organización deberá determinar la forma adecuada de implementar su proceso de solicitud, Vonage puede ayudar proporcionando datos sobre qué información se conserva en la plataforma, si es necesario.

Los datos que Vonage posee sobre una persona pueden obtenerse mediante los siguientes métodos:

  • Cuadro de mandos de clientes
  • Reports API

Cada una de estas opciones se describe con más detalle en las secciones siguientes.

Cuadro de mando de clientes

En el Panel de control del cliente de Vonagees posible buscar registros a través de una interfaz de usuario. En general, las búsquedas pueden ser por:

  • ID de transacción, por ejemplo, encontrar los detalles de un único SMS proporcionando el message-id.
  • Número de teléfono y fecha, por ejemplo, busca todos los SMS enviados a un número de teléfono concreto en una fecha determinada.
  • Rango de fechas, por ejemplo, descarga todos los mensajes (hasta un límite de 4000) enviados entre dos fechas concretas.

Este método puede ser adecuado si generalmente se envían muy pocos mensajes o sólo uno a una persona.

A través del cuadro de mandos, puede buscar Mensajes SMS, llamadas de voz, Verificar las solicitudes y Numbers Solicitudes Insight.

Reports API

Reports API se puede utilizar para buscar todo tipo de registros de datos para todos los tipos de API de comunicación de forma masiva. Tiene dos modos relevantes:

Para aprender a utilizar la API de Reports, consulte la página Documentación de Reports API.

Impacto de la asistencia técnica

Ten en cuenta que la eliminación de datos puede tener un impacto negativo en nuestra capacidad para solucionar problemas de degradación del servicio específicos del cliente. Como parte de nuestro compromiso con el éxito de nuestros clientes, el soporte de Vonage intentará brindar asistencia a todos los clientes siempre que sea posible.

La censura realizada por la Redact API tiene un impacto limitado en el soporte de Vonage porque seguimos teniendo acceso a los registros del servidor sin censurar hasta que expiran (el tiempo de expiración es de aproximadamente 15 días). Lo mismo se aplica a la redacción automática con retraso realizada por el servicio Auto-redact. El mayor impacto en el Soporte de Vonage tiene Auto-redact avanzado configurado para realizar la redacción inmediata porque no deja ninguna fuente de datos sin redactar, que el Soporte de Vonage puede utilizar.

Normalmente, el diagnóstico de un problema comienza con la identificación de una llamada problemática específica a la API o un evento de comunicación relacionado con el problema, o un patrón de eventos relacionados (mensajes o llamadas). Es habitual identificar los registros de datos relacionados con el problema utilizando la fecha del problema y un número de teléfono o el texto o cuerpo de un mensaje. Por ejemplo:

  • En to número de teléfono para un SMS saliente al teléfono de uno de sus usuarios.
  • En from para una llamada entrante a tu número virtual de Vonage.

El efecto secundario de la eliminación inmediata de números es que no podrás solicitar ayuda al soporte de Vonage proporcionando sólo el número de teléfono y la ventana de tiempo. Sin tener números en nuestros registros de datos y registros, no podremos usar el análisis diferencial y comparar transacciones fallidas y exitosas a lo largo del tiempo (patrones) con un solo número o un rango de números. En su lugar, tendrá que proporcionar los ID de transacción pertinentes que se le proporcionaron en las respuestas de la API. Por ejemplo, para los SMS, se trata del message-id valor. Si tu sistema no registra/almacena las respuestas que recibes de las API de Vonage o es difícil acceder a estos datos de respuesta, debes usar Reports API o el Panel del cliente para ver tus registros de datos transaccionales en nuestro sistema, encontrar aquellos relacionados con el problema e indicarnos sus ID.

Al disponer de los ID, nuestro servicio de asistencia podrá identificar el problema inmediatamente, pero en algunos casos puede llevar bastante tiempo. Por ejemplo, si se activa la eliminación automática inmediata y avanzada del cuerpo del mensaje para los SMS y si un proveedor de servicios de telecomunicaciones rechaza el SMS debido a alguna normativa local sobre el contenido del mensaje o alguna Formato Unicode sin conocer el cuerpo del mensaje, el soporte de Vonage no podrá identificar el problema de inmediato e incluso es posible que deba involucrar al proveedor de servicios de telecomunicaciones en el proceso de solución de problemas.

Tenga en cuenta que todos los registros de datos transaccionales se borran después de trece meses, por lo que no podremos ayudarle a diagnosticar un problema con una transacción anterior a esta fecha.