Masquer vos données
Lorsque vous utilisez les API de communication Vonage, des journaux de serveur et des enregistrements transactionnels relatifs à l'activité sont créés. Ces enregistrements transactionnels sont appelés « enregistrements détaillés de communication » ou « enregistrements détaillés d'appels » (CDR).
Les journaux de serveur sont conservés entre 15 et 30 jours, tandis que les CDR sont conservés pendant 13 mois. Les journaux de serveur et les CDR peuvent être consultés par notre équipe d'assistance à diverses fins, notamment pour effectuer des tests et du débogage, diagnostiquer les problèmes rencontrés par les utilisateurs et recouper les CDR avec les relevés de transactions des clients.
Le service « Auto-redact » et la Redact API peuvent être utilisés pour supprimer les données à caractère personnel de vos CDR et de vos journaux de serveur (fonctionnalité « Advanced Auto-redact » uniquement). Vous trouverez ci-dessous des informations détaillées sur la manière d’activer la Redact API ou le service « Auto-redact » pour votre compte. Les données à caractère personnel comprennent généralement le numéro de téléphone du destinataire pour les messages ou appels sortants, et celui de l'expéditeur pour les messages ou appels entrants. Pour les messages, les données à caractère personnel incluent également le contenu du message et, pour les SMS sortants, l'adresse IP. Les journaux de serveur stockent les mêmes données à caractère personnel que les CDR.
Lors de la caviardage, les données à caractère personnel réelles contenues dans les champs caviardés sont remplacées par la chaîne de caractères [REDACTED]. Les données à caractère personnel qui ont été masquées sont définitivement supprimées.
Les clients peuvent consulter les CDR expurgés à l'aide de l'application Référence de l'API « Vonage Reports », ou le Tableau de bord du client en accédant à Journaux
Le service « Auto-redact » offre une solution simple et globale qui masque automatiquement toutes les informations sensibles dans l'ensemble des services lorsqu'il est activé. Pour un contrôle plus précis, vous permettant de choisir le produit concerné, vous pouvez utiliser la Redact API gratuite.
Redact API
La Redact API offre aux clients de Vonage un point de terminaison leur permettant de demander, par programmation, la suppression des enregistrements d'appels (conservés pendant 13 mois) stockés sur la plateforme Vonage. La Redact API ne permet pas de supprimer les journaux du serveur (conservés pendant environ 15 jours).
Pour utiliser l'API Redact, vous devez fournir les identifiants de transaction (message ou appel) renvoyés dans les réponses aux demandes d'API que vous avez envoyées aux API de communication de Vonage. Pour chaque ID, vous devez faire une demande à l'API Redact API Vonage.
Il n'est pas possible d'effectuer la requête via l'API de masquage immédiatement après avoir reçu l'identifiant de transaction, car la propagation des CDR vers le stockage à long terme à partir duquel la Redact API effectue le masquage prend du temps (jusqu'à plusieurs minutes). Vous devez donc soit enregistrer les identifiants de transaction (CDR) renvoyés dans votre base de données pour pouvoir vous y référer ultérieurement, soit utiliser la Reports API pour récupérer les CDR ainsi que leurs identifiants pour votre compte. Vous trouverez plus de détails ci-dessous.
La portée de la rédaction de l'API Redact dépend des API de communication de Vonage que vous avez utilisées. La description détaillée est fournie ci-dessous.
Pour demander l'accès à la Redact API, rendez-vous sur le site Portail d'assistance de l'API Vonage.
Pour en savoir plus sur l'API Redact, veuillez vous référer au document suivant Référence de l'API Vonage Redact.
Service de masquage automatique
Vonage propose un service de masquage automatique standard et un service de masquage automatique avancé qui masquent automatiquement les données personnelles dans nos systèmes sans que vous ayez à intervenir. En fonction du service que vous choisissez, vous pouvez définir si vous souhaitez que la suppression s'effectue immédiatement (valable uniquement pour les API SMS, Messages, Verify et Number Insight API) ou avec un délai de plusieurs jours (valable uniquement pour la version standard). Les valeurs prises en charge sont 7, 15, 30, 60 et 90 jours. L’étendue de la suppression et le délai configurable dépendent de l’API de communication Vonage que vous utilisez. Certaines API de communication ne prennent en charge que la suppression automatique standard, tandis que d’autres prennent également en charge la suppression automatique avancée. La fonction « Auto-redact » standard ne permet pas de masquer les journaux du serveur. Elle masque uniquement les CDR, mais dans les journaux du serveur, les données à caractère personnel sont conservées pendant environ 15 jours. La fonction « Auto-redact » avancée masque à la fois les CDR et les journaux du serveur. Une description détaillée est fournie dans les paragraphes suivants.
Vous trouverez ici les tarifs applicables au service de masquage automatique : Tarifs de la Messages API.
Pour demander l'activation du service de masquage automatique pour votre compte, veuillez contacter votre chargé de compte, ou soumettre une demande d'assistance et renseignez le formulaire avec les informations requises. Cela permettra de créer un ticket auprès de notre équipe d'assistance, qui travaillera avec les équipes internes concernées pour activer cette fonctionnalité sur votre compte. Afin de garantir la sécurité de nos clients, nous procéderons à un premier examen de votre activité avant d'activer le service de masquage automatique sur votre compte. Il se peut que nous devions vous contacter pour obtenir des précisions supplémentaires.
Auto-redact vs Redact API
| Caractéristiques | Redact API | Auto-redactylographie Standard | Auto-rédaction avancée |
|---|---|---|---|
| Utilisation | Pour chaque enregistrement que vous souhaitez expurger, vous devez connaître l'identifiant de l'enregistrement et adresser une demande à la base de données Redact API. | Automatique. Ne nécessite aucune intervention de la part du client. | Automatique. Ne nécessite aucune intervention de la part du client. |
| Champ d'application de la rédaction | Uniquement les CDR | Uniquement les CDR | Journaux du serveur et CDR |
| Options de rédaction | Une seule demande par produit | Corrigé (tous les produits pris en charge) | Corrigé (tous les produits pris en charge) |
| Délai d'invocation | Il ne peut être invoqué avec succès qu'une fois que le CDR a été propagé dans la mémoire à long terme. | 7, 15, 30, 60 et 90 jours | Immédiate |
| Provisionnement | Exigée | Exigée | Exigée |
| Produits pris en charge | SMS, Number Insight API, Messages API*, Voice API, Verify, API réseau**, Vonage QoD | SMS, Number Insight API, Messages API*, Voice API, Verify, API réseau**, Vonage QoD | SMS, Number Insight, Messages API*, Verify |
| Prix | Gratuit | Payé | Payé |
*Canaux pris en charge : SMS, WhatsApp, RCS, e-mail, Messenger, Viber, MMS
**Comprend toutes les API réseau existantes et futures**
Description détaillée de la portée de la rédaction par API
SMS API
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le contenu du message, le numéro de téléphone et l’adresse IP du destinataire pour les messages sortants, ainsi que le numéro de téléphone de l’expéditeur pour les messages entrants. Les données à caractère personnel sont conservées dans le stockage à long terme des CDR, des journaux de serveur et des journaux du pipeline de données. La SMS API utilise un logiciel de pipeline de données pour transférer les CDR vers différentes bases de données. Le pipeline de données conserve les CDR ainsi que les numéros de téléphone des destinataires et des expéditeurs pendant 7 jours. Les données à caractère personnel stockées dans le système de stockage à long terme sont conservées pendant 13 mois, comme indiqué dans le tableau ci-dessus. Les données stockées dans les journaux de serveur sont conservées pendant 10 jours. |
| Types de masquage automatique pris en charge | Avancé ou standard |
| Masquer automatiquement les détails | La fonctionnalité « Advanced Auto-redact for SMS » masque les CDR, les journaux de serveur et les journaux du pipeline de données. Le champ d'application de la masquage automatique comprend les éléments suivants : - Contenu du message - Appels sortants - Numéro de téléphone et adresse IP du destinataire - Appels entrants - Numéro de téléphone de l'appelant Pour une anonymisation immédiate, le contenu du message n’est pas enregistré du tout, ni dans les journaux du serveur ni dans ceux du pipeline de données. Le numéro de téléphone est chiffré par la SMS API avant d’être enregistré dans les journaux du serveur et ceux du pipeline de données. Lorsque les CDR sont transférés vers le stockage à long terme des CDR, le champ du numéro chiffré est automatiquement masqué, tout comme l’adresse IP. Les journaux contenant des numéros et des adresses IP chiffrés expirent automatiquement. Seul un nombre limité d’ingénieurs Vonage autorisés a accès aux clés de déchiffrement susmentionnées, qui sont stockées dans le Secret Manager. La fonctionnalité « Advanced Auto-redact » est disponible exclusivement pour les messages envoyés via l'API SMS de Vonage. Pour les messages entrants reçus via l'API SMS de Vonage, les clients peuvent utiliser la fonctionnalité « Standard Auto-redact », sauf si un accord de partenariat commercial (BAA) au titre de la loi HIPAA est en vigueur. |
Number Insight API
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le numéro de téléphone et les informations relatives à son titulaire : prénom, nom, nom de l'appelant et identifiant d'abonné. L'API NI utilise le logiciel de pipeline de données pour transférer les enregistrements détaillés des communications (CDR) vers différentes bases de données. Les données à caractère personnel sont stockées dans le système de stockage à long terme des CDR, des journaux de serveur et des journaux du pipeline de données. Le pipeline de données conserve les journaux contenant des données à caractère personnel pendant 7 jours. Les données à caractère personnel stockées dans le système de stockage à long terme sont conservées pendant 13 mois, comme indiqué dans le tableau ci-dessus. Les données stockées dans les journaux de serveur sont conservées pendant 13 jours. |
| Types de masquage automatique pris en charge | Avancé ou standard |
| Masquer automatiquement les détails | La fonctionnalité « Advanced Auto-redact for NI » masque les informations sensibles dans les journaux de serveur, les enregistrements d'appels (CDR) et les journaux du pipeline de données. Le champ d'application de la masquage automatique comprend les éléments suivants : - Numéro de téléphone - Suppression des coordonnées du propriétaire Lorsque la suppression immédiate est configurée, le contenu des champs masqués n'est pas enregistré du tout, pas même dans les journaux du serveur ni dans ceux du pipeline de données. |
Messages API
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le contenu du message ainsi que le numéro de téléphone du destinataire pour les messages sortants ou celui de l’expéditeur pour les messages entrants. Ces données sont conservées dans le stockage à long terme des CDR, des journaux de serveur et des journaux du pipeline de données. L'API Messages utilise un logiciel de pipeline de données pour transférer les CDR vers différentes bases de données. Le pipeline de données conserve les CDR ainsi que les numéros de téléphone des destinataires et des expéditeurs pendant 7 jours. Les données à caractère personnel stockées dans le système de stockage à long terme sont conservées pendant 13 mois, comme indiqué dans le tableau ci-dessus. Les données stockées dans les journaux de serveur sont conservées pendant environ 10 jours. |
| Types de masquage automatique pris en charge | Avancé ou standard |
| Masquer automatiquement les détails | La fonction de masquage automatique par défaut de la Messages API ne masque que les CDR stockés à long terme. Le champ d'application du masquage automatique comprend les éléments suivants : - Contenu du message - Appels sortants - Numéro de téléphone du destinataire - Appels entrants - Numéro de téléphone de l'appelant |
Voice API
Lorsque vous utilisez la Voice API pour passer des appels, une ou plusieurs ressources d'appel sont créées, ainsi que des enregistrements détaillés d'appels (CDR). Bien que vous puissiez utiliser le service de masquage automatique ou la Redact API pour supprimer les données à caractère personnel (dans ce cas, le numéro de téléphone) des CDR, les ressources d'appel contenant les numéros de téléphone continueront d'exister.
Les ressources d'appel sont stockées sous forme de "tronçons". Par exemple, si un appel proxy est établi entre un numéro virtuel V et deux autres numéros de téléphone A et B, il y aura deux segments, l'un entre A et V, et l'autre entre B et V. Ces segments existeront en tant que ressources distinctes avec leurs propres identifiants.
Pour déterminer les identifiants des ressources de la jambe, utilisez la fonction Point de terminaison « List Legs » et ajoutez un paramètre de requête pour filtrer par l'élément conversationUuid de l'appel.
Une fois les identifiants connus, chaque ressource peut être supprimée à l'aide de la commande Supprimer le point d'extrémité de la branche.
Pour les applications vocales dont les enregistrements d'appels sont activés, par exemple, en utilisant la fonction enregistrer l'action Lorsqu’un NCCO est créé, une ressource multimédia contenant l’enregistrement est générée. Celle-ci peut être supprimée à l’aide de la méthode DELETE de la Point de terminaison « Supprimer un élément multimédia ».
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le numéro de téléphone du destinataire pour les appels sortants et celui de l'appelant pour les appels entrants. |
| Types de masquage automatique pris en charge | Standard |
| Masquer automatiquement les détails | La fonction de masquage automatique par défaut de la Voice API ne masque que les CDR stockés à long terme. Le champ d'application du masquage comprend les éléments suivants : - Le numéro de téléphone de l'expéditeur - Le numéro de téléphone du destinataire |
Verify API
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le numéro de téléphone ou l'adresse e-mail ainsi que la référence client pour les messages ou les appels. |
| Types de masquage automatique pris en charge | Avancé ou standard |
| Masquer automatiquement les détails | La fonction de masquage automatique par défaut de la Redact API pour Verify ne masque que les CDR stockés dans l'espace de stockage à long terme des CDR. Le champ d'application du masquage comprend les éléments suivants : - Le numéro de téléphone ou l'adresse e-mail du destinataire - La référence client |
API réseau
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le numéro de téléphone et l’adresse IP. Les API réseau utilisent le logiciel de pipeline de données pour transférer les CDR vers diverses bases de données. Les données à caractère personnel sont stockées dans le système de stockage à long terme des CDR, des journaux de serveur et des journaux du pipeline de données. Le pipeline de données conserve les journaux contenant des données à caractère personnel pendant 14 jours. Les données à caractère personnel stockées dans le système de stockage à long terme sont conservées pendant 13 mois, comme indiqué dans le tableau ci-dessus. Les données stockées dans les journaux de serveur sont conservées pendant 13 jours. |
| Types de masquage automatique pris en charge | Standard |
| Masquer automatiquement les détails | Le champ d'application de la caviardage automatique comprend les éléments suivants : - Numéro de téléphone - Adresse IP |
Vonage QoD
| Fonctionnalité | Description |
|---|---|
| Données à caractère personnel | Les données à caractère personnel comprennent le numéro de téléphone et l’adresse IP. L’API Vonage QoD utilise le logiciel de pipeline de données pour transférer les CDR vers diverses bases de données. Les données à caractère personnel sont stockées dans le système de stockage à long terme des CDR, des journaux de serveur et des journaux du pipeline de données. Le pipeline de données conserve les journaux contenant des données à caractère personnel pendant 14 jours. Les données à caractère personnel stockées dans le système de stockage à long terme sont conservées pendant 13 mois, comme indiqué dans le tableau ci-dessus. Les données stockées dans les journaux de serveur sont conservées pendant 13 jours. |
| Type d'autorédaction pris en charge | Standard |
| Masquer automatiquement les détails | Le champ d'application de la caviardage automatique comprend les éléments suivants : - Numéro de téléphone - Adresse IP |
Demandes d'exercice du droit à l'effacement
En vertu du RGPD (et d'autres lois et réglementations relatives à la protection de la vie privée), toute personne a le droit de demander à une entreprise de supprimer les données que celle-ci détient à son sujet.
Si un utilisateur vous adresse une demande d'effacement de ses données personnelles, vous pouvez utiliser la Redact API pour supprimer les données personnelles de cette personne de tous les enregistrements de communication (appelés « CDR ») présents dans notre système, ou souscrire au service Auto-redact.
Tableau de bord du client
Si vous devez fournir la preuve de la suppression de données, vous pouvez le faire via la section « Journaux » du tableau de bord client.
Dans le cadre de la Tableau de bord des clients de Vonage, il est possible d'effectuer des recherches d'enregistrements via une interface utilisateur. En règle générale, les recherches s'effectuent en se rendant sur Journal > [sélection du produit concerné], et en effectuant une recherche :
- L'identifiant de transaction, par exemple, pour obtenir les détails d'un SMS en indiquant le
message-id. - Un numéro de téléphone et une date, par exemple, pour retrouver tous les SMS envoyés à un numéro de téléphone précis à une date donnée.
- Plage de dates, par exemple pour télécharger tous les messages (dans la limite de 4 000) envoyés entre deux dates précises.
Cette méthode peut s'avérer utile si vous devez rechercher un ou plusieurs messages envoyés à une seule personne, car les requêtes sont limitées à 30 jours. Pour des périodes plus longues, vous pouvez utiliser la Reports API.
En utilisant le tableau de bord, vous pouvez rechercher Historique des SMS, Appels vocaux, Verify requests, Échange de cartes SIM, les demandes de « QoD », et Numbers Insight. Vous pouvez effectuer une recherche par date absolue ou relative.
Reports API
Si vous devez fournir la preuve que des données ont été masquées, vous pouvez le faire via la Reports API.
Les Reports API peut être utilisé pour rechercher toutes sortes d'enregistrements de données pour tous les types d'API de communication en vrac. Il dispose de deux modes pertinents :
- Récupérer un enregistrement JSON décrivant un message ou un appel individuel. Il peut être interrogé à l'aide de la fonction Charger les enregistrements de manière synchrone point final.
- Récupérer simultanément plusieurs enregistrements de données. Cela peut se faire soit en fournissant une plage de dates à la fonction Charger les enregistrements de manière synchrone point de terminaison ou en créant un rapport CSV contenant tous les enregistrements à l'aide de la Créer un rapport asynchrone point final.
Pour savoir comment utiliser Reports API, veuillez vous référer à la section Aperçu de l'API Reports.
Impact de l'assistance technique
Veuillez noter que la rédaction des données peut avoir un impact négatif sur notre capacité à dépanner les dégradations de service spécifiques aux clients. Dans le cadre de notre engagement à assurer le succès de nos clients, le service d'assistance de Vonage s'efforcera de fournir de l'aide à tous les clients dans la mesure du possible.
La masquage effectué par la Redact API a un impact limité sur l'assistance Vonage, car nous conservons l'accès aux journaux de serveur non masqués jusqu'à leur expiration (la durée d'expiration est d'environ 15 jours). Il en va de même pour le masquage automatique différé effectué par le service Auto-redact. La fonctionnalité « Advanced Auto-redact » a l’impact le plus significatif sur le service d’assistance Vonage, car elle est configurée pour effectuer une expurgation immédiate, ne laissant ainsi aucune source de données non expurgée que le service d’assistance Vonage pourrait utiliser pour le dépannage.
En règle générale, le service d'assistance Vonage diagnostique les problèmes en identifiant un appel d'API problématique spécifique, un événement de communication lié au problème ou encore une série d'événements connexes (messages ou appels). Le service d'assistance Vonage doit souvent identifier les enregistrements de données liés au problème à l'aide de la date à laquelle celui-ci s'est produit et d'un numéro de téléphone ou du texte/corps d'un message. Voici quelques exemples :
- Les
tonuméro de téléphone pour un SMS sortant vers le téléphone d'un de vos utilisateurs. - Les
frompour un appel entrant vers votre numéro virtuel Vonage.
Si vous activez la suppression immédiate des numéros, le service d'assistance Vonage ne sera pas en mesure de vous aider en se basant uniquement sur le numéro de téléphone et la plage horaire. Sans les numéros de téléphone dans nos bases de données et nos journaux, le service d'assistance Vonage ne pourra pas recourir à l'analyse différentielle ni comparer les transactions échouées et réussies au fil du temps (tendances) pour un numéro unique ou une plage de numéros. Vous devrez donc fournir les identifiants de transaction correspondants qui vous ont été communiqués dans les réponses de l'API. Par exemple, pour les SMS, il s'agit de l' message-id valeur. Si votre système n'enregistre pas ou ne stocke pas les réponses que vous recevez des API Vonage, ou s'il est difficile d'accéder à ces données de réponse, nous vous recommandons d'utiliser soit la Reports API, soit le Tableau de bord client pour consulter vos enregistrements de données transactionnelles dans notre système, identifier ceux liés au problème et nous communiquer leurs identifiants afin que nous puissions procéder au dépannage.
Grâce à ces identifiants, le service d'assistance Vonage peut identifier le problème immédiatement, mais dans certains cas, cela peut prendre un certain temps. Par exemple, si la fonction « Advanced auto-redaction » est activée pour les SMS et si un opérateur de télécommunications rejette le SMS en raison de certaines réglementations locales concernant le contenu du message ou de certaines problèmes d'encodage Unicode, dans ce cas, sans connaître le contenu du message, le service d'assistance de Vonage ne sera pas en mesure d'identifier immédiatement le problème et pourrait même devoir faire intervenir le fournisseur de services de télécommunications dans le processus de dépannage.
Veuillez noter que tous les enregistrements de données transactionnelles sont supprimés au bout de 13 mois ; nous ne serons donc pas en mesure de vous aider à diagnostiquer un problème lié à une transaction une fois ce délai écoulé.