Ocultar seus dados

Ao utilizar as APIs de comunicação da Vonage, são criados logs de servidor e registros transacionais da atividade. Os registros transacionais da atividade são chamados de registros de detalhes de comunicação ou registros de detalhes de chamadas (CDRs).

Os registros do servidor são mantidos por um período entre 15 e 30 dias, enquanto os CDRs são armazenados por 13 meses. Tanto os registros do servidor quanto os CDRs podem ser consultados por nossa equipe de suporte para diversos fins, incluindo testes e depuração, diagnóstico de problemas dos usuários e reconciliação dos CDRs com os registros de transações dos clientes.

O serviço de ocultação automática e a Redact API podem ser usados para remover dados pessoais de seus CDRs e logs de servidor (apenas na versão avançada da ocultação automática). Veja abaixo detalhes sobre como habilitar a Redact API ou o serviço de ocultação automática para sua Account. Os dados pessoais geralmente incluem o número de telefone do destinatário para mensagens ou chamadas enviadas e o número de telefone do remetente para mensagens ou chamadas recebidas. No caso das mensagens, os dados pessoais também incluem o conteúdo da mensagem e, para SMS enviadas, o endereço IP. Os logs do servidor armazenam os mesmos dados pessoais que os CDRs.

Após a supressão, o conteúdo real dos dados pessoais nos campos suprimidos é substituído pela sequência [REDACTED]. Os dados pessoais que forem ocultados são excluídos permanentemente.

Os clientes podem visualizar os CDRs com informações ocultadas usando o Referência da Reports API do Vonage, ou o Painel do Cliente acessando Registros

O serviço de ocultação automática oferece uma solução simples e abrangente, ocultando automaticamente todos os escopos em todos os serviços quando ativado. Para um controle mais detalhado, que permita escolher qual produto, você pode utilizar a Redact API gratuita.

Redact API

A Redact API oferece aos clientes da Vonage um ponto de conexão para solicitar, de forma programática, a supressão de CDRs (retidos por 13 meses) armazenados na plataforma da Vonage. A Redact API não possui a capacidade de suprimir os logs do servidor (retidos por aproximadamente 15 dias).

Para usar a Redact API, é necessário fornecer os IDs das transações (mensagens ou chamadas) retornados nas respostas às solicitações de API enviadas por você às APIs de comunicação da Vonage. Para cada ID, é preciso fazer uma solicitação à Redact API da Vonage.

Não é possível fazer a solicitação à Redact API imediatamente após receber o ID da transação, pois leva algum tempo (até vários minutos) para que os CDRs sejam propagados para o armazenamento de longo prazo do qual a Redact API extrai os dados. Portanto, você precisa salvar os IDs de transação (CDR) retornados em seu banco de dados para referência posterior ou usar a Reports API para recuperar os CDRs juntamente com seus IDs para sua Account. Mais detalhes podem ser encontrados abaixo.

O escopo da supressão de dados da Redact API depende das APIs de comunicação da Vonage que você estava utilizando. A descrição detalhada é apresentada a seguir.

Para solicitar acesso à Redact API, acesse o Portal de suporte da API da Vonage.

Para saber mais sobre a Redact API, consulte o Referência da Redact API do Vonage.

Serviço de ocultação automática

A Vonage oferece um serviço de ocultação automática padrão e um serviço de ocultação automática avançada, que ocultam automaticamente os dados pessoais de nossos sistemas sem que você precise fazer nada. Dependendo do serviço que você selecionar, é possível definir se deseja que a supressão seja feita imediatamente (aplica-se apenas às APIs de SMS, Mensagens, Verify e Number Insight API) ou com um atraso de vários dias (aplica-se apenas à versão padrão). Os valores suportados são 7, 15, 30, 60 e 90 dias. O escopo da supressão e o atraso configurável dependem de qual das APIs de comunicação da Vonage você estiver usando. Algumas APIs de comunicação suportam apenas a supressão automática padrão, enquanto outras também suportam a supressão automática avançada. A supressão automática padrão não pode suprimir logs de servidor. Ela suprime apenas os CDRs, mas nos logs de servidor os dados pessoais são retidos por aproximadamente 15 dias. A supressão automática avançada suprime tanto os CDRs quanto os logs de servidor. Uma descrição detalhada é fornecida nos parágrafos a seguir.

Confira aqui os preços do serviço de ocultação automática: Preços da Messages API.

Para solicitar a ativação do serviço de ocultação automática para sua conta, entre em contato com seu gerente de contas ou enviar uma solicitação de suporte e preencha o formulário com as informações necessárias. Isso gerará um ticket com nossa equipe de Suporte, que trabalhará em conjunto com as equipes internas responsáveis para habilitar o recurso em sua Account. Para proteger nossos clientes, realizaremos uma análise inicial da sua empresa antes de ativar o serviço de ocultação automática em sua Account. Isso pode exigir que entremos em contato com você para obter mais detalhes.

Redact API vs. API de supressão automática

Recursos Redact API Padrão de ocultação automática Ocultação automática avançada
Uso Para cada registro que você deseja ocultar, é necessário saber o ID do registro e enviar uma solicitação ao Redact API. Automático. Não requer nenhuma intervenção do cliente. Automático. Não requer nenhuma intervenção do cliente.
Escopo da supressão Apenas CDRs Apenas CDRs Logs de servidor e CDRs
Opções de supressão Uma única solicitação por produto Corrigido (todos os produtos compatíveis) Corrigido (todos os produtos compatíveis)
Atraso na invocação Só pode ser invocado com sucesso depois que o CDR for propagado para o armazenamento de longo prazo 7, 15, 30, 60 e 90 dias Imediato
Provisionamento Obrigatório Obrigatório Obrigatório
Produtos compatíveis SMS, Number Insight API, Messages API*, Voz, Verify, APIs de Rede**, Vonage QoD SMS, Number Insight API, Messages API*, Voz, Verify, APIs de Rede**, Vonage QoD SMS, Number Insight, Messages API*, Verify
Preço Grátis Pago Pago

*Canais compatíveis: SMS, WhatsApp, RCS, e-mail, Messenger, Viber, MMS

**Inclui todas as APIs de rede existentes e futuras**

Descrição detalhada do escopo da supressão por API

SMS API

Destaque Descrição
Dados pessoais Os dados pessoais incluem o conteúdo da mensagem, o número de telefone do destinatário e o endereço IP para mensagens enviadas, e o número de telefone do remetente para mensagens recebidas. Os dados pessoais são armazenados em armazenamento de longo prazo de CDRs, logs de servidor e logs do pipeline de dados. A SMS API utiliza um software de pipeline de dados para transportar os CDRs para diversos bancos de dados. O pipeline de dados mantém os CDRs, juntamente com os números de telefone do destinatário e do remetente, por 7 dias. Os dados pessoais armazenados em sistemas de armazenamento de longo prazo são mantidos por 13 meses, conforme estabelecido na tabela acima. Os dados armazenados nos logs do servidor são retidos por 10 dias.
Tipos de ocultação automática suportados Avançado ou Padrão
Detalhes da supressão automática O recurso de ocultação automática avançada para SMS oculta registros de chamadas (CDRs), logs de servidor e logs do pipeline de dados. O escopo da ocultação automática inclui o seguinte:
- Conteúdo da mensagem
- Saída - Número de telefone e endereço IP do destinatário
- Chamadas recebidas - Número de telefone do remetente

Para a suapressão imediata, o conteúdo da mensagem não é gravado de forma alguma, nem mesmo nos logs do servidor ou nos logs do pipeline de dados. O número de telefone é criptografado pela SMS API antes de ser gravado nos logs do servidor e nos logs do pipeline de dados. Quando os CDRs são transferidos para o armazenamento de longo prazo de CDRs, o campo do número criptografado é automaticamente ocultado juntamente com o endereço IP. Os logs que contêm números e endereços IP criptografados expiram automaticamente. Apenas um número limitado de engenheiros autorizados da Vonage tem acesso às chaves de descriptografia mencionadas acima, que são armazenadas no Secret Manager.

O recurso de ocultação automática avançada está disponível exclusivamente para mensagens enviadas por meio da SMS API da Vonage. Para mensagens recebidas por meio da SMS API da Vonage, os clientes podem usar o recurso de ocultação automática padrão, a menos que haja um Acordo de Parceria Comercial (BAA) nos termos da HIPAA em vigor.

Number Insight API

Destaque Descrição
Dados pessoais Os dados pessoais incluem o número de telefone e os dados do titular do número: nome, sobrenome, nome do chamador e ID do assinante. A API da NI utiliza o software de pipeline de dados para transportar os CDRs para diversos bancos de dados. Os dados pessoais são armazenados em um repositório de longo prazo de CDRs, logs de servidor e logs do pipeline de dados. O pipeline de dados retém os logs que contêm dados pessoais por 7 dias. Os dados pessoais armazenados no repositório de longo prazo são mantidos por 13 meses, conforme estabelecido na tabela acima. Os dados armazenados nos logs de servidor são retidos por 13 dias.
Tipos de ocultação automática suportados Avançado ou Padrão
Detalhes da supressão automática O recurso de ocultação automática avançada da NI oculta registros de servidor, CDRs e registros do pipeline de dados. O escopo da ocultação automática inclui o seguinte:
- Número de telefone
- Supressão dos dados do proprietário

Quando a supressão imediata está configurada, o conteúdo dos campos suprimidos não é gravado de forma alguma, nem mesmo nos logs do servidor ou nos logs do pipeline de dados.

Messages API

Destaque Descrição
Dados pessoais Os dados pessoais incluem o conteúdo da mensagem, além do número de telefone do destinatário, no caso de mensagens enviadas, ou do remetente, no caso de mensagens recebidas. Os dados pessoais são armazenados em armazenamento de longo prazo de CDRs, logs de servidor e logs do pipeline de dados. A Messages API utiliza um software de pipeline de dados para transportar os CDRs para diversos bancos de dados. O pipeline de dados mantém os CDRs, juntamente com os números de telefone do destinatário e do remetente, por 7 dias. Os dados pessoais armazenados em armazenamento de longo prazo são mantidos por 13 meses, conforme estabelecido na tabela acima. Os dados armazenados nos logs do servidor são retidos por aproximadamente 10 dias.
Tipos de ocultação automática suportados Avançado ou Padrão
Detalhes da supressão automática A função padrão de ocultação automática da Messages API oculta apenas os CDRs que se encontram no armazenamento de longo prazo de CDRs. O escopo da ocultação automática inclui o seguinte:
- Conteúdo da mensagem
- Chamadas efetuadas - Número de telefone do destinatário
- Chamadas recebidas - Número de telefone do remetente

Voice API

Ao usar a Voice API para fazer chamadas, um ou mais recursos de chamada serão criados, bem como registros detalhados de chamadas (CDRs). Embora seja possível usar o serviço de supressão automática ou a Redact API para remover dados pessoais (neste caso, o número de telefone) do CDR, os recursos de chamada com números de telefone continuarão existindo.

Os recursos de chamada são armazenados como “trechos”. Por exemplo, se uma chamada por proxy for configurada entre um número virtual V e dois outros números de telefone, A e B, haverá dois trechos: um entre A e V e outro entre B e V. Esses trechos existirão como dois recursos distintos, cada um com seu próprio identificador exclusivo.

Para determinar os identificadores dos recursos de perna, use o Endpoint “List Legs” e adicionar um parâmetro de consulta para filtrar por conversationUuid da ligação.

Uma vez conhecidos os identificadores, cada recurso de trecho pode ser excluído com o Excluir o ponto final do trecho.

Para aplicativos de voz com gravação de chamadas ativada, por exemplo, usando o registrar ação de um NCCO, será criado um recurso de mídia que armazena a gravação. Esse recurso pode ser excluído usando o método DELETE do Endpoint para excluir um item de mídia.

Destaque Descrição
Dados pessoais Os dados pessoais incluem o número de telefone do destinatário nas chamadas efetuadas e o número de telefone do remetente nas chamadas recebidas.
Tipos de ocultação automática suportados Padrão
Detalhes da supressão automática A função de ocultação automática padrão da Voice API oculta apenas os CDRs que se encontram no armazenamento de longo prazo de CDRs. O escopo da ocultação inclui o seguinte:
- O número de telefone do remetente
- O número de telefone do destinatário

Verify API

Destaque Descrição
Dados pessoais Os dados pessoais incluem o número de telefone ou endereço de e-mail e a referência do cliente para mensagens ou chamadas.
Tipos de ocultação automática suportados Avançado ou Padrão
Detalhes da supressão automática A função de ocultação automática padrão da Redact API oculta apenas os CDRs que se encontram no armazenamento de longo prazo de CDRs. O escopo da ocultação inclui o seguinte:
- O número de telefone ou endereço de e-mail de destino
- A referência do cliente

APIs de rede

Destaque Descrição
Dados pessoais Os dados pessoais incluem o número de telefone e o endereço IP. As APIs de rede utilizam o software de pipeline de dados para transportar os CDRs para diversos bancos de dados. Os dados pessoais são armazenados no armazenamento de longo prazo de CDRs, nos logs de servidor e nos logs do pipeline de dados. O pipeline de dados retém os logs que contêm dados pessoais por 14 dias. Os dados pessoais armazenados em armazenamento de longo prazo são mantidos por 13 meses, conforme estabelecido na tabela acima. Os dados armazenados nos logs do servidor são retidos por 13 dias.
Tipos de ocultação automática suportados Padrão
Detalhes da supressão automática O escopo da supressão automática inclui o seguinte:
- Número de telefone
- Endereço IP

Vonage QoD

Destaque Descrição
Dados pessoais Os dados pessoais incluem o número de telefone e o endereço IP. A API QoD da Vonage utiliza o software de pipeline de dados para transportar os CDRs para diversos bancos de dados. Os dados pessoais são armazenados no armazenamento de longo prazo dos CDRs, nos logs dos servidores e nos logs do pipeline de dados. O pipeline de dados mantém os logs que contêm dados pessoais por 14 dias. Os dados pessoais armazenados em memória de longo prazo são mantidos por 13 meses, conforme estabelecido na tabela acima. Os dados armazenados nos logs do servidor são retidos por 13 dias.
Tipos de ocultação automática suportados Padrão
Detalhes da supressão automática O escopo da supressão automática inclui o seguinte:
- Número de telefone
- Endereço IP

Solicitações de direito ao apagamento

De acordo com o RGPD (e outras leis e regulamentações de privacidade), as pessoas têm o direito de solicitar que uma empresa exclua os dados que mantém sobre elas.

Caso um usuário lhe envie uma solicitação para que seus dados pessoais sejam apagados, você poderá utilizar a Redact API para remover os dados pessoais dessa pessoa de todos os registros de comunicação (conhecidos como “CDRs”) em nosso sistema, ou adquirir o serviço Auto-redact.

Painel do Cliente

Caso precise apresentar comprovante da supressão de dados, você pode fazê-lo por meio da seção “Logs” do painel do cliente.

No Painel do Cliente da Vonage, é possível pesquisar registros por meio de uma interface de usuário. Geralmente, as pesquisas podem ser feitas acessando Registro > [seleção do produto relevante], e pesquisando:

  • ID da transação, por exemplo, para consultar os detalhes de uma única mensagem SMS fornecendo o message-id.
  • Número de telefone e data, por exemplo, para localizar todas as mensagens SMS enviadas para um número de telefone específico em uma data específica.
  • Intervalo de datas, por exemplo, para baixar todas as mensagens (até um limite de 4.000) enviadas entre duas datas específicas.

Esse método pode ser adequado se você precisar pesquisar uma ou algumas mensagens enviadas a uma única pessoa, já que as consultas são limitadas a 30 dias. Para períodos mais longos, você pode usar a Reports API.

Usando o painel, você pode pesquisar Registros de SMS, Chamadas de voz, Verificar solicitações, Troca de chip, solicitações de QoD e Análise de Números. Você pode pesquisar por datas absolutas ou relativas.

Reports API

Caso precise apresentar comprovante da supressão de dados, você pode fazê-lo por meio da Reports API.

O Reports API pode ser usado para pesquisar em massa todos os tipos de registros de dados para todos os tipos de APIs de comunicação. Possui dois modos relevantes:

Para saber como usar a Reports API, consulte o Visão geral da Reports API.

Impacto do Suporte Técnico

Esteja ciente de que a supressão de dados pode afetar negativamente nossa capacidade de solucionar problemas de degradação de serviço específicos de cada cliente. Como parte do nosso compromisso com o sucesso de nossos clientes, o Suporte da Vonage se empenhará em prestar assistência a todos os clientes sempre que possível.

A supressão realizada pela Redact API tem impacto limitado no Suporte da Vonage, pois ainda temos acesso aos logs do servidor não suprimidos até que eles expirem (o prazo de validade é de aproximadamente 15 dias). O mesmo se aplica à supressão automática com atraso realizada pelo serviço Auto-redact. O Auto-redact Avançado é o que tem o impacto mais significativo no Suporte da Vonage, pois está configurado para realizar a supressão imediata, de modo que não deixa nenhuma fonte de dados não suprimida que o Suporte da Vonage possa usar para solucionar problemas.

Normalmente, o Suporte da Vonage diagnostica problemas identificando uma chamada de API específica que está causando o problema, um evento de comunicação relacionado ao problema ou um padrão de eventos relacionados (mensagens ou chamadas). Muitas vezes, o Suporte da Vonage precisa identificar os registros de dados relacionados ao problema usando a data em que ele ocorreu e um número de telefone ou o texto/corpo de uma mensagem. Alguns exemplos podem incluir:

  • O to número de telefone para o envio de uma mensagem SMS para o celular de um de seus usuários.
  • O from número de telefone para uma chamada recebida no seu número virtual da Vonage.

Se você ativar a ocultação imediata de números, o Suporte da Vonage não poderá prestar assistência apenas com base no número de telefone e no intervalo de tempo. Sem os números de telefone em nossos registros de dados e logs, o Suporte da Vonage não poderá utilizar a análise diferencial e comparar transações malsucedidas e bem-sucedidas ao longo do tempo (padrões) em relação a um único número ou a um intervalo de números. Em vez disso, você precisará fornecer os IDs de transação relevantes que lhe foram fornecidos nas respostas da API. Por exemplo, para SMS, trata-se do message-id valor. Se o seu sistema não registrar/armazenar as respostas que você recebe das APIs da Vonage ou se for difícil acessar esses dados de resposta, você deve usar a Reports API ou o Painel do Cliente para visualizar os registros de dados transacionais em nosso sistema, identificar aqueles relacionados ao problema e compartilhar seus IDs conosco para que possamos solucionar o problema.

Com esses IDs, o Suporte da Vonage pode identificar o problema imediatamente, mas, em alguns casos, isso pode levar um tempo considerável. Por exemplo, se a função de censura automática avançada estiver ativada para SMS e se um provedor de serviços de telecomunicações rejeitar a mensagem devido a alguma regulamentação local sobre o conteúdo da mensagem ou a algum problemas de codificação Unicode, então, sem conhecer o conteúdo da mensagem, o Suporte da Vonage não poderá identificar o problema imediatamente e poderá até precisar envolver o provedor de serviços de telecomunicações no processo de solução do problema.

Observe que todos os registros de dados de transações são excluídos após 13 meses; portanto, não poderemos ajudá-lo a diagnosticar um problema relacionado a uma transação após o término desse prazo.