Storavox AVG / GDPR Compliancy

Voys levert Recording, Quality Monitoring en Interaction Analytics oplossingen ten behoeve van de opname, archivering, evaluatie en analyse van communicatie bij onze klanten. Dit zijn contact centers, financiële instellingen, openbare orde & veiligheidsinstanties en verkeersleidingcentra. Er worden met onze oplossingen per definitie Persoonsgegevens verwerkt.

De verwerkte Persoonsgegevens verschillen per klant. Er kunnen zowel ‘gewone’ als ‘bijzondere’ Persoonsgegevens verwerkt. Denk bijv. aan de opname van 112 telefoongesprekken waarin medische gegevens (bijzondere Persoonsgegevens) van slachtoffers wordt besproken.

De klanten zelf bepalen op basis van welke grondslag de Storavox wordt ingezet. De doelstellingen verschillen per klant, bijv. incidentreconstructie, beveiliging van medewerkers, transactieverificatie, klachtafhandeling of coaching van medewerkers. Naast een gerechtvaardigd bedrijfsbelang is er ook wetgeving / regulering die opname van communicatie verplicht, denk aan ICAO in de luchtvaart of MiFIDII bij financiële instellingen.

Net als onze klanten hechten wij een groot belang aan de bescherming van Persoonsgegevens. In dat kader heeft onze leverancier Bumicom o.a. de Storavox AVG / GDPR compliant gemaakt, zie hieronder de maatregelen:

Vraagstuk AVG / GDPR Maatregelen Storavox module / functie
Beperking van persoonsgegevens die worden verwerkt
Beperking van op te nemen  communicatie op basis van bijv.:
  • Datum / Tijd 
  • Bron (toestel, medewerker) 
  • Richting (inkomend, uitgaand, intern) 
  • Telefoonnummers
  • Groepsnummers
  • Storavox Blacklist / Whitelist
  • Storavox Kanaalprofielen
  • Storavox Recording Planner
  • Maatwerk (bijv. toestemming middels een opt-in / opt-out via IVR)

Verplichting om persoonsgegevens niet langer dan nodig te bewaren en dus te verwijderen

Instelbare bewaartermijnen per opname (en ijbehorende metadata) op basis van beschikbare metadata.
  • Storavox Archief Management(automatisch verwijderen van opnames ouder dan ...)
  • Storavox Recording Plannr
  • Maatwerk
Recht op onmiddellijke verwijdering van persoonsgegevens
Directe verwijdering van specifieke opnames.
  • Storavox Gesprek Verwijderen module
Recht om geïnformeerd te worden welke persoonsgegevens zijn verwerkt
  • Het snel en eenvoudig kunnen vinden van opnames op basis van: Datum / Tijd 
  • Gespreksduur
  • Bron (toestel, medewerker)
  • Richting (inkomend, uitgaand, intern)
  • Telefoonnummers
  • Overige metadata
  • Storavox Zoek
  • Storavox Export

Bescherming tegen verlies van Persoonsgegevens

  • Redundantie op server niveau
  • Redundante opstellingen / parallelle opname
  • Externe archivering
  • Backup procedures
Verschilt per project
Bescherming tegen corruptie van data
Toepassing van encryptie en fingerprinting
  • Storavox Encryptie AES 256 bit
  • Storavox Fingerprinting SHA-2
  • Maatwerk (bijv. Key Management Systeem)
Bescherming tegen ongeautoriseerde toegang
Alleen toegang tot Persoonsgegevens voor geautoriseerde gebruikers**
  • Storavox Gebruikersbeheer
  • Storavox Autorisatiematrix
  • Storavox Vier-ogen principe
  • Storavox Request to Play
  • Storavox Password Policies
  • Storavox AD-integratie
  • Storavox Audit Trail
  • Toepassing van firewalls en virusscanners

Bescherming tegen ongewenste distributie

Alleen toegang tot exportfunctie voor geautoriseerde gebruikers en Audit Trail om toegang / gebruikersactiviteiten achteraf te controleren. De mogelijkheid om (delen van) opnames te ‘muten’, te censureren (vervanging audio door pieptoon of ruis) of weg te knippen. Daarnaast de mogelijkheid om audio te vervormen zodat de stemmen van de sprekers niet erkenbaar meer zijn.
  • Storavox Gebruikersbeheer
  • Storavox Audit Trail
  • Storavox Privacy Module


**Omdat er situaties zijn dat een bedrijf verplicht is om opnames te doen maar dat er ook privé gesprekken zijn opgenomen is het mogelijk om op deze opnames een Privacy Lock (Privé vergrendeling) te plaatsen. De opname is dan niet meer te beluisteren behalve voor gebruikers die dit recht wel toegewezen hebben gekregen, zoals bijv. een Data Protection Officer of Security Officer.

Uiteraard zijn er ook bij Voys en Bumicom organisatorische en technische maatregelen getroffen in het kader van AVG / GDPR. Voys en Bumicom kunnen nl. persoonsgegevens verwerken voor derden, bijvoorbeeld bij het verlenen van support op de Storavox Recording Systemen. Voys en/of Bumicom is in dat geval de Bewerker van de betreffende persoonsgegevens.

Omdat Voys en/of Bumicom in dat geval niet (eind)verantwoordelijk is voor de bescherming van de persoonsgegevens (dit is en blijft de Verantwoordelijke, de eigenaar dus), maken wij in dat geval graag nadere afspraken met de klant in een zogenaamde bewerkersovereenkomst. Hierin wordt vastgelegd welke gegevens Bumicom verwerkt en op welke wijze zij de gegevens zal beschermen voor die klant.

Zie hiervoor verder onze Privacy Statement van de leverancier Bumicom: https://www.bumicom.nl/privacy-disclaimer/

Daarnaast hebben we een ISO-27001 gebaseerd databeveiliging managementsysteem ingevoerd en gecertificeerd.

Was dit antwoord nuttig? Ja Nee

Het spijt ons dat we u niet hebben kunnen helpen. Als u feedback geeft, kunnen we het artikel verbeteren.