# Saugumas — kaip AINORA saugo Jūsų klientų duomenis?

> Atnaujinta: 2026-04-29 · Autorius: Justas Butkus, AINORA, MB įkūrėjas · https://justasbutkus.com

AINORA DI balso asistentas dirba su pokalbio duomenimis, kurie apima asmenį identifikuojančią informaciją (PII). Šis dokumentas paaiškina, kaip užtikriname šių duomenų saugumą — nuo telefonijos iki transkripcijų saugyklos.

## Kaip šifruojami pokalbiai?

- **TLS 1.3** perdavime — telefonija, vidinis komponentų bendravimas, integracijos su Jūsų CRM/PMS.
- **AES-256** ramybėje — įrašai, transkripcijos ir metaduomenys. Šifravimo raktai laikomi atskirame Key Management Service ir periodiškai rotuojami.
- End-to-end pokalbio kelias (telefonija → DI variklis → saugykla → Jūsų sistema) niekuomet neperduodamas atviru tekstu.
- Vidiniai inžinieriai pokalbio turinį pasiekia tik per audit-logged interfeisą ir tik turėdami pagrįstą priežastį.

## Kur saugomi duomenys?

- ES regiono serveriai (Frankfurt, Stockholm, Dublin). Visi backup'ai lieka ES.
- **Telnyx LT/EU** telefonijos infrastruktūra — Lietuvos numeriai tvarkomi vietoje.
- **OpenAI EU data residency** (Zero Data Retention) — turinys apdorojamas ES, OpenAI nesisaugo po atsakymo.
- Itin jautriems sektoriams galime sukonfigūruoti dedikuotą architektūrą ar konkretų regioną.

## Kas turi prieigą prie duomenų?

- **Role-based access control (RBAC)** — kiekvienas darbuotojas mato tik tai, kas reikalinga jo darbui.
- **Daugiafaktorė autentifikacija (MFA)** privaloma visiems administratoriams, aparatinis raktas — kritinėms sistemoms.
- SSH prieiga — tik per VPN ir IP allowlist.
- Visi administraciniai veiksmai fiksuojami nekeičiamame **audit log**. Klientams pareikalavus pateikiame audito išrašą.

## Kiek laiko saugoma pokalbio istorija?

- Standartas — **30 dienų**.
- Konfigūruojama nuo **7 iki 90 dienų** kliento DPA priede.
- Pasibaigus terminui — automatinis, negrįžtamas ištrynimas. Backup'ai rotuojami tuo pat metu.
- Anoniminiai metaduomenys (data, trukmė, kategorija) gali būti saugomi ilgiau analitikai.

## Ar atitinka GDPR?

- Su kiekvienu klientu pasirašome **DPA**.
- Įgyvendinamos teisės: prieigos, ištaisymo, ištrynimo, perkeliamumo, prieštaravimo.
- Vedame viešą **sub-processors** sąrašą.
- Kontaktas duomenų apsaugos klausimams: **privatumas@atsiliepsiu.lt**.
- Siekiame atitikti ISO 27001 ir SOC 2 Type II principus — formali sertifikacija planuojama ateityje.

## Kaip apsaugoma nuo įsilaužimo?

- **Penetracijos testai** bent kartą per metus, taip pat po didesnių pakeitimų.
- **Vulnerability disclosure programa** — saugumas@atsiliepsiu.lt.
- 24/7 anomalijų stebėjimas, brute-force apsauga, rate limiting, automatinis IP blokavimas.
- Saugumo incidento atveju klientai informuojami per 72 valandas (pagal GDPR).
- Automatinis dependency / CVE skenavimas.

## Ar OpenAI / Telnyx mato klientų pokalbius?

- **Telnyx** — telefonijos tiekėjas. Mato metaduomenis ir, kol vyksta pokalbis, garsą. Įrašų savo pusėje nesaugo.
- **OpenAI** — kalbos modelis. Zero Data Retention ES paskyra. Turinys nesisaugo, **modelio mokymui nenaudojamas**.
- **TTS tiekėjai (ElevenLabs ir kt.)** — tekstas paverčiamas garsu ir grąžinamas, be saugojimo.
- Su kiekvienu sub-processoriumi pasirašytas DPA su no-training klauzule. Pilną sąrašą pateikiame DPA priede.
- Klientams su itin jautriais duomenimis — galimas dedikuotas setup'as ar on-premise speech-to-text.

## D.U.K.

**Ar atitinka GDPR?** Taip — DPA, sub-processors sąrašas, duomenų subjekto teisių procesas, kontaktas privatumas@atsiliepsiu.lt.

**Kur fiziškai saugomi duomenys?** ES serveriuose. Telefonija — Telnyx LT/EU, AI — OpenAI EU residency.

**Kaip šifruojami pokalbiai?** TLS 1.3 perdavime, AES-256 ramybėje.

**Ar OpenAI naudoja pokalbius mokymui?** Ne — Zero Data Retention paskyra su no-training klauzule.

**Kiek laiko saugoma istorija?** Standartas 30 d., konfigūruojama 7–90 d.

**Kaip pranešama apie incidentą?** Per 72 val. paskirtam kliento kontaktui ir, jei reikia, VDAI.

## Susisiekti

- Saugumo konsultacija: [/signup](https://atsiliepsiu.lt/signup)
- Demo numeris: [tel:+37052002620](tel:+37052002620) — **+370 5 200 2620**
- Duomenų apsauga: privatumas@atsiliepsiu.lt
- Vulnerability disclosure: saugumas@atsiliepsiu.lt
