SOC 2 Type 2
ActiveLens Ltd 已完成 SOC 2 Type 2 审查,涵盖安全性、可用性、保密性和隐私这几项信任服务标准,报告由独立审计机构出具。审计涉及的每一项产品要求都内置于平台之中,而非事后附加。
单点登录
使用员工已有的 Google、Microsoft 或 Apple 账户登录——所有版本均支持。无需第二个密码,也无需单独的用户目录;员工离职时,其 ActiveLens 访问权限会与其他所有权限同时终止。
数据保留控制
配置转写、摘要和录音的保留时长,以符合您自己的政策和监管义务。
HIPAA 支持
同一次审查还对照 HIPAA 安全规则(45 CFR Part 164, Subpart C)中某些适用的管理、物理和技术保障措施,对我们的控制措施进行了评估。企业版提供 HIPAA 支持——欢迎就您的具体义务与我们沟通。
访问控制
通过角色和权限控制决定谁能查看哪些对话,并支持按用户或按团队共享。
加密
对话数据在传输和静态存储时均经过加密。
可随时收回的共享
可将通话共享给工作区内的成员、通过邮件共享给外部访客,或通过链接共享——事项结束后即可撤销链接。谁能下载录音与谁能阅读内容是分开设置的。
从目录直接设置
直接从 Microsoft Entra 或 Google Workspace 导入人员,无需重新录入员工名单,一次即可完成入职。
真正彻底的删除
用户可以在应用中自行删除账户。工作区关闭时,其数据会先被标记,然后被完全清除,而不是闲置保留。
可导出的审计日志
企业版会记录谁查看和更改了什么,日志可导出为文本、JSON 或 CSV 供您自行审查,而不仅仅保存在我们的界面中。
AI 配置不属于客户设置
摘要和助手背后的提示词和模型配置由 ActiveLens 统一管理,各工作区无法编辑——因此一个客户的更改不会影响另一个客户对话的处理方式。
为您自己的系统提供访问
当您自己的工具需要数据时,可签发 API 令牌;与其他凭据一样,其权限范围可限定,也可随时撤销。
谁能看到什么,按人设定
访问权限按用户设置,通话和任务分别设置——团队负责人可以查看自己团队的通话,而协调员只处理任务。私人文件夹对其他所有人完全不可见。
获取录音同意是您的责任
通话录音相关法律因司法管辖区而异。部分国家和美国部分州要求获得通话各方的同意,某些行业还有额外义务。您有责任在您本人及通话对象所在地获取所需的同意,并遵守适用法律。ActiveLens 专为企业在适当告知的前提下录制自身对话而设计,不是用于在他人不知情时进行录音的工具。
报告安全漏洞: security@activelens.ai
