Buenos días,
Tengo una consulta sobre cumplimiento normativo europeo con VAPI.
Estamos desplegando un agente de voz para clínicas dentales en España y necesitamos confirmar que cumplimos con el RGPD antes de ir a producción con datos reales de pacientes (nombre, teléfono, fecha de cita — sin historial clínico).
Concretamente me gustaría saber si alguien ha conseguido lo siguiente con VAPI:
Firmar un Data Processing Agreement (DPA) bajo RGPD (no HIPAA, que es regulación americana)
Confirmación de que los datos se procesan y almacenan dentro de la UE/EEE
Política de retención de grabaciones y transcripciones
¿Alguien ha pasado por este proceso o tiene experiencia con compliance RGPD en VAPI? ¿Lo gestionasteis directamente con su equipo legal o existe algún documento estándar disponible?
Muchas gracias de antemano.