Направо към съдържанието

Сигурност и GDPR

Твоите данни. Под европейско право.

rinqo не съхранява данни на американски сървъри. Не използваме американски проследяващи пиксели и американски CDN. Когато работиш с нас, оставаш в рамките на ЕС, на всяко ниво.

Четири основни стълба. Без компромиси.

Хостинг в Германия

Всички данни са на сървъри на Hetzner във Falkenstein и Nürnberg. Обработката на данни протича изцяло в ЕС. За всеки договор важи: европейско право, европейска подсъдност.

Криптиране по подразбиране

Клиентските данни се криптират с AES-256-GCM. API ключовете са хеширани с bcrypt. TLS 1.3 за всяка връзка. Резервните копия се съхраняват допълнително криптирани.

Обработка в ЕС

Нашият основен ИИ подизпълнител обработва цялото съдържание с договорна гаранция в рамките на ЕС и не го използва за обучение. Разпознаването и синтезът на реч протичат през услуги с обработка в ЕС, а изцяло европейски резервен доставчик е в готовност. Поименния списък на доставчиците предоставяме на клиентите в таблото.

Договор за обработване включен

Всеки акаунт в rinqo автоматично получава подписан договор за обработване на данни (DPA) съгласно чл. 28 от GDPR. Без ръчно допращане, без допълнителен пакет.

Твърдите факти.

Местоположение на сървъраГерманияФалкенщайн + Нюрнберг (Hetzner Cloud)
КриптиранеAES-256-GCMДанни в покой + TLS 1.3 при предаване
Автентикацияbcrypt-12Заключване на акаунта след 5 неуспешни опита
СъхранениеНастройваемо30 дни по подразбиране, настройваемо до 365 дни според пакета
Експорт на данниGDPR чл. 20При заявка, в рамките на 14 дни
Изтриване на данниGDPR чл. 17Пълно изтриване при запитване

Сенчест ИИ: Проблемът вероятно вече го имаш.

Ако екипът ти няма одобрен ИИ инструмент, използва свой собствен. Четири от десет компании в Германия допускат, че служителите им използват частни ИИ достъпи на работа. Едва около една четвърт изобщо имат правила за това (Bitkom, октомври 2025). Данните на фирмата тогава попадат при американски услуги, без договор, без контрол.

Това не е проблем на дисциплината, а на предлагането. Решава го този, който предостави одобрена, съобразена с GDPR алтернатива. При rinqo всеки член на екипа получава Персонален агент на европейска инфраструктура, без американски доставчици, с достъп до фирменото знание вместо до отворената мрежа. Така сенчестият ИИ губи своята причина.

Прочети проучването: сенчест ИИ в МСП

Договор за обработванена данни (DPA).

Всеки акаунт в rinqo автоматично сключва договор за обработване съгласно чл. 28 от GDPR. Интегрирали сме стандартните договорни клаузи (SCC) на Европейската комисия и документираме всички подизпълнители. Нуждаеш се от договора за собственото си задължение за документиране, ние го доставяме. След края на договора ти предоставяме всичко като ZIP (чл. 20 от GDPR); изтриваме данните ти изцяло в рамките на 30 дни, при желание веднага.

EU AI Act. Изпълнен по подразбиране.

От 02.08.2026 член 50 от EU AI Act предписва генерираното с ИИ съдържание да бъде обозначавано като такова. rinqo вече го прилага: всяко автоматично генерирано съдържание (напр. резюмета за преглед, чернови на имейли) носи в отговора хедъра `ai-generated` флаг, а за твоя сайт предоставяме подготвени бележки.

Към страницата за ИИ прозрачност

Информация съгласно чл. 28 от Регламент (ЕС) 2023/2854 (Data Act)

ИКТ инфраструктурата, използвана за предоставянето на нашите услуги по обработка на данни, е под юрисдикцията на Федерална република Германия, съответно на Европейския съюз; хостингът се извършва изключително в центрове за данни в Германия. Срещу неправомерен държавен достъп от трети държави предприемаме по-специално следните мерки: договорни партньори със седалище в ЕС, обработка на данни изключително в ЕС (договорно осигурено), криптиране на данните при предаване (TLS 1.3) и съхранение (AES-256), достъп по принципа need-to-know, както и правна проверка на всяко държавно искане за предоставяне преди евентуално разкриване.

Когато агентът сгреши

Агентът отговаря само от одобрената от теб база знания, каквото не е записано там, не го казва. Ако не знае нещо, го казва честно и предава на екипа ти, вместо да гадае. Всеки разговор се протоколира: по всяко време виждаш какво е казано и коригираш знанието на едно място. За регулирани справки (медицина, право, данъци) важи: агентът приема и препраща, той не консултира. Достъп до съдържанието на разговорите от служители на rinqo се осъществява само по твое искане при случай на поддръжка, протоколира се и е предмет на задължение за поверителност съгласно § 203, ал. 4 StGB. Отговорността за съдържанието на базата ти знания е твоя, за технологията, наша; детайлите урежда DPA.

Нашитеподизпълнители.

Всички подизпълнители са в ЕС или имат дъщерни дружества в ЕС със собствен договор за обработване. Документирано прозрачно. Пълния, поименен списък ти предоставяме преди сключване на договора заедно с образеца на DPA при запитване. Документирано прозрачно:

Хостинг и бази данниСървъри, бази данни и гласова инфраструктура в немски центрове за данни (ISO 27001)Германия
ИИ модели (реч и текст)Обработка договорно в рамките на ЕС; без обучение върху клиентски данниЕС
ТелефонияИнфраструктура за обаждания през доставчик на телефония от ЕСЕС
Обработка на плащанияОбработка през платежен доставчик от ЕС (PCI-DSS)ЕС
Транзакционни имейлиИзпращане през европейски доставчикЕС

Пълния списък с имена на фирмите, правни субекти и правни основания ти предоставяме като клиент директно в таблото. Интересуващите се го получават при запитване в рамките на подготовката на договора.

Сертификати. Честно документирани.

Не вярваме в маркетингови печати, които нищо не значат. Ето актуалното състояние, открито и без грийнуошинг. Всички артефакти отиват при клиентите, които се нуждаят от тях за собствената си проверка на доставчици.

GDPR съответствие

Внедрено

Договор за обработване съгласно чл. 28, експорт на данни (чл. 20), концепция за изтриване (чл. 17), воден регистър на дейностите по обработване.

ISO 27001 (информационна сигурност)

В подготовка

Вътрешните технически и организационни мерки следват стандарта. Външна сертификация е планирана за 2026/2027, споделяме статуса тримесечно на тази страница.

SOC 2 Type II

В пътната карта

Релевантно за американски клиенти с Enterprise изисквания. Оценка през 2027 след сертификата ISO 27001.

EU AI Act (чл. 50 прозрачност)

Внедрено

Генерираното с ИИ съдържание е обозначено, агентска бележка за прозрачност в началото на разговора, disclosure сниппети за твоя сайт.

Тест за проникване (външен)

Планиран 2026

Първи пентест след стабилен старт от независима фирма за сигурност от ЕС. Доклад при запитване за клиенти с договор за обработване.

Въпроси за защитата на данните?

Пиши директно на нашия контакт по защита на данните. Отговаряме в рамките на 24 часа.