Направо към съдържанието

Сигурност и GDPR

Твоите данни. Под европейско право.

rinqo не съхранява данни на американски сървъри. Не използваме американски проследяващи пиксели и американски CDN. Когато работиш с нас, оставаш в рамките на ЕС – на всяко ниво.

Четири основни стълба. Без компромиси.

Хостинг в Германия

Всички данни са на сървъри на Hetzner във Falkenstein и Nürnberg. Обработката на данни протича изцяло в ЕС. За всеки договор важи: европейско право, европейска подсъдност.

Криптиране по подразбиране

Клиентските данни се криптират с AES-256-GCM. API ключовете са хеширани с bcrypt. TLS 1.3 за всяка връзка. Резервните копия се съхраняват допълнително криптирани.

Обработка в ЕС

Нашият основен AI подизпълнител обработва цялото съдържание с договорна гаранция в рамките на ЕС (EU Data Boundary) и не го използва за обучение. Разпознаването и синтезът на реч протичат през услуги с обработка в ЕС, а изцяло европейски резервен доставчик е в готовност. Поименния списък на доставчиците предоставяме на клиентите в таблото.

Договор за обработване включен

Всеки акаунт в rinqo автоматично получава подписан договор за обработване на данни (DPA) съгласно чл. 28 от GDPR. Без ръчно допращане, без допълнителен пакет.

Твърдите факти.

Местоположение на сървъраГерманияFalkenstein + Nürnberg (Hetzner Cloud)
КриптиранеAES-256-GCMДанни в покой + TLS 1.3 при предаване
Автентикацияbcrypt-12Заключване на акаунта след 5 неуспешни опита
СъхранениеНастройваемо30 дни по подразбиране, настройваемо до максимума на плана (90/180/365 дни)
Експорт на данниGDPR чл. 20По всяко време като ZIP от таблото
Изтриване на данниGDPR чл. 17Пълно изтриване при запитване

Договор за обработванена данни (DPA).

Всеки акаунт в rinqo автоматично сключва договор за обработване съгласно чл. 28 от GDPR. Интегрирали сме стандартните договорни клаузи (SCC) на Европейската комисия и документираме всички подизпълнители. Нуждаеш се от договора за собственото си задължение за документиране – ние го доставяме. След края на договора експортираш всичко като ZIP (чл. 20 от GDPR); изтриваме данните ти изцяло в рамките на 30 дни, при желание веднага.

Виж образеца на DPA

EU AI Act. Внедрен още днес.

От 02.08.2026 член 50 от EU AI Act предписва генерираното с AI съдържание да бъде обозначавано като такова. rinqo вече го прилага: всяко автоматично генерирано съдържание (напр. резюмета за преглед, чернови на имейли) носи в отговора хедъра `ai-generated` флаг, а за твоя сайт предоставяме подготвени бележки.

Към страницата за AI прозрачност

Информация съгласно чл. 28 от Регламент (ЕС) 2023/2854 (Data Act)

ИКТ инфраструктурата, използвана за предоставянето на нашите услуги по обработка на данни, е под юрисдикцията на Федерална република Германия, съответно на Европейския съюз; хостингът се извършва изключително в центрове за данни в Германия. Срещу неправомерен държавен достъп от трети държави предприемаме по-специално следните мерки: договорни партньори със седалище в ЕС, обработка на данни изключително в ЕС (договорно осигурено), криптиране на данните при предаване (TLS 1.3) и съхранение (AES-256), достъп по принципа need-to-know, както и правна проверка на всяко държавно искане за предоставяне преди евентуално разкриване.

Когато агентът сгреши

Агентът отговаря само от одобрената от теб база знания – каквото не е записано там, не го казва. Ако не знае нещо, го казва честно и предава на екипа ти, вместо да гадае. Всеки разговор се протоколира: по всяко време виждаш какво е казано и коригираш знанието на едно място. За регулирани справки (медицина, право, данъци) важи: агентът приема и препраща, той не консултира. Достъп до съдържанието на разговорите от служители на rinqo се осъществява само по твое искане при случай на поддръжка, протоколира се и е предмет на задължение за поверителност съгласно § 203, ал. 4 StGB. Отговорността за съдържанието на базата ти знания е твоя, за технологията – наша; детайлите урежда DPA.

Нашитеподизпълнители.

Всички подизпълнители са в ЕС или имат дъщерни дружества в ЕС със собствен договор за обработване. Документирано прозрачно. Пълния, поименен списък ти предоставяме преди сключване на договора заедно с образеца на DPA при запитване. Документирано прозрачно:

Хостинг и бази данниСървъри, бази данни и гласова инфраструктура в немски центрове за данни (ISO 27001)Германия
AI модели (реч и текст)Обработка договорно в рамките на ЕС (EU Data Boundary); без обучение върху клиентски данниЕС
ТелефонияИнфраструктура за обаждания през доставчик на телефония от ЕСЕС
Обработка на плащанияОбработка през платежен доставчик от ЕС (PCI-DSS)ЕС
Транзакционни имейлиИзпращане през европейски доставчикЕС

Пълния списък с имена на фирмите, правни субекти и правни основания ти предоставяме като клиент директно в таблото. Интересуващите се го получават при запитване в рамките на подготовката на договора.

Сертификати. Честно документирани.

Не вярваме в маркетингови печати, които нищо не значат. Ето актуалното състояние, открито и без грийнуошинг. Всички артефакти отиват при клиентите, които се нуждаят от тях за собствената си проверка на доставчици.

GDPR съответствие

Внедрено

Договор за обработване съгласно чл. 28, експорт на данни (чл. 20), концепция за изтриване (чл. 17), воден регистър на дейностите по обработване.

ISO 27001 (информационна сигурност)

В подготовка

Вътрешните технически и организационни мерки следват стандарта. Външна сертификация е планирана за 2026/2027, споделяме статуса тримесечно на тази страница.

SOC 2 Type II

В пътната карта

Релевантно за американски клиенти с Enterprise изисквания. Оценка през 2027 след сертификата ISO 27001.

EU AI Act (чл. 50 прозрачност)

Внедрено

Генерираното с AI съдържание е обозначено, агентска бележка за прозрачност в началото на разговора, disclosure сниппети за твоя сайт.

Тест за проникване (външен)

Планиран 2026

Първи пентест след стабилен старт от независима фирма за сигурност от ЕС. Доклад при запитване за клиенти с договор за обработване.

Въпроси за защитата на данните?

Пиши директно на нашия контакт по защита на данните. Отговаряме в рамките на 48 часа.