Сигурност и GDPR
Твоите данни. Под европейско право.
rinqo не съхранява данни на американски сървъри. Не използваме американски проследяващи пиксели и американски CDN. Когато работиш с нас, оставаш в рамките на ЕС – на всяко ниво.
Четири основни стълба. Без компромиси.
Хостинг в Германия
Всички данни са на сървъри на Hetzner във Falkenstein и Nürnberg. Обработката на данни протича изцяло в ЕС. За всеки договор важи: европейско право, европейска подсъдност.
Криптиране по подразбиране
Клиентските данни се криптират с AES-256-GCM. API ключовете са хеширани с bcrypt. TLS 1.3 за всяка връзка. Резервните копия се съхраняват допълнително криптирани.
Обработка в ЕС
Нашият основен AI подизпълнител обработва цялото съдържание с договорна гаранция в рамките на ЕС (EU Data Boundary) и не го използва за обучение. Разпознаването и синтезът на реч протичат през услуги с обработка в ЕС, а изцяло европейски резервен доставчик е в готовност. Поименния списък на доставчиците предоставяме на клиентите в таблото.
Договор за обработване включен
Всеки акаунт в rinqo автоматично получава подписан договор за обработване на данни (DPA) съгласно чл. 28 от GDPR. Без ръчно допращане, без допълнителен пакет.
Твърдите факти.
Договор за обработванена данни (DPA).
Всеки акаунт в rinqo автоматично сключва договор за обработване съгласно чл. 28 от GDPR. Интегрирали сме стандартните договорни клаузи (SCC) на Европейската комисия и документираме всички подизпълнители. Нуждаеш се от договора за собственото си задължение за документиране – ние го доставяме. След края на договора експортираш всичко като ZIP (чл. 20 от GDPR); изтриваме данните ти изцяло в рамките на 30 дни, при желание веднага.
Виж образеца на DPAEU AI Act. Внедрен още днес.
От 02.08.2026 член 50 от EU AI Act предписва генерираното с AI съдържание да бъде обозначавано като такова. rinqo вече го прилага: всяко автоматично генерирано съдържание (напр. резюмета за преглед, чернови на имейли) носи в отговора хедъра `ai-generated` флаг, а за твоя сайт предоставяме подготвени бележки.
Към страницата за AI прозрачностИнформация съгласно чл. 28 от Регламент (ЕС) 2023/2854 (Data Act)
ИКТ инфраструктурата, използвана за предоставянето на нашите услуги по обработка на данни, е под юрисдикцията на Федерална република Германия, съответно на Европейския съюз; хостингът се извършва изключително в центрове за данни в Германия. Срещу неправомерен държавен достъп от трети държави предприемаме по-специално следните мерки: договорни партньори със седалище в ЕС, обработка на данни изключително в ЕС (договорно осигурено), криптиране на данните при предаване (TLS 1.3) и съхранение (AES-256), достъп по принципа need-to-know, както и правна проверка на всяко държавно искане за предоставяне преди евентуално разкриване.
Когато агентът сгреши
Агентът отговаря само от одобрената от теб база знания – каквото не е записано там, не го казва. Ако не знае нещо, го казва честно и предава на екипа ти, вместо да гадае. Всеки разговор се протоколира: по всяко време виждаш какво е казано и коригираш знанието на едно място. За регулирани справки (медицина, право, данъци) важи: агентът приема и препраща, той не консултира. Достъп до съдържанието на разговорите от служители на rinqo се осъществява само по твое искане при случай на поддръжка, протоколира се и е предмет на задължение за поверителност съгласно § 203, ал. 4 StGB. Отговорността за съдържанието на базата ти знания е твоя, за технологията – наша; детайлите урежда DPA.
Нашитеподизпълнители.
Всички подизпълнители са в ЕС или имат дъщерни дружества в ЕС със собствен договор за обработване. Документирано прозрачно. Пълния, поименен списък ти предоставяме преди сключване на договора заедно с образеца на DPA при запитване. Документирано прозрачно:
Пълния списък с имена на фирмите, правни субекти и правни основания ти предоставяме като клиент директно в таблото. Интересуващите се го получават при запитване в рамките на подготовката на договора.
Сертификати. Честно документирани.
Не вярваме в маркетингови печати, които нищо не значат. Ето актуалното състояние, открито и без грийнуошинг. Всички артефакти отиват при клиентите, които се нуждаят от тях за собствената си проверка на доставчици.
GDPR съответствие
ВнедреноДоговор за обработване съгласно чл. 28, експорт на данни (чл. 20), концепция за изтриване (чл. 17), воден регистър на дейностите по обработване.
ISO 27001 (информационна сигурност)
В подготовкаВътрешните технически и организационни мерки следват стандарта. Външна сертификация е планирана за 2026/2027, споделяме статуса тримесечно на тази страница.
SOC 2 Type II
В пътната картаРелевантно за американски клиенти с Enterprise изисквания. Оценка през 2027 след сертификата ISO 27001.
EU AI Act (чл. 50 прозрачност)
ВнедреноГенерираното с AI съдържание е обозначено, агентска бележка за прозрачност в началото на разговора, disclosure сниппети за твоя сайт.
Тест за проникване (външен)
Планиран 2026Първи пентест след стабилен старт от независима фирма за сигурност от ЕС. Доклад при запитване за клиенти с договор за обработване.
Въпроси за защитата на данните?
Пиши директно на нашия контакт по защита на данните. Отговаряме в рамките на 48 часа.