Предмет и срок
rinqo обработва данните на клиентите ти – име, телефонен номер, имейл, съдържание на разговорите, детайли за часовете – за срока на договора ти. След края на договора изтриваме всички лични данни в рамките на 30 дни, освен ако не важи законово задължение за съхранение.
Вид на данните + субекти
Категории: данни за контакт, данни за съдържание (разговори, имейли, чатове), данни за използване. Субекти: твоите клиенти, интересуващи се, служители, които взаимодействат с rinqo. Чувствителни данни (чл. 9 от GDPR, напр. здраве) само ако изрично го конфигурираш и имаш правно основание за това.
Технически и организационни мерки
AES-256-GCM криптиране на всички данни за съдържание, TLS 1.3 за предаване, контрол на достъпа с Role-Based-Access, одит лог при всеки записващ достъп, двуфакторна автентикация за всички служители на rinqo, тестове за проникване поне веднъж годишно. Пълните технически и организационни мерки като приложение към DPA.
Подизпълнители
Използваме изключително доставчици с договор за обработване съгласно чл. 28 от GDPR; обработката се извършва в ЕС: хостинг в немски центрове за данни (ISO 27001), доставчик на телефония от ЕС, AI модели с договорно осигурена обработка на данните в ЕС (EU Data Boundary, без обучение върху клиентски данни), немски доставчик на синтез на реч, както и услуга за разпознаване на реч с обработка в ЕС; за връзки с трети държави важат стандартните договорни клаузи на ЕС. Пълният, поименен списък е част от договорните документи и е достъпен за клиенти в таблото.
Права на субектите + изтриване
Подкрепяме те при запитвания за достъп, коригиране, изтриване и преносимост (чл. 15-20 от GDPR). Чрез самообслужване в таблото можеш да експортираш или изтриеш отделни записи. При запитване по имейл реагираме в рамките на 48 часа.
Задължения за уведомяване при инциденти
Уведомяваме те за инциденти със защитата на данните незабавно, най-късно в рамките на 24 часа след узнаване. Докладите за инциденти съдържат: вид на инцидента, засегнати данни, предприети мерки, препоръки за собственото ти уведомяване по чл. 33 от GDPR до надзорния орган.
Права за одит
Можеш да ни проверяваш веднъж годишно, а при конкретен повод – по всяко време. При запитване предоставяме доклади (ISO 27001 в подготовка, еквивалент на SOC-2). Одити на място с двуседмично предизвестие.