Направо към съдържанието

Договор за обработване на данни

DPA. Готов за подпис.

Когато използваш rinqo, обработваме лични данни по твое възлагане. GDPR изисква за това договор за обработване на данни (чл. 28). Подготвили сме го, включително стандартните договорни клаузи на ЕС и пълен списък на подизпълнителите.

Изтегли образец на DPA

Образецът се подготвя

Юридически финализираната версия ще последва преди пазарния старт. Дотогава с удоволствие ти изпращаме образеца по имейл, отговаряме обикновено в рамките на един работен ден.

Какво пише в DPA. На разбираем език.

Предмет и срок

rinqo обработва данните на клиентите ти – име, телефонен номер, имейл, съдържание на разговорите, детайли за часовете – за срока на договора ти. След края на договора изтриваме всички лични данни в рамките на 30 дни, освен ако не важи законово задължение за съхранение.

Вид на данните + субекти

Категории: данни за контакт, данни за съдържание (разговори, имейли, чатове), данни за използване. Субекти: твоите клиенти, интересуващи се, служители, които взаимодействат с rinqo. Чувствителни данни (чл. 9 от GDPR, напр. здраве) само ако изрично го конфигурираш и имаш правно основание за това.

Технически и организационни мерки

AES-256-GCM криптиране на всички данни за съдържание, TLS 1.3 за предаване, контрол на достъпа с Role-Based-Access, одит лог при всеки записващ достъп, двуфакторна автентикация за всички служители на rinqo, тестове за проникване поне веднъж годишно. Пълните технически и организационни мерки като приложение към DPA.

Подизпълнители

Използваме изключително доставчици с договор за обработване съгласно чл. 28 от GDPR; обработката се извършва в ЕС: хостинг в немски центрове за данни (ISO 27001), доставчик на телефония от ЕС, AI модели с договорно осигурена обработка на данните в ЕС (EU Data Boundary, без обучение върху клиентски данни), немски доставчик на синтез на реч, както и услуга за разпознаване на реч с обработка в ЕС; за връзки с трети държави важат стандартните договорни клаузи на ЕС. Пълният, поименен списък е част от договорните документи и е достъпен за клиенти в таблото.

Права на субектите + изтриване

Подкрепяме те при запитвания за достъп, коригиране, изтриване и преносимост (чл. 15-20 от GDPR). Чрез самообслужване в таблото можеш да експортираш или изтриеш отделни записи. При запитване по имейл реагираме в рамките на 48 часа.

Задължения за уведомяване при инциденти

Уведомяваме те за инциденти със защитата на данните незабавно, най-късно в рамките на 24 часа след узнаване. Докладите за инциденти съдържат: вид на инцидента, засегнати данни, предприети мерки, препоръки за собственото ти уведомяване по чл. 33 от GDPR до надзорния орган.

Права за одит

Можеш да ни проверяваш веднъж годишно, а при конкретен повод – по всяко време. При запитване предоставяме доклади (ISO 27001 в подготовка, еквивалент на SOC-2). Одити на място с двуседмично предизвестие.

Подизпълнители. Прозрачно изброени.

Пълният, ежедневно актуализиран списък на подизпълнителите ни, включително цел, седалище и статус на договора за обработване, ще намериш на страницата за сигурност. Всяка промяна се документира там и се обявява 30 дни преди влизането ѝ в сила.

Към списъка на подизпълнителите

Въпроси за DPA?

Нашият екип по защита на данните ти помага при индивидуални клаузи, специфични за бранша изисквания или когато длъжностното ти лице по защита на данните има допълнителни въпроси.

privacy@rinqo.de