Přejít k obsahu

Bezpečnost a GDPR

Tvá data. Pod evropským právem.

rinqo neukládá data na amerických serverech. Nepoužíváme americké sledovací pixely ani US CDN. Když s námi pracuješ, zůstáváš v EU, na každé úrovni.

Čtyři pilíře. Žádné kompromisy.

Hosting v Německu

Všechna data leží na serverech Hetzner ve Falkensteinu a Norimberku. Zpracování dat probíhá kompletně v EU. Pro každou smlouvu platí: evropské právo, evropská soudní příslušnost.

Šifrování ve výchozím nastavení

Zákaznická data se šifrují pomocí AES-256-GCM. API klíče jsou hashované přes bcrypt. TLS 1.3 pro každé spojení. Zálohy se ukládají navíc šifrovaně.

Zpracování v EU

Náš primární AI subdodavatel zpracovává veškerý obsah smluvně garantovaně v rámci EU (EU Data Boundary) a nevyužívá ho k trénování. Rozpoznávání řeči a syntéza řeči běží přes služby se zpracováním v EU, čistě evropský záložní poskytovatel je připraven. Jmenný seznam poskytovatelů dáváme zákazníkům k dispozici v dashboardu.

DPA v ceně

Každý účet rinqo automaticky dostane podepsanou smlouvu o zpracování osobních údajů (DPA) dle čl. 28 GDPR. Žádné manuální dodatečné zasílání, žádný balíček navíc.

Tvrdá fakta.

Umístění serverůNěmeckoFalkenstein + Norimberk (Hetzner Cloud)
ŠifrováníAES-256-GCMData v klidu + TLS 1.3 při přenosu
Ověřováníbcrypt-12Zamčení účtu po 5 neúspěšných pokusech
UchováváníKonfigurovatelné30 dní ve výchozím nastavení, konfigurovatelné až do maxima plánu (90/180/365 dní)
Export datGDPR čl. 20Kdykoli jako ZIP z dashboardu
Výmaz datGDPR čl. 17Úplný výmaz na žádost

Smlouva o zpracováníosobních údajů (DPA).

Každý účet rinqo automaticky uzavírá DPA dle čl. 28 GDPR. Integrovali jsme standardní smluvní doložky (SCC) Evropské komise a dokumentujeme všechny subdodavatele. DPA potřebuješ pro vlastní dokumentační povinnost, dodáváme ji s tím. Po ukončení smlouvy vše vyexportuješ jako ZIP (čl. 20 GDPR); tvá data kompletně smažeme do 30 dnů, na přání ihned.

Zobrazit vzor DPA

EU AI Act. Zavedeno už dnes.

Od 02.08.2026 článek 50 EU AI Act vyžaduje, aby byl AI generovaný obsah jako takový označen. rinqo to už zavádí: každý automaticky generovaný obsah (např. náhledová shrnutí, koncepty e-mailů) nese v hlavičce odpovědi příznak `ai-generated` a poskytujeme pro tvůj web připravená upozornění.

Na stránku o transparentnosti AI

Údaje podle čl. 28 nařízení (EU) 2023/2854 (Data Act)

IKT infrastruktura použitá k poskytování našich služeb zpracování dat podléhá jurisdikci Spolkové republiky Německo, resp. Evropské unie; hosting probíhá výhradně v datových centrech v Německu. Proti nezákonnému přístupu státních orgánů ze třetích zemí přijímáme zejména tato opatření: smluvní partneři se sídlem v EU, zpracování dat výhradně v EU (smluvně zajištěno), šifrování dat při přenosu (TLS 1.3) a ukládání (AES-256), přístup podle principu need-to-know a právní posouzení každé úřední žádosti o vydání před případným poskytnutím informací.

Když se agent splete

Agent odpovídá pouze z tvé schválené znalostní báze – co tam není, to neřekne. Když něco neví, řekne to poctivě a předá to tvému týmu, místo aby hádal. Každá konverzace se zaznamenává: kdykoli vidíš, co bylo řečeno, a znalosti opravíš na jednom místě. Pro regulované informace (medicína, právo, daně) platí: agent zaznamená a předá dál, neporadí. Přístup k obsahu konverzací ze strany personálu rinqo probíhá jen na tvou žádost v případě podpory, zaznamenává se a podléhá povinnosti mlčenlivosti podle § 203 odst. 4 StGB. Za obsah tvé znalostní báze odpovídáš ty, za techniku my – detaily upravuje DPA.

Našisubdodavatelé.

Všichni subdodavatelé sídlí v EU nebo mají dceřiné společnosti v EU s vlastní DPA. Transparentně zdokumentováno. Na žádost poskytneme kompletní jmenný seznam společně se vzorem DPA před uzavřením smlouvy. Transparentně zdokumentováno:

Hosting a databázeServery, databáze a hlasová infrastruktura v německých datových centrech (ISO 27001)Německo
AI modely (řeč a text)Zpracování smluvně v rámci EU (EU Data Boundary); žádné trénování na zákaznických datechEU
TelefonieInfrastruktura hovorů přes poskytovatele telefonie z EUEU
Zpracování platebVyřízení přes poskytovatele plateb z EU (PCI-DSS)EU
Transakční e-mailyOdesílání přes evropského poskytovateleEU

Kompletní seznam s názvy firem, právními subjekty a právními základy dáváme tobě jako zákazníkovi přímo v dashboardu. Zájemci ho dostanou na žádost v rámci sjednávání smlouvy.

Certifikace. Poctivě zdokumentované.

Nevěříme na marketingové odznaky, které nic neznamenají. Tady je aktuální stav, otevřeně a bez greenwashingu. Všechny podklady jdou zákazníkům, kteří je potřebují pro vlastní prověření dodavatele.

Soulad s GDPR

Zavedeno

DPA dle čl. 28, export dat (čl. 20), koncept výmazu (čl. 17), vedený záznam o činnostech zpracování.

ISO 27001 (bezpečnost informací)

V přípravě

Interní TOO se řídí standardem. Externí certifikace plánovaná na 2026/2027, stav sdílíme čtvrtletně na této stránce.

SOC 2 Type II

Plán

Relevantní pro americké zákazníky s enterprise požadavky. Vyhodnocení v roce 2027 po certifikátu ISO 27001.

EU AI Act (čl. 50 transparentnost)

Zavedeno

AI generovaný obsah je označen, transparentní ohlášení agenta na začátku hovoru, upozornění pro tvůj web.

Penetrační test (externí)

Plánováno na 2026

První pen-test po stabilním spuštění nezávislou evropskou bezpečnostní firmou. Zpráva na žádost pro zákazníky s DPA.

Otázky k ochraně osobních údajů?

Napiš přímo našemu kontaktu pro ochranu osobních údajů. Odpovídáme do 48 hodin.