Bezpečnost a GDPR
Tvá data. Pod evropským právem.
rinqo neukládá data na amerických serverech. Nepoužíváme americké sledovací pixely ani US CDN. Když s námi pracuješ, zůstáváš v EU, na každé úrovni.
Čtyři pilíře. Žádné kompromisy.
Hosting v Německu
Všechna data leží na serverech Hetzner ve Falkensteinu a Norimberku. Zpracování dat probíhá kompletně v EU. Pro každou smlouvu platí: evropské právo, evropská soudní příslušnost.
Šifrování ve výchozím nastavení
Zákaznická data se šifrují pomocí AES-256-GCM. API klíče jsou hashované přes bcrypt. TLS 1.3 pro každé spojení. Zálohy se ukládají navíc šifrovaně.
Zpracování v EU
Náš primární AI subdodavatel zpracovává veškerý obsah smluvně garantovaně v rámci EU (EU Data Boundary) a nevyužívá ho k trénování. Rozpoznávání řeči a syntéza řeči běží přes služby se zpracováním v EU, čistě evropský záložní poskytovatel je připraven. Jmenný seznam poskytovatelů dáváme zákazníkům k dispozici v dashboardu.
DPA v ceně
Každý účet rinqo automaticky dostane podepsanou smlouvu o zpracování osobních údajů (DPA) dle čl. 28 GDPR. Žádné manuální dodatečné zasílání, žádný balíček navíc.
Tvrdá fakta.
Smlouva o zpracováníosobních údajů (DPA).
Každý účet rinqo automaticky uzavírá DPA dle čl. 28 GDPR. Integrovali jsme standardní smluvní doložky (SCC) Evropské komise a dokumentujeme všechny subdodavatele. DPA potřebuješ pro vlastní dokumentační povinnost, dodáváme ji s tím. Po ukončení smlouvy vše vyexportuješ jako ZIP (čl. 20 GDPR); tvá data kompletně smažeme do 30 dnů, na přání ihned.
Zobrazit vzor DPAEU AI Act. Zavedeno už dnes.
Od 02.08.2026 článek 50 EU AI Act vyžaduje, aby byl AI generovaný obsah jako takový označen. rinqo to už zavádí: každý automaticky generovaný obsah (např. náhledová shrnutí, koncepty e-mailů) nese v hlavičce odpovědi příznak `ai-generated` a poskytujeme pro tvůj web připravená upozornění.
Na stránku o transparentnosti AIÚdaje podle čl. 28 nařízení (EU) 2023/2854 (Data Act)
IKT infrastruktura použitá k poskytování našich služeb zpracování dat podléhá jurisdikci Spolkové republiky Německo, resp. Evropské unie; hosting probíhá výhradně v datových centrech v Německu. Proti nezákonnému přístupu státních orgánů ze třetích zemí přijímáme zejména tato opatření: smluvní partneři se sídlem v EU, zpracování dat výhradně v EU (smluvně zajištěno), šifrování dat při přenosu (TLS 1.3) a ukládání (AES-256), přístup podle principu need-to-know a právní posouzení každé úřední žádosti o vydání před případným poskytnutím informací.
Když se agent splete
Agent odpovídá pouze z tvé schválené znalostní báze – co tam není, to neřekne. Když něco neví, řekne to poctivě a předá to tvému týmu, místo aby hádal. Každá konverzace se zaznamenává: kdykoli vidíš, co bylo řečeno, a znalosti opravíš na jednom místě. Pro regulované informace (medicína, právo, daně) platí: agent zaznamená a předá dál, neporadí. Přístup k obsahu konverzací ze strany personálu rinqo probíhá jen na tvou žádost v případě podpory, zaznamenává se a podléhá povinnosti mlčenlivosti podle § 203 odst. 4 StGB. Za obsah tvé znalostní báze odpovídáš ty, za techniku my – detaily upravuje DPA.
Našisubdodavatelé.
Všichni subdodavatelé sídlí v EU nebo mají dceřiné společnosti v EU s vlastní DPA. Transparentně zdokumentováno. Na žádost poskytneme kompletní jmenný seznam společně se vzorem DPA před uzavřením smlouvy. Transparentně zdokumentováno:
Kompletní seznam s názvy firem, právními subjekty a právními základy dáváme tobě jako zákazníkovi přímo v dashboardu. Zájemci ho dostanou na žádost v rámci sjednávání smlouvy.
Certifikace. Poctivě zdokumentované.
Nevěříme na marketingové odznaky, které nic neznamenají. Tady je aktuální stav, otevřeně a bez greenwashingu. Všechny podklady jdou zákazníkům, kteří je potřebují pro vlastní prověření dodavatele.
Soulad s GDPR
ZavedenoDPA dle čl. 28, export dat (čl. 20), koncept výmazu (čl. 17), vedený záznam o činnostech zpracování.
ISO 27001 (bezpečnost informací)
V přípravěInterní TOO se řídí standardem. Externí certifikace plánovaná na 2026/2027, stav sdílíme čtvrtletně na této stránce.
SOC 2 Type II
PlánRelevantní pro americké zákazníky s enterprise požadavky. Vyhodnocení v roce 2027 po certifikátu ISO 27001.
EU AI Act (čl. 50 transparentnost)
ZavedenoAI generovaný obsah je označen, transparentní ohlášení agenta na začátku hovoru, upozornění pro tvůj web.
Penetrační test (externí)
Plánováno na 2026První pen-test po stabilním spuštění nezávislou evropskou bezpečnostní firmou. Zpráva na žádost pro zákazníky s DPA.
Otázky k ochraně osobních údajů?
Napiš přímo našemu kontaktu pro ochranu osobních údajů. Odpovídáme do 48 hodin.