Přejít k obsahu

Smlouva o zpracování osobních údajů

DPA. Připravená k podpisu.

Když používáš rinqo, zpracováváme na tvůj pokyn osobní údaje. GDPR k tomu vyžaduje smlouvu o zpracování osobních údajů (čl. 28). Máme ji připravenou, včetně standardních smluvních doložek EU a kompletního seznamu subdodavatelů.

Stáhnout vzor DPA

Vzor se připravuje

Právně finalizovaná verze bude před spuštěním na trh. Do té doby ti vzor rádi pošleme e-mailem, obvykle odpovídáme do jednoho pracovního dne.

Co je v DPA. Srozumitelným jazykem.

Předmět a doba trvání

rinqo zpracovává data tvých zákazníků, jméno, telefonní číslo, e-mail, obsah konverzací, detaily schůzek, po dobu tvé smlouvy. Po ukončení smlouvy smažeme všechny osobní údaje do 30 dnů, pokud se neuplatní zákonná povinnost uchování.

Druh dat + subjekty údajů

Kategorie: kontaktní údaje, obsahová data (hovory, e-maily, chaty), údaje o užívání. Subjekty údajů: tvoji zákazníci, zájemci, zaměstnanci, kteří s rinqo interagují. Citlivé údaje (čl. 9 GDPR, např. zdraví) jen tehdy, pokud to výslovně nakonfiguruješ a máš k tomu právní základ.

Technická a organizační opatření

Šifrování AES-256-GCM všech obsahových dat, TLS 1.3 pro přenos, řízení přístupu na základě rolí (RBAC), auditní log u každého zápisu, dvoufaktorové ověření pro všechny zaměstnance rinqo, penetrační testy minimálně jednou ročně. Kompletní TOO jako příloha DPA.

Subdodavatelé

Používáme výhradně poskytovatele se smlouvou o zpracování dle čl. 28 GDPR; zpracování probíhá v EU: hosting v německých datových centrech (ISO 27001), poskytovatel telefonie z EU, AI modely se smluvně garantovaným zpracováním dat v EU (EU Data Boundary, žádné trénování na zákaznických datech), německý poskytovatel syntézy řeči a služba rozpoznávání řeči se zpracováním v EU; pro vztahy do třetích zemí platí standardní smluvní doložky EU. Kompletní jmenný seznam je součástí smluvní dokumentace a je zákazníkům k dispozici v dashboardu.

Práva subjektů údajů + výmaz

Podporujeme tě při žádostech o přístup, opravu, výmaz a přenositelnost (čl. 15–20 GDPR). Přes samoobsluhu v dashboardu můžeš jednotlivé záznamy exportovat nebo smazat. Na žádost e-mailem reagujeme do 48 hodin.

Oznamovací povinnosti při incidentech

Bezpečnostní incidenty ti oznámíme bezodkladně, nejpozději do 24 hodin od zjištění. Zprávy o incidentu obsahují: druh incidentu, dotčená data, přijatá opatření, doporučení pro tvé vlastní ohlášení dozorovému úřadu dle čl. 33 GDPR.

Práva na audit

Můžeš nás jednou ročně, a při konkrétním podnětu kdykoli, prověřit. Na žádost poskytneme zprávy (ISO 27001 v přípravě, ekvivalent SOC 2). Audity na místě po ohlášení dva týdny předem.

Subdodavatelé. Transparentně vypsáni.

Kompletní, denně aktualizovaný seznam našich subdodavatelů, včetně účelu, sídla a stavu DPA, najdeš na stránce Bezpečnost. Každá změna je tam zdokumentována a ohlášena 30 dní před nabytím účinnosti.

Na seznam subdodavatelů

Otázky k DPA?

Náš tým pro ochranu osobních údajů ti pomůže s jednotlivými doložkami, oborově specifickými požadavky, nebo když má tvůj pověřenec pro ochranu osobních údajů doplňující dotazy.

privacy@rinqo.de