Ασφάλεια & GDPR
Τα δεδομένα σου. Υπό ευρωπαϊκό δίκαιο.
Το rinqo δεν αποθηκεύει δεδομένα σε US διακομιστές. Δεν χρησιμοποιούμε US tracking pixels ούτε US-CDNs. Όταν συνεργάζεσαι μαζί μας, παραμένεις εντός της ΕΕ, σε κάθε επίπεδο.
Τέσσερις πυλώνες. Κανένας συμβιβασμός.
Φιλοξενία στη Γερμανία
Όλα τα δεδομένα βρίσκονται σε διακομιστές Hetzner στο Falkenstein και τη Νυρεμβέργη. Η επεξεργασία δεδομένων γίνεται εξ ολοκλήρου στην ΕΕ. Για κάθε σύμβαση ισχύει: ευρωπαϊκό δίκαιο, ευρωπαϊκή δικαιοδοσία.
Κρυπτογράφηση από προεπιλογή
Τα δεδομένα πελατών κρυπτογραφούνται με AES-256-GCM. Τα API keys είναι hashed με bcrypt. TLS 1.3 για κάθε σύνδεση. Τα αντίγραφα ασφαλείας αποθηκεύονται επιπλέον κρυπτογραφημένα.
Επεξεργασία στην ΕΕ
Ο κύριος υπο-εκτελών επεξεργασίας AI μας επεξεργάζεται όλο το περιεχόμενο με συμβατική εγγύηση εντός της ΕΕ (EU Data Boundary) και δεν το χρησιμοποιεί για εκπαίδευση. Η αναγνώριση φωνής και η σύνθεση φωνής γίνονται μέσω υπηρεσιών με επεξεργασία στην ΕΕ, ενώ είναι διαθέσιμος ένας αμιγώς ευρωπαϊκός εναλλακτικός πάροχος. Τον ονομαστικό κατάλογο παρόχων τον παρέχουμε στους πελάτες στο dashboard.
AVV συμπεριλαμβάνεται
Κάθε λογαριασμός rinqo λαμβάνει αυτόματα μια υπογεγραμμένη σύμβαση επεξεργασίας κατ' εντολή (AVV) σύμφωνα με το άρθρο 28 GDPR. Καμία χειροκίνητη εκ των υστέρων αποστολή, κανένα επιπλέον πακέτο.
Τα σκληρά στοιχεία.
Σύμβαση επεξεργασίαςκατ' εντολή (AVV).
Κάθε λογαριασμός rinqo συνάπτει αυτόματα ένα AVV σύμφωνα με το άρθρο 28 GDPR. Έχουμε ενσωματώσει τις τυποποιημένες συμβατικές ρήτρες (SCC) της Ευρωπαϊκής Επιτροπής και τεκμηριώνουμε όλους τους υπεργολάβους. Χρειάζεσαι το AVV για τη δική σου υποχρέωση τεκμηρίωσης, το παρέχουμε μαζί. Μετά τη λήξη της σύμβασης εξάγεις τα πάντα ως ZIP (άρθρο 20 GDPR)· διαγράφουμε τα δεδομένα σου πλήρως εντός 30 ημερών, αν το θελήσεις αμέσως.
Δες το υπόδειγμα AVVEU AI Act. Ήδη υλοποιημένο σήμερα.
Από τις 02.08.2026 το άρθρο 50 του EU AI Act ορίζει ότι το περιεχόμενο που δημιουργείται από AI πρέπει να επισημαίνεται ως τέτοιο. Το rinqo το υλοποιεί ήδη: κάθε αυτόματα παραγόμενο περιεχόμενο (π.χ. περιλήψεις προεπισκόπησης, προσχέδια email) φέρει στο response header ένα flag `ai-generated`, και παρέχουμε έτοιμες σημειώσεις για τον ιστότοπό σου.
Στη σελίδα διαφάνειας AIΣτοιχεία σύμφωνα με το άρθρο 28 του Κανονισμού (ΕΕ) 2023/2854 (Data Act)
Η υποδομή ΤΠΕ που χρησιμοποιείται για την παροχή των υπηρεσιών επεξεργασίας δεδομένων μας υπόκειται στη δικαιοδοσία της Ομοσπονδιακής Δημοκρατίας της Γερμανίας ή της Ευρωπαϊκής Ένωσης· η φιλοξενία γίνεται αποκλειστικά σε κέντρα δεδομένων στη Γερμανία. Κατά της παράνομης κρατικής πρόσβασης από τρίτες χώρες λαμβάνουμε ιδίως τα εξής μέτρα: αντισυμβαλλόμενοι με έδρα στην ΕΕ, επεξεργασία δεδομένων αποκλειστικά στην ΕΕ (συμβατικά διασφαλισμένη), κρυπτογράφηση των δεδομένων κατά τη μετάδοση (TLS 1.3) και την αποθήκευση (AES-256), πρόσβαση με βάση την αρχή need-to-know καθώς και τη νομική εξέταση κάθε κρατικού αιτήματος παράδοσης στοιχείων πριν από ενδεχόμενη χορήγηση πληροφοριών.
Όταν ο πράκτορας κάνει λάθος
Ο πράκτορας απαντά μόνο από την εγκεκριμένη βάση γνώσης σου – ό,τι δεν υπάρχει εκεί, δεν το λέει. Αν κάτι δεν το ξέρει, το λέει ειλικρινά και το παραδίδει στην ομάδα σου, αντί να μαντεύει. Κάθε συνομιλία καταγράφεται: βλέπεις ανά πάσα στιγμή τι ειπώθηκε, και διορθώνεις τη γνώση σε ένα σημείο. Για ρυθμιζόμενες πληροφορίες (ιατρική, νομικά, φορολογικά) ισχύει: ο πράκτορας καταγράφει και προωθεί, δεν συμβουλεύει. Η πρόσβαση στα περιεχόμενα των συνομιλιών από το προσωπικό του rinqo γίνεται μόνο κατόπιν δικού σου αιτήματος σε περίπτωση υποστήριξης, καταγράφεται και υπόκειται στην υποχρέωση εχεμύθειας κατά το § 203 παρ. 4 StGB. Η ευθύνη για τα περιεχόμενα της βάσης γνώσης σου ανήκει σε σένα, για την τεχνολογία σε εμάς – τις λεπτομέρειες τις ρυθμίζει το AVV.
Οι υπο-εκτελούντες επεξεργασία.
Όλοι οι υπεργολάβοι βρίσκονται στην ΕΕ ή έχουν θυγατρικές στην ΕΕ με δικό τους AVV. Τεκμηριωμένο με διαφάνεια. Τον πλήρη, ονομαστικό κατάλογο τον παρέχουμε πριν τη σύναψη της σύμβασης μαζί με το υπόδειγμα AVV, κατόπιν αιτήματος. Τεκμηριωμένο με διαφάνεια:
Τον πλήρη κατάλογο με ονόματα εταιρειών, νομικές οντότητες και νομικές βάσεις τον παρέχουμε σε σένα ως πελάτη απευθείας στο dashboard. Οι ενδιαφερόμενοι τον λαμβάνουν κατόπιν αιτήματος στο πλαίσιο της προετοιμασίας της σύμβασης.
Πιστοποιήσεις. Ειλικρινά τεκμηριωμένες.
Δεν πιστεύουμε σε σφραγίδες marketing που δεν σημαίνουν τίποτα. Εδώ η τρέχουσα κατάσταση, ανοιχτά και χωρίς greenwashing. Όλα τα τεκμήρια πηγαίνουν στους πελάτες που τα χρειάζονται για τον δικό τους έλεγχο προμηθευτών.
Συμμόρφωση με GDPR
ΥλοποιήθηκεAVV κατά το άρθρο 28, εξαγωγή δεδομένων (άρθρο 20), σχέδιο διαγραφής (άρθρο 17), τηρούμενο αρχείο δραστηριοτήτων επεξεργασίας.
ISO 27001 (ασφάλεια πληροφοριών)
Υπό προετοιμασίαΤα εσωτερικά τεχνικά και οργανωτικά μέτρα ακολουθούν το πρότυπο. Η εξωτερική πιστοποίηση προγραμματίζεται για το 2026/2027, κοινοποιούμε την κατάσταση ανά τρίμηνο σε αυτή τη σελίδα.
SOC 2 Type II
Στον οδικό χάρτηΣχετικό για πελάτες στις ΗΠΑ με απαιτήσεις Enterprise. Αξιολόγηση το 2027 μετά το πιστοποιητικό ISO 27001.
EU AI Act (άρθρο 50 διαφάνεια)
ΥλοποιήθηκεΤο περιεχόμενο που δημιουργείται από AI είναι επισημασμένο, ανακοίνωση διαφάνειας του πράκτορα στην αρχή της συνομιλίας, snippets αποκάλυψης για τον ιστότοπό σου.
Δοκιμή διείσδυσης (εξωτερική)
Προγραμματισμένη για το 2026Πρώτη δοκιμή διείσδυσης μετά από σταθερή έναρξη από ανεξάρτητη εταιρεία ασφάλειας της ΕΕ. Αναφορά κατόπιν αιτήματος σε πελάτες με AVV.
Ερωτήσεις για την προστασία δεδομένων;
Γράψε απευθείας στην επαφή προστασίας δεδομένων μας. Απαντάμε εντός 48 ωρών.