Αντικείμενο και διάρκεια
Το rinqo επεξεργάζεται τα δεδομένα των πελατών σου, όνομα, αριθμό τηλεφώνου, email, περιεχόμενα συνομιλιών, λεπτομέρειες ραντεβού, για τη διάρκεια της σύμβασής σου. Μετά τη λήξη της σύμβασης διαγράφουμε όλα τα προσωπικά δεδομένα εντός 30 ημερών, εφόσον δεν ισχύει κάποια νόμιμη υποχρέωση διατήρησης.
Είδος δεδομένων + υποκείμενα
Κατηγορίες: δεδομένα επικοινωνίας, δεδομένα περιεχομένου (συνομιλίες, email, chats), δεδομένα χρήσης. Υποκείμενα: οι πελάτες σου, οι ενδιαφερόμενοι, οι εργαζόμενοι που αλληλεπιδρούν με το rinqo. Ευαίσθητα δεδομένα (άρθρο 9 GDPR, π.χ. υγεία) μόνο εφόσον το ρυθμίσεις ρητά και έχεις γι' αυτό νομική βάση.
Τεχνικά και οργανωτικά μέτρα
Κρυπτογράφηση AES-256-GCM όλων των δεδομένων περιεχομένου, TLS 1.3 για τη μετάδοση, έλεγχος πρόσβασης με βάση ρόλους, audit log σε κάθε πρόσβαση εγγραφής, έλεγχος ταυτότητας δύο παραγόντων για όλους τους εργαζομένους του rinqo, δοκιμές διείσδυσης τουλάχιστον ετησίως. Πλήρη τεχνικά και οργανωτικά μέτρα ως παράρτημα στο AVV.
Υπεργολάβοι
Χρησιμοποιούμε αποκλειστικά παρόχους με AVV σύμφωνα με το άρθρο 28 GDPR· η επεξεργασία γίνεται στην ΕΕ: hosting σε γερμανικά κέντρα δεδομένων (ISO 27001), έναν πάροχο τηλεφωνίας της ΕΕ, μοντέλα AI με συμβατικά εγγυημένη επεξεργασία δεδομένων στην ΕΕ (EU Data Boundary, καμία εκπαίδευση σε δεδομένα πελατών), έναν γερμανικό πάροχο σύνθεσης φωνής καθώς και μια υπηρεσία αναγνώρισης φωνής με επεξεργασία στην ΕΕ· για σχέσεις με τρίτες χώρες ισχύουν οι τυποποιημένες συμβατικές ρήτρες της ΕΕ. Ο πλήρης, ονομαστικός κατάλογος αποτελεί μέρος των συμβατικών εγγράφων και είναι διαθέσιμος στους πελάτες στο dashboard.
Δικαιώματα υποκειμένων + διαγραφή
Σε υποστηρίζουμε σε αιτήματα πρόσβασης, διόρθωσης, διαγραφής και φορητότητας (άρθρα 15-20 GDPR). Μέσω self-service στο dashboard μπορείς να εξάγεις ή να διαγράψεις μεμονωμένες εγγραφές. Σε αιτήματα με email απαντάμε εντός 48 ωρών.
Υποχρεώσεις γνωστοποίησης σε περιστατικά
Τα περιστατικά παραβίασης δεδομένων σου τα γνωστοποιούμε χωρίς καθυστέρηση, το αργότερο εντός 24 ωρών από τη γνώση τους. Οι αναφορές περιστατικών περιλαμβάνουν: είδος περιστατικού, δεδομένα που επηρεάστηκαν, μέτρα που ελήφθησαν, συστάσεις για τη δική σου γνωστοποίηση κατά το άρθρο 33 GDPR προς την εποπτική αρχή.
Δικαιώματα ελέγχου
Μπορείς να μας ελέγχεις μία φορά τον χρόνο, και με συγκεκριμένη αφορμή ανά πάσα στιγμή. Παρέχουμε κατόπιν αιτήματος αναφορές (ISO 27001 υπό προετοιμασία, ισοδύναμο SOC-2). Επιτόπιοι έλεγχοι μετά από προειδοποίηση δύο εβδομάδων.