Απευθείας στο περιεχόμενο

Σύμβαση επεξεργασίας κατ' εντολή

AVV. Έτοιμη για υπογραφή.

Όταν χρησιμοποιείς το rinqo, επεξεργαζόμαστε προσωπικά δεδομένα κατ' εντολή σου. Το GDPR απαιτεί γι' αυτό μια σύμβαση επεξεργασίας κατ' εντολή (άρθρο 28). Την έχουμε ετοιμάσει, μαζί με τις τυποποιημένες συμβατικές ρήτρες της ΕΕ και πλήρη κατάλογο υπεργολάβων.

Κατέβασε το υπόδειγμα AVV

Υπόδειγμα υπό προετοιμασία

Η νομικά οριστικοποιημένη έκδοση ακολουθεί πριν την έναρξη στην αγορά. Μέχρι τότε σου στέλνουμε ευχαρίστως το υπόδειγμα με email, απαντάμε συνήθως εντός μίας εργάσιμης ημέρας.

Τι περιλαμβάνει το AVV. Σε κατανοητή γλώσσα.

Αντικείμενο και διάρκεια

Το rinqo επεξεργάζεται τα δεδομένα των πελατών σου, όνομα, αριθμό τηλεφώνου, email, περιεχόμενα συνομιλιών, λεπτομέρειες ραντεβού, για τη διάρκεια της σύμβασής σου. Μετά τη λήξη της σύμβασης διαγράφουμε όλα τα προσωπικά δεδομένα εντός 30 ημερών, εφόσον δεν ισχύει κάποια νόμιμη υποχρέωση διατήρησης.

Είδος δεδομένων + υποκείμενα

Κατηγορίες: δεδομένα επικοινωνίας, δεδομένα περιεχομένου (συνομιλίες, email, chats), δεδομένα χρήσης. Υποκείμενα: οι πελάτες σου, οι ενδιαφερόμενοι, οι εργαζόμενοι που αλληλεπιδρούν με το rinqo. Ευαίσθητα δεδομένα (άρθρο 9 GDPR, π.χ. υγεία) μόνο εφόσον το ρυθμίσεις ρητά και έχεις γι' αυτό νομική βάση.

Τεχνικά και οργανωτικά μέτρα

Κρυπτογράφηση AES-256-GCM όλων των δεδομένων περιεχομένου, TLS 1.3 για τη μετάδοση, έλεγχος πρόσβασης με βάση ρόλους, audit log σε κάθε πρόσβαση εγγραφής, έλεγχος ταυτότητας δύο παραγόντων για όλους τους εργαζομένους του rinqo, δοκιμές διείσδυσης τουλάχιστον ετησίως. Πλήρη τεχνικά και οργανωτικά μέτρα ως παράρτημα στο AVV.

Υπεργολάβοι

Χρησιμοποιούμε αποκλειστικά παρόχους με AVV σύμφωνα με το άρθρο 28 GDPR· η επεξεργασία γίνεται στην ΕΕ: hosting σε γερμανικά κέντρα δεδομένων (ISO 27001), έναν πάροχο τηλεφωνίας της ΕΕ, μοντέλα AI με συμβατικά εγγυημένη επεξεργασία δεδομένων στην ΕΕ (EU Data Boundary, καμία εκπαίδευση σε δεδομένα πελατών), έναν γερμανικό πάροχο σύνθεσης φωνής καθώς και μια υπηρεσία αναγνώρισης φωνής με επεξεργασία στην ΕΕ· για σχέσεις με τρίτες χώρες ισχύουν οι τυποποιημένες συμβατικές ρήτρες της ΕΕ. Ο πλήρης, ονομαστικός κατάλογος αποτελεί μέρος των συμβατικών εγγράφων και είναι διαθέσιμος στους πελάτες στο dashboard.

Δικαιώματα υποκειμένων + διαγραφή

Σε υποστηρίζουμε σε αιτήματα πρόσβασης, διόρθωσης, διαγραφής και φορητότητας (άρθρα 15-20 GDPR). Μέσω self-service στο dashboard μπορείς να εξάγεις ή να διαγράψεις μεμονωμένες εγγραφές. Σε αιτήματα με email απαντάμε εντός 48 ωρών.

Υποχρεώσεις γνωστοποίησης σε περιστατικά

Τα περιστατικά παραβίασης δεδομένων σου τα γνωστοποιούμε χωρίς καθυστέρηση, το αργότερο εντός 24 ωρών από τη γνώση τους. Οι αναφορές περιστατικών περιλαμβάνουν: είδος περιστατικού, δεδομένα που επηρεάστηκαν, μέτρα που ελήφθησαν, συστάσεις για τη δική σου γνωστοποίηση κατά το άρθρο 33 GDPR προς την εποπτική αρχή.

Δικαιώματα ελέγχου

Μπορείς να μας ελέγχεις μία φορά τον χρόνο, και με συγκεκριμένη αφορμή ανά πάσα στιγμή. Παρέχουμε κατόπιν αιτήματος αναφορές (ISO 27001 υπό προετοιμασία, ισοδύναμο SOC-2). Επιτόπιοι έλεγχοι μετά από προειδοποίηση δύο εβδομάδων.

Υπεργολάβοι. Με διαφάνεια στη λίστα.

Τον πλήρη, καθημερινά επικαιροποιημένο κατάλογο των υπεργολάβων μας, μαζί με σκοπό, έδρα και κατάσταση AVV, θα βρεις στη σελίδα ασφάλειας. Κάθε αλλαγή τεκμηριώνεται εκεί και ανακοινώνεται 30 ημέρες πριν τεθεί σε ισχύ.

Στον κατάλογο υπεργολάβων

Ερωτήσεις για το AVV;

Η ομάδα προστασίας δεδομένων μας σε βοηθά με εξατομικευμένες ρήτρες, απαιτήσεις ειδικές για τον κλάδο ή όταν οι υπεύθυνοι προστασίας δεδομένων σου έχουν διευκρινιστικές ερωτήσεις.

privacy@rinqo.de