Sigurnost i GDPR
Tvoji podaci. Pod europskim pravom.
rinqo ne pohranjuje podatke na američkim serverima. Ne koristimo američke piksele za praćenje ni američke CDN-ove. Kad radiš s nama, ostaješ unutar EU-a, na svakoj razini.
Četiri temeljna stupa. Bez kompromisa.
Hosting u Njemačkoj
Svi podaci nalaze se na Hetzner serverima u Falkensteinu i Nürnbergu. Obrada podataka odvija se u potpunosti u EU-u. Za svaki ugovor vrijedi: europsko pravo, europska nadležnost.
Enkripcija po zadanom
Podaci klijenata šifriraju se AES-256-GCM-om. API ključevi su hashirani bcryptom. TLS 1.3 za svaku vezu. Sigurnosne kopije dodatno se pohranjuju šifrirane.
Obrada u EU-u
Naš primarni AI podizvođač obradu svog sadržaja ugovorno jamči unutar EU-a (EU Data Boundary) i ne koristi ga za treniranje. Prepoznavanje i sinteza govora idu preko usluga s obradom u EU-u, a spreman je i isključivo europski pričuvni pružatelj. Popis pružatelja s imenima stavljamo klijentima na raspolaganje u nadzornoj ploči.
Ugovor o obradi uključen
Svaki rinqo račun automatski dobiva potpisan ugovor o obradi podataka prema čl. 28 GDPR-a. Bez ručnog naknadnog slanja, bez dodatnog paketa.
Čvrste činjenice.
Ugovor o obradipodataka (DPA).
Svaki rinqo račun automatski sklapa ugovor o obradi prema čl. 28 GDPR-a. Integrirali smo standardne ugovorne klauzule (SCC) Europske komisije i dokumentiramo sve podizvođače. Ugovor ti treba za vlastitu obvezu dokumentiranja, mi ga isporučujemo uz to. Nakon isteka ugovora sve izvoziš kao ZIP (čl. 20 GDPR-a); tvoje podatke u potpunosti brišemo unutar 30 dana, na želju odmah.
Pogledaj predložak ugovoraEU akt o AI-ju. Već danas proveden.
Od 2. 8. 2026. članak 50. EU akta o AI-ju propisuje da sadržaj generiran AI-jem mora biti označen kao takav. rinqo to već provodi: svaki automatski generiran sadržaj (npr. sažeci za pregled, nacrti e-poruka) nosi `ai-generated` oznaku u zaglavlju odgovora, a za tvoju web-stranicu pripremamo gotove napomene.
Na stranicu o AI transparentnostiPodaci prema čl. 28 Uredbe (EU) 2023/2854 (Data Act)
IKT infrastruktura korištena za pružanje naših usluga obrade podataka podliježe nadležnosti Savezne Republike Njemačke odnosno Europske unije; hosting se odvija isključivo u podatkovnim centrima u Njemačkoj. Protiv nezakonitog državnog pristupa iz trećih zemalja poduzimamo osobito sljedeće mjere: ugovorni partneri sa sjedištem u EU-u, obrada podataka isključivo u EU-u (ugovorno zajamčeno), enkripcija podataka pri prijenosu (TLS 1.3) i pohrani (AES-256), pristup po načelu nužnog znanja te pravna provjera svakog službenog zahtjeva za izručenje podataka prije eventualnog davanja informacija.
Kad agent pogriješi
Agent odgovara samo iz tvoje odobrene baze znanja – ono čega tamo nema, ne govori. Ako nešto ne zna, iskreno to kaže i predaje tvom timu umjesto da nagađa. Svaki se razgovor bilježi: u svakom trenutku vidiš što je rečeno i ispravljaš znanje na jednom mjestu. Za regulirane informacije (medicina, pravo, porezi) vrijedi: agent zaprima i prosljeđuje, ne savjetuje. Pristup sadržaju razgovora od strane rinqo osoblja odvija se samo na tvoj zahtjev u slučaju podrške, bilježi se i podliježe obvezi čuvanja tajne prema § 203 st. 4 StGB. Odgovornost za sadržaj tvoje baze znanja je na tebi, za tehniku na nama – detalje uređuje ugovor o obradi.
Našipodizvođači.
Svi podizvođači imaju sjedište u EU-u ili imaju EU podružnice s vlastitim ugovorom o obradi. Transparentno dokumentirano. Na zahtjev, prije potpisivanja ugovora, dostavljamo potpuni popis s imenima zajedno s predloškom ugovora o obradi. Transparentno dokumentirano:
Potpuni popis s nazivima tvrtki, pravnim subjektima i pravnim osnovama stavljamo ti kao klijentu izravno na raspolaganje u nadzornoj ploči. Zainteresirani ga dobivaju na zahtjev u okviru pripreme ugovora.
Certifikati. Iskreno dokumentirano.
Ne vjerujemo u marketinške pečate koji ništa ne znače. Ovdje je aktualno stanje, otvoreno i bez greenwashinga. Sve dokumente dobivaju klijenti kojima trebaju za vlastitu provjeru dobavljača.
Usklađenost s GDPR-om
ProvedenoUgovor o obradi prema čl. 28, izvoz podataka (čl. 20), koncept brisanja (čl. 17), vođena evidencija aktivnosti obrade.
ISO 27001 (informacijska sigurnost)
U pripremiInterne tehničke i organizacijske mjere slijede standard. Vanjska certifikacija planirana za 2026./2027., status dijelimo kvartalno na ovoj stranici.
SOC 2 Type II
Na planuRelevantno za američke klijente s Enterprise zahtjevima. Evaluacija 2027. nakon ISO 27001 certifikata.
EU akt o AI-ju (čl. 50 transparentnost)
ProvedenoSadržaj generiran AI-jem je označen, transparentna najava agenta na početku razgovora, isječci s napomenama za tvoju web-stranicu.
Penetracijski test (vanjski)
Planirano 2026.Prvi penetracijski test nakon stabilnog lansiranja provodi neovisna EU sigurnosna tvrtka. Izvještaj na zahtjev klijentima s ugovorom o obradi.
Pitanja o zaštiti podataka?
Piši izravno na naš kontakt za zaštitu podataka. Odgovaramo unutar 48 sati.