Sigurnost i GDPR
Tvoji podaci. Pod europskim pravom.
rinqo ne pohranjuje podatke na američkim serverima. Ne koristimo američke piksele za praćenje ni američke CDN-ove. Kad radiš s nama, ostaješ unutar EU-a, na svakoj razini.
Četiri temeljna stupa. Bez kompromisa.
Hosting u Njemačkoj
Svi podaci nalaze se na Hetzner serverima u Falkensteinu i Nürnbergu. Obrada podataka odvija se u potpunosti u EU-u. Za svaki ugovor vrijedi: europsko pravo, europska nadležnost.
Enkripcija po zadanom
Podaci klijenata šifriraju se AES-256-GCM-om. API ključevi su hashirani bcryptom. TLS 1.3 za svaku vezu. Sigurnosne kopije dodatno se pohranjuju šifrirane.
Obrada u EU-u
Naš primarni AI podizvođač obradu sadržaja ugovorno jamči unutar EU-a i ne koristi ga za treniranje. Prepoznavanje i sinteza govora idu preko usluga s obradom u EU-u, a spreman je i isključivo europski pričuvni pružatelj. Popis pružatelja s imenima stavljamo klijentima na raspolaganje u nadzornoj ploči.
Ugovor o obradi uključen
Svaki rinqo račun automatski dobiva potpisan ugovor o obradi podataka prema čl. 28 GDPR-a. Bez ručnog naknadnog slanja, bez dodatnog paketa.
Čvrste činjenice.
Sjena-AI: Taj problem vjerojatno već imaš.
Ako tvoj tim nema odobreni AI alat, koristi vlastiti. Četiri od deset tvrtki u Njemačkoj pretpostavljaju da njihovi zaposlenici na poslu koriste privatne pristupe AI-ju. Pravila za to ima jedva četvrtina (Bitkom, listopad 2025). Podaci tvrtke tada završe kod američkih usluga, bez ugovora, bez nadzora.
To nije problem discipline, nego ponude. Rješava ga onaj tko ponudi odobrenu alternativu usklađenu s GDPR-om. U rinqu svaki član tima dobiva Osobnog agenta na europskoj infrastrukturi, bez američkih pružatelja, s pristupom znanju tvrtke umjesto otvorenom webu. Tako sjena-AI gubi svoj razlog.
Pročitaj studiju: sjena-AI u malim i srednjim tvrtkamaUgovor o obradipodataka (DPA).
Svaki rinqo račun automatski sklapa ugovor o obradi prema čl. 28 GDPR-a. Integrirali smo standardne ugovorne klauzule (SCC) Europske komisije i dokumentiramo sve podizvođače. Ugovor ti treba za vlastitu obvezu dokumentiranja, mi ga isporučujemo uz to. Nakon isteka ugovora sve ti dostavljamo kao ZIP (čl. 20 GDPR-a); tvoje podatke u potpunosti brišemo unutar 30 dana, na želju odmah.
EU akt o AI-ju. Standardno ispunjen.
Od 2. 8. 2026. članak 50. EU akta o AI-ju propisuje da sadržaj generiran AI-jem mora biti označen kao takav. rinqo to već provodi: svaki automatski generiran sadržaj (npr. sažeci za pregled, nacrti e-poruka) nosi `ai-generated` oznaku u zaglavlju odgovora, a za tvoju web-stranicu pripremamo gotove napomene.
Na stranicu o AI transparentnostiPodaci prema čl. 28 Uredbe (EU) 2023/2854 (Data Act)
IKT infrastruktura korištena za pružanje naših usluga obrade podataka podliježe nadležnosti Savezne Republike Njemačke odnosno Europske unije; hosting se odvija isključivo u podatkovnim centrima u Njemačkoj. Protiv nezakonitog državnog pristupa iz trećih zemalja poduzimamo osobito sljedeće mjere: ugovorni partneri sa sjedištem u EU-u, obrada podataka isključivo u EU-u (ugovorno zajamčeno), enkripcija podataka pri prijenosu (TLS 1.3) i pohrani (AES-256), pristup po načelu nužnog znanja te pravna provjera svakog službenog zahtjeva za izručenje podataka prije eventualnog davanja informacija.
Kad agent pogriješi
Agent odgovara samo iz tvoje odobrene baze znanja, ono čega tamo nema, ne govori. Ako nešto ne zna, iskreno to kaže i predaje tvom timu umjesto da nagađa. Svaki se razgovor bilježi: u svakom trenutku vidiš što je rečeno i ispravljaš znanje na jednom mjestu. Za regulirane informacije (medicina, pravo, porezi) vrijedi: agent zaprima i prosljeđuje, ne savjetuje. Pristup sadržaju razgovora od strane rinqo osoblja odvija se samo na tvoj zahtjev u slučaju podrške, bilježi se i podliježe obvezi čuvanja tajne prema § 203 st. 4 StGB. Odgovornost za sadržaj tvoje baze znanja je na tebi, za tehniku na nama, detalje uređuje ugovor o obradi.
Našipodizvođači.
Svi podizvođači imaju sjedište u EU-u ili imaju EU podružnice s vlastitim ugovorom o obradi. Transparentno dokumentirano. Na zahtjev, prije potpisivanja ugovora, dostavljamo potpuni popis s imenima zajedno s predloškom ugovora o obradi. Transparentno dokumentirano:
Potpuni popis s nazivima tvrtki, pravnim subjektima i pravnim osnovama stavljamo ti kao klijentu izravno na raspolaganje u nadzornoj ploči. Zainteresirani ga dobivaju na zahtjev u okviru pripreme ugovora.
Certifikati. Iskreno dokumentirano.
Ne vjerujemo u marketinške pečate koji ništa ne znače. Ovdje je aktualno stanje, otvoreno i bez greenwashinga. Sve dokumente dobivaju klijenti kojima trebaju za vlastitu provjeru dobavljača.
Usklađenost s GDPR-om
ProvedenoUgovor o obradi prema čl. 28, izvoz podataka (čl. 20), koncept brisanja (čl. 17), vođena evidencija aktivnosti obrade.
ISO 27001 (informacijska sigurnost)
U pripremiInterne tehničke i organizacijske mjere slijede standard. Vanjska certifikacija planirana za 2026./2027., status dijelimo kvartalno na ovoj stranici.
SOC 2 Type II
Na planuRelevantno za američke klijente s Enterprise zahtjevima. Evaluacija 2027. nakon ISO 27001 certifikata.
EU akt o AI-ju (čl. 50 transparentnost)
ProvedenoSadržaj generiran AI-jem je označen, transparentna najava agenta na početku razgovora, isječci s napomenama za tvoju web-stranicu.
Penetracijski test (vanjski)
Planirano 2026.Prvi penetracijski test nakon stabilnog lansiranja provodi neovisna EU sigurnosna tvrtka. Izvještaj na zahtjev klijentima s ugovorom o obradi.
Pitanja o zaštiti podataka?
Piši izravno našem kontaktu za zaštitu podataka. Odgovaramo u roku od 24 sata.