Izravno na sadržaj

Sigurnost i GDPR

Tvoji podaci. Pod europskim pravom.

rinqo ne pohranjuje podatke na američkim serverima. Ne koristimo američke piksele za praćenje ni američke CDN-ove. Kad radiš s nama, ostaješ unutar EU-a, na svakoj razini.

Četiri temeljna stupa. Bez kompromisa.

Hosting u Njemačkoj

Svi podaci nalaze se na Hetzner serverima u Falkensteinu i Nürnbergu. Obrada podataka odvija se u potpunosti u EU-u. Za svaki ugovor vrijedi: europsko pravo, europska nadležnost.

Enkripcija po zadanom

Podaci klijenata šifriraju se AES-256-GCM-om. API ključevi su hashirani bcryptom. TLS 1.3 za svaku vezu. Sigurnosne kopije dodatno se pohranjuju šifrirane.

Obrada u EU-u

Naš primarni AI podizvođač obradu svog sadržaja ugovorno jamči unutar EU-a (EU Data Boundary) i ne koristi ga za treniranje. Prepoznavanje i sinteza govora idu preko usluga s obradom u EU-u, a spreman je i isključivo europski pričuvni pružatelj. Popis pružatelja s imenima stavljamo klijentima na raspolaganje u nadzornoj ploči.

Ugovor o obradi uključen

Svaki rinqo račun automatski dobiva potpisan ugovor o obradi podataka prema čl. 28 GDPR-a. Bez ručnog naknadnog slanja, bez dodatnog paketa.

Čvrste činjenice.

Lokacija serveraNjemačkaFalkenstein + Nürnberg (Hetzner Cloud)
EnkripcijaAES-256-GCMPodaci u mirovanju + TLS 1.3 pri prijenosu
Autentifikacijabcrypt-12Zaključavanje računa nakon 5 neuspjelih pokušaja
ZadržavanjePodesivo30 dana standardno, podesivo do maksimuma plana (90/180/365 dana)
Izvoz podatakaGDPR čl. 20U svakom trenutku kao ZIP iz nadzorne ploče
Brisanje podatakaGDPR čl. 17Potpuno brisanje na zahtjev

Ugovor o obradipodataka (DPA).

Svaki rinqo račun automatski sklapa ugovor o obradi prema čl. 28 GDPR-a. Integrirali smo standardne ugovorne klauzule (SCC) Europske komisije i dokumentiramo sve podizvođače. Ugovor ti treba za vlastitu obvezu dokumentiranja, mi ga isporučujemo uz to. Nakon isteka ugovora sve izvoziš kao ZIP (čl. 20 GDPR-a); tvoje podatke u potpunosti brišemo unutar 30 dana, na želju odmah.

Pogledaj predložak ugovora

EU akt o AI-ju. Već danas proveden.

Od 2. 8. 2026. članak 50. EU akta o AI-ju propisuje da sadržaj generiran AI-jem mora biti označen kao takav. rinqo to već provodi: svaki automatski generiran sadržaj (npr. sažeci za pregled, nacrti e-poruka) nosi `ai-generated` oznaku u zaglavlju odgovora, a za tvoju web-stranicu pripremamo gotove napomene.

Na stranicu o AI transparentnosti

Podaci prema čl. 28 Uredbe (EU) 2023/2854 (Data Act)

IKT infrastruktura korištena za pružanje naših usluga obrade podataka podliježe nadležnosti Savezne Republike Njemačke odnosno Europske unije; hosting se odvija isključivo u podatkovnim centrima u Njemačkoj. Protiv nezakonitog državnog pristupa iz trećih zemalja poduzimamo osobito sljedeće mjere: ugovorni partneri sa sjedištem u EU-u, obrada podataka isključivo u EU-u (ugovorno zajamčeno), enkripcija podataka pri prijenosu (TLS 1.3) i pohrani (AES-256), pristup po načelu nužnog znanja te pravna provjera svakog službenog zahtjeva za izručenje podataka prije eventualnog davanja informacija.

Kad agent pogriješi

Agent odgovara samo iz tvoje odobrene baze znanja – ono čega tamo nema, ne govori. Ako nešto ne zna, iskreno to kaže i predaje tvom timu umjesto da nagađa. Svaki se razgovor bilježi: u svakom trenutku vidiš što je rečeno i ispravljaš znanje na jednom mjestu. Za regulirane informacije (medicina, pravo, porezi) vrijedi: agent zaprima i prosljeđuje, ne savjetuje. Pristup sadržaju razgovora od strane rinqo osoblja odvija se samo na tvoj zahtjev u slučaju podrške, bilježi se i podliježe obvezi čuvanja tajne prema § 203 st. 4 StGB. Odgovornost za sadržaj tvoje baze znanja je na tebi, za tehniku na nama – detalje uređuje ugovor o obradi.

Našipodizvođači.

Svi podizvođači imaju sjedište u EU-u ili imaju EU podružnice s vlastitim ugovorom o obradi. Transparentno dokumentirano. Na zahtjev, prije potpisivanja ugovora, dostavljamo potpuni popis s imenima zajedno s predloškom ugovora o obradi. Transparentno dokumentirano:

Hosting i baze podatakaServeri, baze podataka i govorna infrastruktura u njemačkim podatkovnim centrima (ISO 27001)Njemačka
AI modeli (govor i tekst)Obrada ugovorno unutar EU-a (EU Data Boundary); bez treniranja na podacima klijenataEU
TelefonijaInfrastruktura za pozive preko EU pružatelja telefonijeEU
Obrada plaćanjaObrada preko EU pružatelja platnih usluga (PCI-DSS)EU
Transakcijske e-porukeSlanje preko europskog pružateljaEU

Potpuni popis s nazivima tvrtki, pravnim subjektima i pravnim osnovama stavljamo ti kao klijentu izravno na raspolaganje u nadzornoj ploči. Zainteresirani ga dobivaju na zahtjev u okviru pripreme ugovora.

Certifikati. Iskreno dokumentirano.

Ne vjerujemo u marketinške pečate koji ništa ne znače. Ovdje je aktualno stanje, otvoreno i bez greenwashinga. Sve dokumente dobivaju klijenti kojima trebaju za vlastitu provjeru dobavljača.

Usklađenost s GDPR-om

Provedeno

Ugovor o obradi prema čl. 28, izvoz podataka (čl. 20), koncept brisanja (čl. 17), vođena evidencija aktivnosti obrade.

ISO 27001 (informacijska sigurnost)

U pripremi

Interne tehničke i organizacijske mjere slijede standard. Vanjska certifikacija planirana za 2026./2027., status dijelimo kvartalno na ovoj stranici.

SOC 2 Type II

Na planu

Relevantno za američke klijente s Enterprise zahtjevima. Evaluacija 2027. nakon ISO 27001 certifikata.

EU akt o AI-ju (čl. 50 transparentnost)

Provedeno

Sadržaj generiran AI-jem je označen, transparentna najava agenta na početku razgovora, isječci s napomenama za tvoju web-stranicu.

Penetracijski test (vanjski)

Planirano 2026.

Prvi penetracijski test nakon stabilnog lansiranja provodi neovisna EU sigurnosna tvrtka. Izvještaj na zahtjev klijentima s ugovorom o obradi.

Pitanja o zaštiti podataka?

Piši izravno na naš kontakt za zaštitu podataka. Odgovaramo unutar 48 sati.