Biztonság és GDPR
Az adataid. Európai jog alatt.
A rinqo nem tárol adatot amerikai szervereken. Nem használunk amerikai követő pixeleket és amerikai CDN-eket. Ha velünk dolgozol, az EU-n belül maradsz – minden szinten.
Négy alappillér. Kompromisszumok nélkül.
Tárhely Németországban
Minden adat Hetzner-szervereken van Falkensteinben és Nürnbergben. Az adatfeldolgozás teljes egészében az EU-ban zajlik. Minden szerződésre érvényes: európai jog, európai joghatóság.
Titkosítás alapból
Az ügyféladatokat AES-256-GCM titkosítja. Az API-kulcsok bcrypt-hashelve. TLS 1.3 minden kapcsolathoz. A biztonsági mentéseket ráadásul titkosítva tároljuk.
Feldolgozás az EU-ban
Elsődleges MI-alfeldolgozónk minden tartalmat szerződésesen garantáltan az EU-n belül dolgoz fel (EU Data Boundary), és nem használja tanításhoz. A beszédfelismerés és a beszédszintézis EU-s feldolgozású szolgáltatásokon fut, egy tisztán európai tartalék szolgáltató készenlétben áll. A név szerinti szolgáltatói listát az ügyfeleknek az irányítópulton bocsátjuk rendelkezésre.
AVV a csomagban
Minden rinqo-fiók automatikusan aláírt adatfeldolgozási szerződést (AVV) kap a GDPR 28. cikke szerint. Nincs kézi utánküldés, nincs extra csomag.
A kemény tények.
Adatfeldolgozásiszerződés (AVV).
Minden rinqo-fiók automatikusan AVV-t köt a GDPR 28. cikke szerint. Integráltuk az EU Bizottság standard szerződési klauzuláit (SCC), és minden alvállalkozót dokumentálunk. A saját dokumentációs kötelezettségedhez szükséged van az AVV-re – mi mellékeljük. A szerződés lejárta után mindent ZIP-ként exportálsz (GDPR 20. cikk); az adataidat 30 napon belül teljesen töröljük, kérésre azonnal.
AVV-minta megtekintéseEU AI Act. Már ma megvalósítva.
2026.08.02-től az EU AI Act 50. cikke előírja, hogy az MI által generált tartalmat ilyenként kell megjelölni. A rinqo ezt már megvalósítja: minden automatikusan generált tartalom (pl. előnézeti összefoglalók, e-mail-piszkozatok) a válasz-fejlécben `ai-generated` jelzőt visel, és a weboldaladhoz előkészített tájékoztatókat is biztosítunk.
Az MI-átláthatóság oldalraTájékoztatás az (EU) 2023/2854 rendelet (Data Act) 28. cikke szerint
Az adatfeldolgozási szolgáltatásaink nyújtásához használt IKT-infrastruktúra a Németországi Szövetségi Köztársaság, illetve az Európai Unió joghatósága alá tartozik; a tárhely kizárólag németországi adatközpontokban van. A harmadik államokból érkező jogellenes állami hozzáférés ellen különösen a következő intézkedéseket tesszük: EU-s székhelyű szerződő partnerek, adatfeldolgozás kizárólag az EU-ban (szerződésesen biztosítva), az adatok titkosítása átvitelkor (TLS 1.3) és tároláskor (AES-256), hozzáférés a need-to-know elv szerint, valamint minden hatósági kiadási kérelem jogi vizsgálata az esetleges adatszolgáltatás előtt.
Ha az ügynök melléfog
Az ügynök csak a jóváhagyott tudásbázisodból válaszol – amit ott nincs, azt nem mondja. Ha valamit nem tud, azt őszintén megmondja, és átadja a csapatodnak, ahelyett hogy találgatna. Minden beszélgetést naplózunk: bármikor látod, mi hangzott el, és egy helyen javítod a tudást. Szabályozott felvilágosításoknál (orvoslás, jog, adózás) érvényes: az ügynök felveszi és továbbítja, nem ad tanácsot. A beszélgetéstartalmakhoz a rinqo-személyzet csak a te kérésedre, támogatási esetben fér hozzá, ez naplózásra kerül, és a német StGB 203. § (4) bek. szerinti titoktartási kötelezettség alá esik. A tudásbázisod tartalmáért te felelsz, a technikáért mi – a részleteket az AVV szabályozza.
Al-feldolgozóink.
Minden alvállalkozó az EU-ban van, vagy saját AVV-vel rendelkező EU-s leányvállalata van. Átláthatóan dokumentálva. A teljes, név szerinti listát a szerződéskötés előtt, az AVV-mintával együtt, kérésre bocsátjuk rendelkezésedre. Átláthatóan dokumentálva:
A cégneveket, jogi entitásokat és jogalapokat tartalmazó teljes listát ügyfélként közvetlenül az irányítópulton bocsátjuk rendelkezésedre. Az érdeklődők a szerződéskötés előkészítése keretében, kérésre kapják meg.
Tanúsítványok. Őszintén dokumentálva.
Nem hiszünk a semmit sem jelentő marketingpecsétekben. Íme az aktuális állás, nyíltan és greenwashing nélkül. Minden dokumentumot megkap az az ügyfél, akinek a saját beszállítói ellenőrzéséhez szüksége van rá.
GDPR-megfelelőség
MegvalósítvaAVV a 28. cikk szerint, adatexport (20. cikk), törlési koncepció (17. cikk), vezetett adatkezelési nyilvántartás.
ISO 27001 (információbiztonság)
Előkészítés alattA belső TOM-ok a szabványhoz igazodnak. Külső tanúsítás 2026/2027-re tervezve, az állást negyedévente megosztjuk ezen az oldalon.
SOC 2 Type II
ÜtemtervenEnterprise-elvárású amerikai ügyfeleknek releváns. Kiértékelés 2027-ben, az ISO-27001-tanúsítvány után.
EU AI Act (50. cikk, átláthatóság)
MegvalósítvaAz MI által generált tartalom megjelölve, ügynök-átláthatósági közlés a beszélgetés elején, tájékoztató snippetek a weboldaladhoz.
Penetrációs teszt (külső)
Tervezve 2026Az első pentest a stabil indulás után, egy független EU-s biztonsági cégtől. Jelentés kérésre az AVV-vel rendelkező ügyfeleknek.
Kérdés az adatvédelemről?
Írj közvetlenül az adatvédelmi kapcsolattartónknak. 48 órán belül válaszolunk.