Ugrás a tartalomra

Biztonság és GDPR

Az adataid. Európai jog alatt.

A rinqo nem tárol adatot amerikai szervereken. Nem használunk amerikai követő pixeleket és amerikai CDN-eket. Ha velünk dolgozol, az EU-n belül maradsz – minden szinten.

Négy alappillér. Kompromisszumok nélkül.

Tárhely Németországban

Minden adat Hetzner-szervereken van Falkensteinben és Nürnbergben. Az adatfeldolgozás teljes egészében az EU-ban zajlik. Minden szerződésre érvényes: európai jog, európai joghatóság.

Titkosítás alapból

Az ügyféladatokat AES-256-GCM titkosítja. Az API-kulcsok bcrypt-hashelve. TLS 1.3 minden kapcsolathoz. A biztonsági mentéseket ráadásul titkosítva tároljuk.

Feldolgozás az EU-ban

Elsődleges MI-alfeldolgozónk minden tartalmat szerződésesen garantáltan az EU-n belül dolgoz fel (EU Data Boundary), és nem használja tanításhoz. A beszédfelismerés és a beszédszintézis EU-s feldolgozású szolgáltatásokon fut, egy tisztán európai tartalék szolgáltató készenlétben áll. A név szerinti szolgáltatói listát az ügyfeleknek az irányítópulton bocsátjuk rendelkezésre.

AVV a csomagban

Minden rinqo-fiók automatikusan aláírt adatfeldolgozási szerződést (AVV) kap a GDPR 28. cikke szerint. Nincs kézi utánküldés, nincs extra csomag.

A kemény tények.

SzerverhelyNémetországFalkenstein + Nürnberg (Hetzner Cloud)
TitkosításAES-256-GCMNyugvó adatok + TLS 1.3 átvitelkor
Hitelesítésbcrypt-12Fiókzárolás 5 sikertelen próbálkozás után
MegőrzésKonfigurálható30 nap alapból, a csomagmaximumig állítható (90/180/365 nap)
AdatexportGDPR 20. cikkBármikor ZIP-ként az irányítópultról
AdattörlésGDPR 17. cikkTeljes törlés kérésre

Adatfeldolgozásiszerződés (AVV).

Minden rinqo-fiók automatikusan AVV-t köt a GDPR 28. cikke szerint. Integráltuk az EU Bizottság standard szerződési klauzuláit (SCC), és minden alvállalkozót dokumentálunk. A saját dokumentációs kötelezettségedhez szükséged van az AVV-re – mi mellékeljük. A szerződés lejárta után mindent ZIP-ként exportálsz (GDPR 20. cikk); az adataidat 30 napon belül teljesen töröljük, kérésre azonnal.

AVV-minta megtekintése

EU AI Act. Már ma megvalósítva.

2026.08.02-től az EU AI Act 50. cikke előírja, hogy az MI által generált tartalmat ilyenként kell megjelölni. A rinqo ezt már megvalósítja: minden automatikusan generált tartalom (pl. előnézeti összefoglalók, e-mail-piszkozatok) a válasz-fejlécben `ai-generated` jelzőt visel, és a weboldaladhoz előkészített tájékoztatókat is biztosítunk.

Az MI-átláthatóság oldalra

Tájékoztatás az (EU) 2023/2854 rendelet (Data Act) 28. cikke szerint

Az adatfeldolgozási szolgáltatásaink nyújtásához használt IKT-infrastruktúra a Németországi Szövetségi Köztársaság, illetve az Európai Unió joghatósága alá tartozik; a tárhely kizárólag németországi adatközpontokban van. A harmadik államokból érkező jogellenes állami hozzáférés ellen különösen a következő intézkedéseket tesszük: EU-s székhelyű szerződő partnerek, adatfeldolgozás kizárólag az EU-ban (szerződésesen biztosítva), az adatok titkosítása átvitelkor (TLS 1.3) és tároláskor (AES-256), hozzáférés a need-to-know elv szerint, valamint minden hatósági kiadási kérelem jogi vizsgálata az esetleges adatszolgáltatás előtt.

Ha az ügynök melléfog

Az ügynök csak a jóváhagyott tudásbázisodból válaszol – amit ott nincs, azt nem mondja. Ha valamit nem tud, azt őszintén megmondja, és átadja a csapatodnak, ahelyett hogy találgatna. Minden beszélgetést naplózunk: bármikor látod, mi hangzott el, és egy helyen javítod a tudást. Szabályozott felvilágosításoknál (orvoslás, jog, adózás) érvényes: az ügynök felveszi és továbbítja, nem ad tanácsot. A beszélgetéstartalmakhoz a rinqo-személyzet csak a te kérésedre, támogatási esetben fér hozzá, ez naplózásra kerül, és a német StGB 203. § (4) bek. szerinti titoktartási kötelezettség alá esik. A tudásbázisod tartalmáért te felelsz, a technikáért mi – a részleteket az AVV szabályozza.

Al-feldolgozóink.

Minden alvállalkozó az EU-ban van, vagy saját AVV-vel rendelkező EU-s leányvállalata van. Átláthatóan dokumentálva. A teljes, név szerinti listát a szerződéskötés előtt, az AVV-mintával együtt, kérésre bocsátjuk rendelkezésedre. Átláthatóan dokumentálva:

Tárhely és adatbázisokSzerverek, adatbázisok és hang-infrastruktúra német adatközpontokban (ISO 27001)Németország
MI-modellek (hang és szöveg)Feldolgozás szerződésesen az EU-n belül (EU Data Boundary); nincs tanítás ügyféladatokonEU
TelefóniaHívás-infrastruktúra egy EU-s telefóniaszolgáltatón keresztülEU
FizetésfeldolgozásLebonyolítás egy EU-s fizetési szolgáltatón keresztül (PCI-DSS)EU
Tranzakciós e-mailekKüldés egy európai szolgáltatón keresztülEU

A cégneveket, jogi entitásokat és jogalapokat tartalmazó teljes listát ügyfélként közvetlenül az irányítópulton bocsátjuk rendelkezésedre. Az érdeklődők a szerződéskötés előkészítése keretében, kérésre kapják meg.

Tanúsítványok. Őszintén dokumentálva.

Nem hiszünk a semmit sem jelentő marketingpecsétekben. Íme az aktuális állás, nyíltan és greenwashing nélkül. Minden dokumentumot megkap az az ügyfél, akinek a saját beszállítói ellenőrzéséhez szüksége van rá.

GDPR-megfelelőség

Megvalósítva

AVV a 28. cikk szerint, adatexport (20. cikk), törlési koncepció (17. cikk), vezetett adatkezelési nyilvántartás.

ISO 27001 (információbiztonság)

Előkészítés alatt

A belső TOM-ok a szabványhoz igazodnak. Külső tanúsítás 2026/2027-re tervezve, az állást negyedévente megosztjuk ezen az oldalon.

SOC 2 Type II

Ütemterven

Enterprise-elvárású amerikai ügyfeleknek releváns. Kiértékelés 2027-ben, az ISO-27001-tanúsítvány után.

EU AI Act (50. cikk, átláthatóság)

Megvalósítva

Az MI által generált tartalom megjelölve, ügynök-átláthatósági közlés a beszélgetés elején, tájékoztató snippetek a weboldaladhoz.

Penetrációs teszt (külső)

Tervezve 2026

Az első pentest a stabil indulás után, egy független EU-s biztonsági cégtől. Jelentés kérésre az AVV-vel rendelkező ügyfeleknek.

Kérdés az adatvédelemről?

Írj közvetlenül az adatvédelmi kapcsolattartónknak. 48 órán belül válaszolunk.