Biztonság és GDPR
Az adataid. Európai jog alatt.
A rinqo nem tárol adatot amerikai szervereken. Nem használunk amerikai követő pixeleket és amerikai CDN-eket. Ha velünk dolgozol, az EU-n belül maradsz, minden szinten.
Négy alappillér. Kompromisszumok nélkül.
Tárhely Németországban
Minden adat Hetzner-szervereken van Falkensteinben és Nürnbergben. Az adatfeldolgozás teljes egészében az EU-ban zajlik. Minden szerződésre érvényes: európai jog, európai joghatóság.
Titkosítás alapból
Az ügyféladatokat AES-256-GCM titkosítja. Az API-kulcsok bcrypt-hashelve. TLS 1.3 minden kapcsolathoz. A biztonsági mentéseket ráadásul titkosítva tároljuk.
Feldolgozás az EU-ban
Elsődleges MI-alfeldolgozónk minden tartalmat szerződésesen garantáltan az EU-n belül dolgoz fel, és nem használja tanításhoz. A beszédfelismerés és a beszédszintézis EU-s feldolgozású szolgáltatásokon fut, egy tisztán európai tartalék szolgáltató készenlétben áll. A név szerinti szolgáltatói listát az ügyfeleknek az irányítópulton bocsátjuk rendelkezésre.
AVV a csomagban
Minden rinqo-fiók automatikusan aláírt adatfeldolgozási szerződést (AVV) kap a GDPR 28. cikke szerint. Nincs kézi utánküldés, nincs extra csomag.
A kemény tények.
Árnyék-MI: A probléma valószínűleg már megvan.
Ha a csapatodnak nincs jóváhagyott MI-eszköze, sajátot használ. Németországban tíz vállalatból négy feltételezi, hogy a munkatársai magán MI-hozzáféréseket használnak a munkában. Szabályai ehhez alig egynegyedüknek vannak (Bitkom, 2025. október). A vállalati adatok ekkor amerikai szolgáltatásokhoz kerülnek, szerződés nélkül, ellenőrzés nélkül.
Ez nem fegyelmi kérdés, hanem kínálati. Az oldja meg, aki jóváhagyott, GDPR-megfelelő alternatívát nyújt. A rinqónál minden csapattag Személyes ügynököt kap európai infrastruktúrán, amerikai szolgáltatók nélkül, a nyílt web helyett a vállalati tudáshoz való hozzáféréssel. Az árnyék-MI így elveszíti az okát.
A tanulmányhoz: árnyék-MI a kkv-knálAdatfeldolgozásiszerződés (AVV).
Minden rinqo-fiók automatikusan AVV-t köt a GDPR 28. cikke szerint. Integráltuk az EU Bizottság standard szerződési klauzuláit (SCC), és minden alvállalkozót dokumentálunk. A saját dokumentációs kötelezettségedhez szükséged van az AVV-re, mi mellékeljük. A szerződés lejárta után mindent ZIP-ként átadunk (GDPR 20. cikk); az adataidat 30 napon belül teljesen töröljük, kérésre azonnal.
EU AI Act. Alapból teljesítve.
2026.08.02-től az EU AI Act 50. cikke előírja, hogy az MI által generált tartalmat ilyenként kell megjelölni. A rinqo ezt már megvalósítja: minden automatikusan generált tartalom (pl. előnézeti összefoglalók, e-mail-piszkozatok) a válasz-fejlécben `ai-generated` jelzőt visel, és a weboldaladhoz előkészített tájékoztatókat is biztosítunk.
Az MI-átláthatóság oldalraTájékoztatás az (EU) 2023/2854 rendelet (Data Act) 28. cikke szerint
Az adatfeldolgozási szolgáltatásaink nyújtásához használt IKT-infrastruktúra a Németországi Szövetségi Köztársaság, illetve az Európai Unió joghatósága alá tartozik; a tárhely kizárólag németországi adatközpontokban van. A harmadik államokból érkező jogellenes állami hozzáférés ellen különösen a következő intézkedéseket tesszük: EU-s székhelyű szerződő partnerek, adatfeldolgozás kizárólag az EU-ban (szerződésesen biztosítva), az adatok titkosítása átvitelkor (TLS 1.3) és tároláskor (AES-256), hozzáférés a need-to-know elv szerint, valamint minden hatósági kiadási kérelem jogi vizsgálata az esetleges adatszolgáltatás előtt.
Ha az ügynök melléfog
Az ügynök csak a jóváhagyott tudásbázisodból válaszol, ami ott nincs, azt nem mondja. Ha valamit nem tud, azt őszintén megmondja, és átadja a csapatodnak, ahelyett, hogy találgatna. Minden beszélgetést naplózunk: bármikor látod, mi hangzott el, és egy helyen javítod a tudást. Szabályozott felvilágosításoknál (orvoslás, jog, adózás) érvényes: az ügynök felveszi és továbbítja, nem ad tanácsot. A beszélgetéstartalmakhoz a rinqo-személyzet csak a te kérésedre, támogatási esetben fér hozzá, ez naplózásra kerül, és a német StGB 203. § (4) bek. szerinti titoktartási kötelezettség alá esik. A tudásbázisod tartalmáért te felelsz, a technikáért mi, a részleteket az AVV szabályozza.
Al-feldolgozóink.
Minden alvállalkozó az EU-ban van, vagy saját AVV-vel rendelkező EU-s leányvállalata van. Átláthatóan dokumentálva. A teljes, név szerinti listát a szerződéskötés előtt, az AVV-mintával együtt, kérésre bocsátjuk rendelkezésedre. Átláthatóan dokumentálva:
A cégneveket, jogi entitásokat és jogalapokat tartalmazó teljes listát ügyfélként közvetlenül az irányítópulton bocsátjuk rendelkezésedre. Az érdeklődők a szerződéskötés előkészítése keretében, kérésre kapják meg.
Tanúsítványok. Őszintén dokumentálva.
Nem hiszünk a semmit sem jelentő marketingpecsétekben. Íme az aktuális állás, nyíltan és greenwashing nélkül. Minden dokumentumot megkap az az ügyfél, akinek a saját beszállítói ellenőrzéséhez szüksége van rá.
GDPR-megfelelőség
MegvalósítvaAVV a 28. cikk szerint, adatexport (20. cikk), törlési koncepció (17. cikk), vezetett adatkezelési nyilvántartás.
ISO 27001 (információbiztonság)
Előkészítés alattA belső TOM-ok a szabványhoz igazodnak. Külső tanúsítás 2026/2027-re tervezve, az állást negyedévente megosztjuk ezen az oldalon.
SOC 2 Type II
ÜtemtervenEnterprise-elvárású amerikai ügyfeleknek releváns. Kiértékelés 2027-ben, az ISO-27001-tanúsítvány után.
EU AI Act (50. cikk, átláthatóság)
MegvalósítvaAz MI által generált tartalom megjelölve, ügynök-átláthatósági közlés a beszélgetés elején, tájékoztató snippetek a weboldaladhoz.
Penetrációs teszt (külső)
Tervezve 2026Az első pentest a stabil indulás után, egy független EU-s biztonsági cégtől. Jelentés kérésre az AVV-vel rendelkező ügyfeleknek.
Kérdés az adatvédelemről?
Írj közvetlenül az adatvédelmi kapcsolattartónknak. 24 órán belül válaszolunk.