Ugrás a tartalomra

Adatfeldolgozási szerződés

AVV. Aláírásra kész.

Ha a rinqót használod, a megbízásodból személyes adatokat kezelünk. A GDPR ehhez adatfeldolgozási szerződést ír elő (28. cikk). Előkészítettük – az EU-standard szerződési klauzulákkal és a teljes alvállalkozói listával együtt.

AVV-minta letöltése

Minta előkészítés alatt

A jogilag véglegesített változat a piaci indulás előtt jön. Addig szívesen elküldjük a mintát e-mailben, jellemzően egy munkanapon belül válaszolunk.

Mi áll az AVV-ben. Érthető nyelven.

Tárgy és időtartam

A rinqo az ügyfeleid adatait – név, telefonszám, e-mail, beszélgetéstartalmak, időpontrészletek – a szerződésed időtartama alatt kezeli. A szerződés lejárta után minden személyes adatot 30 napon belül törlünk, kivéve ha törvényes megőrzési kötelezettség áll fenn.

Az adatok fajtája + érintettek

Kategóriák: kapcsolattartási adatok, tartalmi adatok (beszélgetések, e-mailek, chatek), használati adatok. Érintettek: az ügyfeleid, érdeklődők, munkatársak, akik a rinqóval interakcióba lépnek. Különleges adatok (GDPR 9. cikk, pl. egészség) csak akkor, ha ezt kifejezetten beállítod, és van rá jogalapod.

Technikai és szervezési intézkedések

AES-256-GCM titkosítás minden tartalmi adaton, TLS 1.3 az átvitelhez, hozzáférés-szabályozás szerepalapú jogosultságokkal, auditnapló minden írási hozzáférésnél, kétfaktoros hitelesítés minden rinqo-munkatárs számára, penetrációs teszt legalább évente. A teljes TOM-ok az AVV mellékletében.

Alvállalkozók

Kizárólag olyan szolgáltatókat veszünk igénybe, amelyekkel GDPR 28. cikk szerinti AVV áll fenn; a kezelés az EU-ban történik: tárhely német adatközpontokban (ISO 27001), egy EU-s telefóniaszolgáltató, MI-modellek szerződésesen garantált EU-s adatfeldolgozással (EU Data Boundary, nincs tanítás ügyféladatokon), egy német beszédszintézis-szolgáltató, valamint egy EU-s feldolgozású beszédfelismerő szolgáltatás; harmadik országbeli vonatkozásokra EU-standard szerződési klauzulák érvényesek. A teljes, név szerinti lista a szerződéses dokumentumok része, és az ügyfelek számára az irányítópulton érhető el.

Érintetti jogok + törlés

Támogatunk a tájékoztatási, helyesbítési, törlési és hordozhatósági kérelmeknél (GDPR 15–20. cikk). Az irányítópulton önkiszolgálóan exportálhatsz vagy törölhetsz egyes adatrekordokat. E-mailes megkeresésre 48 órán belül reagálunk.

Bejelentési kötelezettségek incidens esetén

Az adatvédelmi incidenseket haladéktalanul, a tudomásszerzéstől számított legkésőbb 24 órán belül jelezzük neked. Az incidensjelentések tartalmazzák: az incidens jellegét, az érintett adatokat, a megtett intézkedéseket, valamint javaslatokat a saját GDPR 33. cikk szerinti, a felügyeleti hatóság felé teendő bejelentésedhez.

Auditjogok

Évente egyszer, konkrét indok esetén pedig bármikor ellenőrizhetsz minket. Kérésre jelentéseket bocsátunk rendelkezésre (ISO 27001 előkészítés alatt, SOC-2-ekvivalens). Helyszíni auditok két hét előzetes bejelentéssel.

Alvállalkozók. Átláthatóan listázva.

Az alvállalkozóink teljes, naprakész listáját – a céllal, a székhellyel és az AVV-státusszal együtt – a Biztonság oldalon találod. Minden változást ott dokumentálunk, és 30 nappal a hatálybalépés előtt bejelentünk.

Az alvállalkozói listához

Kérdés az AVV-ről?

Az adatvédelmi csapatunk segít az egyedi klauzuláknál, az ágazatspecifikus elvárásoknál, vagy ha az adatvédelmi tisztviselődnek kérdése van.

privacy@rinqo.de