Tárgy és időtartam
A rinqo az ügyfeleid adatait – név, telefonszám, e-mail, beszélgetéstartalmak, időpontrészletek – a szerződésed időtartama alatt kezeli. A szerződés lejárta után minden személyes adatot 30 napon belül törlünk, kivéve ha törvényes megőrzési kötelezettség áll fenn.
Az adatok fajtája + érintettek
Kategóriák: kapcsolattartási adatok, tartalmi adatok (beszélgetések, e-mailek, chatek), használati adatok. Érintettek: az ügyfeleid, érdeklődők, munkatársak, akik a rinqóval interakcióba lépnek. Különleges adatok (GDPR 9. cikk, pl. egészség) csak akkor, ha ezt kifejezetten beállítod, és van rá jogalapod.
Technikai és szervezési intézkedések
AES-256-GCM titkosítás minden tartalmi adaton, TLS 1.3 az átvitelhez, hozzáférés-szabályozás szerepalapú jogosultságokkal, auditnapló minden írási hozzáférésnél, kétfaktoros hitelesítés minden rinqo-munkatárs számára, penetrációs teszt legalább évente. A teljes TOM-ok az AVV mellékletében.
Alvállalkozók
Kizárólag olyan szolgáltatókat veszünk igénybe, amelyekkel GDPR 28. cikk szerinti AVV áll fenn; a kezelés az EU-ban történik: tárhely német adatközpontokban (ISO 27001), egy EU-s telefóniaszolgáltató, MI-modellek szerződésesen garantált EU-s adatfeldolgozással (EU Data Boundary, nincs tanítás ügyféladatokon), egy német beszédszintézis-szolgáltató, valamint egy EU-s feldolgozású beszédfelismerő szolgáltatás; harmadik országbeli vonatkozásokra EU-standard szerződési klauzulák érvényesek. A teljes, név szerinti lista a szerződéses dokumentumok része, és az ügyfelek számára az irányítópulton érhető el.
Érintetti jogok + törlés
Támogatunk a tájékoztatási, helyesbítési, törlési és hordozhatósági kérelmeknél (GDPR 15–20. cikk). Az irányítópulton önkiszolgálóan exportálhatsz vagy törölhetsz egyes adatrekordokat. E-mailes megkeresésre 48 órán belül reagálunk.
Bejelentési kötelezettségek incidens esetén
Az adatvédelmi incidenseket haladéktalanul, a tudomásszerzéstől számított legkésőbb 24 órán belül jelezzük neked. Az incidensjelentések tartalmazzák: az incidens jellegét, az érintett adatokat, a megtett intézkedéseket, valamint javaslatokat a saját GDPR 33. cikk szerinti, a felügyeleti hatóság felé teendő bejelentésedhez.
Auditjogok
Évente egyszer, konkrét indok esetén pedig bármikor ellenőrizhetsz minket. Kérésre jelentéseket bocsátunk rendelkezésre (ISO 27001 előkészítés alatt, SOC-2-ekvivalens). Helyszíni auditok két hét előzetes bejelentéssel.