Bezpieczeństwo i RODO
Państwa dane. Pod europejskim prawem.
Rinqo nie przechowuje danych na amerykańskich serwerach. Nie korzystamy z amerykańskich pikseli śledzących ani amerykańskich CDN. Gdy współpracują Państwo z nami, pozostają Państwo w granicach UE, na każdym poziomie.
Cztery filary. Bez kompromisów.
Hosting w Niemczech
Wszystkie dane znajdują się na serwerach Hetzner w Falkenstein i Nürnberg. Żadnej amerykańskiej chmury, żadnej ekspozycji na CLOUD Act. Dla każdej umowy obowiązuje: prawo europejskie, europejska właściwość sądu.
Szyfrowanie w standardzie
Dane klientów są szyfrowane algorytmem AES-256-GCM. Klucze API są hashowane bcrypt. TLS 1.3 dla każdego połączenia. Kopie zapasowe są przechowywane dodatkowo w formie zaszyfrowanej.
Przetwarzanie w UE
Korzystamy z Microsoft Azure OpenAI Service jako podstawowego podmiotu podprzetwarzającego AI – stroną umowy jest Microsoft Ireland Operations Ltd. (Dublin), a przetwarzanie odbywa się w ramach Microsoft EU Data Boundary w regionie Szwecji. Microsoft na mocy umowy nie trenuje modeli na danych klientów. Synteza mowy pochodzi od KugelAudio, niemieckiej firmy z hostingiem w UE. Deepgram (rozpoznawanie mowy) działa w konfiguracji UE – Deepgram to koncern z USA z własną konfiguracją UE, region przetwarzania pozostaje w UE. OVHcloud Roubaix jest gotowy jako opcjonalny dostawca zapasowy w pełni w UE i staje się podmiotem podprzetwarzającym dopiero wtedy, gdy zostanie faktycznie aktywowany.
Umowa powierzenia w cenie
Każde konto Rinqo automatycznie otrzymuje podpisaną umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO. Bez ręcznego dosyłania, bez dodatkowego pakietu.
Twarde fakty.
Umowapowierzenia.
Każde konto Rinqo automatycznie zawiera umowę powierzenia zgodnie z art. 28 RODO. Zintegrowaliśmy standardowe klauzule umowne (SCC) Komisji Europejskiej i dokumentujemy wszystkich podwykonawców. Umowa powierzenia jest Państwu potrzebna do własnego obowiązku dokumentacyjnego – dostarczamy ją w komplecie.
Zobacz wzór umowy powierzeniaEU AI Act. Wdrożony już dziś.
Od 02.08.2026 artykuł 50 EU AI Act wymaga, aby treści wygenerowane przez AI były oznaczane jako takie. Rinqo już to realizuje: każda automatycznie generowana treść (np. podsumowania podglądu, projekty e-maili) zawiera w nagłówku odpowiedzi flagę `ai-generated`, a dla Państwa strony udostępniamy gotowe komunikaty.
Do strony o transparentności AINasze podmiotyprzetwarzające.
Wszyscy podwykonawcy znajdują się w UE lub mają spółki zależne w UE z własną umową powierzenia. Udokumentowane przejrzyście:
Certyfikaty. Uczciwie udokumentowane.
Nie wierzymy w marketingowe pieczątki, które nic nie znaczą. Oto aktualny stan, otwarcie i bez greenwashingu. Wszystkie materiały trafiają do klientów, którzy potrzebują ich do własnej weryfikacji dostawców.
Zgodność z RODO
WdrożoneUmowa powierzenia zgodnie z art. 28, eksport danych (art. 20), koncepcja usuwania (art. 17), prowadzony rejestr czynności przetwarzania.
ISO 27001 (bezpieczeństwo informacji)
W przygotowaniuWewnętrzne środki techniczne i organizacyjne opierają się na tym standardzie. Zewnętrzna certyfikacja planowana na 2026/2027, status podajemy kwartalnie na tej stronie.
SOC 2 Type II
W planachIstotne dla klientów z USA z wymaganiami Enterprise. Ocena w 2027, po uzyskaniu certyfikatu ISO 27001.
EU AI Act (art. 50, transparentność)
WdrożoneTreści wygenerowane przez AI są oznaczone, komunikat o transparentności agenta na początku rozmowy, gotowe fragmenty informacyjne dla Państwa strony.
Test penetracyjny (zewnętrzny)
Planowany 2026Pierwszy test penetracyjny po stabilnym starcie, przez niezależną firmę bezpieczeństwa z UE. Raport na żądanie dla klientów z umową powierzenia.
Pytania o ochronę danych?
Prosimy napisać bezpośrednio do naszego kontaktu ds. ochrony danych. Odpowiadamy w ciągu 48 godzin, zwykle tego samego dnia.