Przejdź do treści

Bezpieczeństwo i RODO

Państwa dane. Pod europejskim prawem.

Rinqo nie przechowuje danych na amerykańskich serwerach. Nie korzystamy z amerykańskich pikseli śledzących ani amerykańskich CDN. Gdy współpracują Państwo z nami, pozostają Państwo w granicach UE, na każdym poziomie.

Cztery filary. Bez kompromisów.

Hosting w Niemczech

Wszystkie dane znajdują się na serwerach Hetzner w Falkenstein i Nürnberg. Żadnej amerykańskiej chmury, żadnej ekspozycji na CLOUD Act. Dla każdej umowy obowiązuje: prawo europejskie, europejska właściwość sądu.

Szyfrowanie w standardzie

Dane klientów są szyfrowane algorytmem AES-256-GCM. Klucze API są hashowane bcrypt. TLS 1.3 dla każdego połączenia. Kopie zapasowe są przechowywane dodatkowo w formie zaszyfrowanej.

Przetwarzanie w UE

Korzystamy z Microsoft Azure OpenAI Service jako podstawowego podmiotu podprzetwarzającego AI – stroną umowy jest Microsoft Ireland Operations Ltd. (Dublin), a przetwarzanie odbywa się w ramach Microsoft EU Data Boundary w regionie Szwecji. Microsoft na mocy umowy nie trenuje modeli na danych klientów. Synteza mowy pochodzi od KugelAudio, niemieckiej firmy z hostingiem w UE. Deepgram (rozpoznawanie mowy) działa w konfiguracji UE – Deepgram to koncern z USA z własną konfiguracją UE, region przetwarzania pozostaje w UE. OVHcloud Roubaix jest gotowy jako opcjonalny dostawca zapasowy w pełni w UE i staje się podmiotem podprzetwarzającym dopiero wtedy, gdy zostanie faktycznie aktywowany.

Umowa powierzenia w cenie

Każde konto Rinqo automatycznie otrzymuje podpisaną umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO. Bez ręcznego dosyłania, bez dodatkowego pakietu.

Twarde fakty.

Lokalizacja serwerówNiemcyFalkenstein + Nürnberg (Hetzner Cloud)
SzyfrowanieAES-256-GCMDane w spoczynku + TLS 1.3 przy transmisji
Uwierzytelnianiebcrypt-12Blokada konta po 5 nieudanych próbach
RetencjaKonfigurowalnaDomyślnie 30/90 dni, dowolnie dostosowywalna
Eksport danychRODO art. 20W każdej chwili jako ZIP z panelu
Usuwanie danychRODO art. 17Pełne usunięcie na żądanie

Umowapowierzenia.

Każde konto Rinqo automatycznie zawiera umowę powierzenia zgodnie z art. 28 RODO. Zintegrowaliśmy standardowe klauzule umowne (SCC) Komisji Europejskiej i dokumentujemy wszystkich podwykonawców. Umowa powierzenia jest Państwu potrzebna do własnego obowiązku dokumentacyjnego – dostarczamy ją w komplecie.

Zobacz wzór umowy powierzenia

EU AI Act. Wdrożony już dziś.

Od 02.08.2026 artykuł 50 EU AI Act wymaga, aby treści wygenerowane przez AI były oznaczane jako takie. Rinqo już to realizuje: każda automatycznie generowana treść (np. podsumowania podglądu, projekty e-maili) zawiera w nagłówku odpowiedzi flagę `ai-generated`, a dla Państwa strony udostępniamy gotowe komunikaty.

Do strony o transparentności AI

Nasze podmiotyprzetwarzające.

Wszyscy podwykonawcy znajdują się w UE lub mają spółki zależne w UE z własną umową powierzenia. Udokumentowane przejrzyście:

Hetzner Online GmbHHosting, baza danych, Redis, usługa głosowaNiemcy
Microsoft Ireland Operations Ltd.Azure OpenAI Service (model językowy, EU Data Boundary, region Szwecja)Irlandia
KugelAudio GmbHZamiana tekstu na mowę (Schäfertrift 6, 30657 Hannover; hosting w UE)Niemcy
Deepgram EUZamiana mowy na tekst (region UE Irlandia)USA (region UE)
Twilio Ireland Ltd.Infrastruktura telefonicznaIrlandia
Stripe Payments Europe Ltd.Obsługa płatnościIrlandia
Brevo SASE-maile transakcyjneFrancja

Certyfikaty. Uczciwie udokumentowane.

Nie wierzymy w marketingowe pieczątki, które nic nie znaczą. Oto aktualny stan, otwarcie i bez greenwashingu. Wszystkie materiały trafiają do klientów, którzy potrzebują ich do własnej weryfikacji dostawców.

Zgodność z RODO

Wdrożone

Umowa powierzenia zgodnie z art. 28, eksport danych (art. 20), koncepcja usuwania (art. 17), prowadzony rejestr czynności przetwarzania.

ISO 27001 (bezpieczeństwo informacji)

W przygotowaniu

Wewnętrzne środki techniczne i organizacyjne opierają się na tym standardzie. Zewnętrzna certyfikacja planowana na 2026/2027, status podajemy kwartalnie na tej stronie.

SOC 2 Type II

W planach

Istotne dla klientów z USA z wymaganiami Enterprise. Ocena w 2027, po uzyskaniu certyfikatu ISO 27001.

EU AI Act (art. 50, transparentność)

Wdrożone

Treści wygenerowane przez AI są oznaczone, komunikat o transparentności agenta na początku rozmowy, gotowe fragmenty informacyjne dla Państwa strony.

Test penetracyjny (zewnętrzny)

Planowany 2026

Pierwszy test penetracyjny po stabilnym starcie, przez niezależną firmę bezpieczeństwa z UE. Raport na żądanie dla klientów z umową powierzenia.

Pytania o ochronę danych?

Prosimy napisać bezpośrednio do naszego kontaktu ds. ochrony danych. Odpowiadamy w ciągu 48 godzin, zwykle tego samego dnia.