Przejdź do treści

Bezpieczeństwo i RODO

Państwa dane. Pod europejskim prawem.

rinqo nie przechowuje danych na amerykańskich serwerach. Nie korzystamy z amerykańskich pikseli śledzących ani amerykańskich CDN. Gdy współpracują Państwo z nami, pozostają Państwo w granicach UE, na każdym poziomie.

Cztery filary. Bez kompromisów.

Hosting w Niemczech

Wszystkie dane znajdują się na serwerach Hetzner w Falkenstein i Nürnberg. Przetwarzanie danych odbywa się w całości w UE. Dla każdej umowy obowiązuje: prawo europejskie, europejska właściwość sądu.

Szyfrowanie w standardzie

Dane klientów są szyfrowane algorytmem AES-256-GCM. Klucze API są hashowane bcrypt. TLS 1.3 dla każdego połączenia. Kopie zapasowe są przechowywane dodatkowo w formie zaszyfrowanej.

Przetwarzanie w UE

Nasz podstawowy podmiot podprzetwarzający AI przetwarza wszystkie treści z umowną gwarancją w UE i nie wykorzystuje ich do trenowania. Rozpoznawanie i synteza mowy działają przez usługi z przetwarzaniem w UE, w gotowości pozostaje w pełni europejski dostawca zapasowy. Imienną listę dostawców udostępniamy klientom w panelu.

Umowa powierzenia w cenie

Każde konto rinqo automatycznie otrzymuje podpisaną umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO. Bez ręcznego dosyłania, bez dodatkowego pakietu.

Twarde fakty.

Lokalizacja serwerówNiemcyFalkenstein + Norymberga (Hetzner Cloud)
SzyfrowanieAES-256-GCMDane w spoczynku + TLS 1.3 przy transmisji
Uwierzytelnianiebcrypt-12Blokada konta po 5 nieudanych próbach
RetencjaKonfigurowalnaDomyślnie 30 dni, w zależności od pakietu do 365 dni
Eksport danychRODO art. 20Na życzenie, w ciągu 14 dni
Usuwanie danychRODO art. 17Pełne usunięcie na żądanie

Ukryta AI: Ten problem prawdopodobnie już Państwo mają.

Jeśli Państwa zespół nie ma zatwierdzonego narzędzia AI, korzysta z własnego. Cztery na dziesięć firm w Niemczech zakłada, że ich pracownicy używają w pracy prywatnych dostępów do AI. Zaledwie jedna czwarta ma w ogóle jakiekolwiek zasady w tym zakresie (Bitkom, październik 2025). Dane firmy trafiają wtedy do usług z USA, bez umowy, bez kontroli.

To nie problem dyscypliny, lecz problem oferty. Rozwiązuje go ten, kto udostępnia zatwierdzoną, zgodną z RODO alternatywę. W rinqo każdy członek zespołu otrzymuje osobistego agenta na europejskiej infrastrukturze, bez dostawców z USA, z dostępem do wiedzy firmy zamiast do otwartej sieci. Tak ukryta AI traci swój powód.

Przeczytaj badanie: ukryta AI w MŚP

Umowapowierzenia.

Każde konto rinqo automatycznie zawiera umowę powierzenia zgodnie z art. 28 RODO. Zintegrowaliśmy standardowe klauzule umowne (SCC) Komisji Europejskiej i dokumentujemy wszystkich podwykonawców. Umowa powierzenia jest Państwu potrzebna do własnego obowiązku dokumentacyjnego, dostarczamy ją w komplecie. Po zakończeniu umowy udostępniamy Państwu wszystko jako ZIP (art. 20 RODO); usuwamy Państwa dane całkowicie w ciągu 30 dni, na życzenie natychmiast.

EU AI Act. Spełniony domyślnie.

Od 02.08.2026 artykuł 50 EU AI Act wymaga, aby treści wygenerowane przez AI były oznaczane jako takie. rinqo już to realizuje: każda automatycznie generowana treść (np. podsumowania podglądu, projekty e-maili) zawiera w nagłówku odpowiedzi flagę `ai-generated`, a dla Państwa strony udostępniamy gotowe komunikaty.

Do strony o transparentności AI

Informacje zgodnie z art. 28 rozporządzenia (UE) 2023/2854 (Data Act)

Infrastruktura ICT wykorzystywana do świadczenia naszych usług przetwarzania danych podlega jurysdykcji Republiki Federalnej Niemiec lub Unii Europejskiej; hosting odbywa się wyłącznie w centrach danych w Niemczech. Przeciwko bezprawnemu dostępowi państwowemu z państw trzecich stosujemy w szczególności następujące środki: kontrahenci z siedzibą w UE, przetwarzanie danych wyłącznie w UE (zagwarantowane umownie), szyfrowanie danych podczas przesyłania (TLS 1.3) i przechowywania (AES-256), dostęp zgodnie z zasadą need-to-know oraz prawna weryfikacja każdego urzędowego żądania wydania danych przed ewentualnym udzieleniem informacji.

Gdy agent się pomyli

Agent odpowiada wyłącznie na podstawie zatwierdzonej przez Państwa bazy wiedzy, czego tam nie ma, tego nie powie. Jeśli czegoś nie wie, mówi to uczciwie i przekazuje sprawę Państwa zespołowi, zamiast zgadywać. Każda rozmowa jest protokołowana: w każdej chwili widzą Państwo, co zostało powiedziane, i korygują wiedzę w jednym miejscu. Dla informacji regulowanych (medycyna, prawo, podatki) obowiązuje zasada: agent przyjmuje i przekazuje dalej, nie doradza. Dostęp personelu rinqo do treści rozmów następuje wyłącznie na Państwa żądanie w przypadku wsparcia, jest protokołowany i podlega zobowiązaniu do zachowania tajemnicy zgodnie z § 203 ust. 4 StGB. Odpowiedzialność za treści Państwa bazy wiedzy leży po stronie Państwa, za technikę po naszej, szczegóły reguluje umowa powierzenia.

Nasze podmiotyprzetwarzające.

Wszyscy podwykonawcy znajdują się w UE lub mają spółki zależne w UE z własną umową powierzenia. Pełną, imienną listę udostępniamy Państwu na zapytanie przed zawarciem umowy, wraz ze wzorem umowy powierzenia. Udokumentowane przejrzyście:

Hosting i bazy danychSerwery, bazy danych i infrastruktura głosowa w niemieckich centrach danych (ISO 27001)Niemcy
Modele AI (mowa i tekst)Przetwarzanie umownie w UE; bez trenowania na danych klientówUE
TelefoniaInfrastruktura połączeń przez europejskiego dostawcę telefoniiUE
Obsługa płatnościRozliczenia przez europejskiego dostawcę usług płatniczych (PCI-DSS)UE
E-maile transakcyjneWysyłka przez europejskiego dostawcęUE

Pełną listę z nazwami firm, podmiotami prawnymi i podstawami prawnymi udostępniamy klientom bezpośrednio w panelu. Osoby zainteresowane otrzymają ją na wniosek w ramach przygotowania umowy.

Certyfikaty. Uczciwie udokumentowane.

Nie wierzymy w marketingowe pieczątki, które nic nie znaczą. Oto aktualny stan, otwarcie i bez greenwashingu. Wszystkie materiały trafiają do klientów, którzy potrzebują ich do własnej weryfikacji dostawców.

Zgodność z RODO

Wdrożone

Umowa powierzenia zgodnie z art. 28, eksport danych (art. 20), koncepcja usuwania (art. 17), prowadzony rejestr czynności przetwarzania.

ISO 27001 (bezpieczeństwo informacji)

W przygotowaniu

Wewnętrzne środki techniczne i organizacyjne opierają się na tym standardzie. Zewnętrzna certyfikacja planowana na 2026/2027, status podajemy kwartalnie na tej stronie.

SOC 2 Type II

W planach

Istotne dla klientów z USA z wymaganiami Enterprise. Ocena w 2027, po uzyskaniu certyfikatu ISO 27001.

EU AI Act (art. 50, transparentność)

Wdrożone

Treści wygenerowane przez AI są oznaczone, komunikat o transparentności agenta na początku rozmowy, gotowe fragmenty informacyjne dla Państwa strony.

Test penetracyjny (zewnętrzny)

Planowany 2026

Pierwszy test penetracyjny po stabilnym starcie, przez niezależną firmę bezpieczeństwa z UE. Raport na żądanie dla klientów z umową powierzenia.

Pytania o ochronę danych?

Prosimy pisać bezpośrednio do naszego kontaktu ds. ochrony danych. Odpowiadamy w ciągu 24 godzin.