Bezpieczeństwo i RODO
Państwa dane. Pod europejskim prawem.
rinqo nie przechowuje danych na amerykańskich serwerach. Nie korzystamy z amerykańskich pikseli śledzących ani amerykańskich CDN. Gdy współpracują Państwo z nami, pozostają Państwo w granicach UE, na każdym poziomie.
Cztery filary. Bez kompromisów.
Hosting w Niemczech
Wszystkie dane znajdują się na serwerach Hetzner w Falkenstein i Nürnberg. Przetwarzanie danych odbywa się w całości w UE. Dla każdej umowy obowiązuje: prawo europejskie, europejska właściwość sądu.
Szyfrowanie w standardzie
Dane klientów są szyfrowane algorytmem AES-256-GCM. Klucze API są hashowane bcrypt. TLS 1.3 dla każdego połączenia. Kopie zapasowe są przechowywane dodatkowo w formie zaszyfrowanej.
Przetwarzanie w UE
Nasz podstawowy podmiot podprzetwarzający AI przetwarza wszystkie treści z umowną gwarancją w UE i nie wykorzystuje ich do trenowania. Rozpoznawanie i synteza mowy działają przez usługi z przetwarzaniem w UE, w gotowości pozostaje w pełni europejski dostawca zapasowy. Imienną listę dostawców udostępniamy klientom w panelu.
Umowa powierzenia w cenie
Każde konto rinqo automatycznie otrzymuje podpisaną umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO. Bez ręcznego dosyłania, bez dodatkowego pakietu.
Twarde fakty.
Ukryta AI: Ten problem prawdopodobnie już Państwo mają.
Jeśli Państwa zespół nie ma zatwierdzonego narzędzia AI, korzysta z własnego. Cztery na dziesięć firm w Niemczech zakłada, że ich pracownicy używają w pracy prywatnych dostępów do AI. Zaledwie jedna czwarta ma w ogóle jakiekolwiek zasady w tym zakresie (Bitkom, październik 2025). Dane firmy trafiają wtedy do usług z USA, bez umowy, bez kontroli.
To nie problem dyscypliny, lecz problem oferty. Rozwiązuje go ten, kto udostępnia zatwierdzoną, zgodną z RODO alternatywę. W rinqo każdy członek zespołu otrzymuje osobistego agenta na europejskiej infrastrukturze, bez dostawców z USA, z dostępem do wiedzy firmy zamiast do otwartej sieci. Tak ukryta AI traci swój powód.
Przeczytaj badanie: ukryta AI w MŚPUmowapowierzenia.
Każde konto rinqo automatycznie zawiera umowę powierzenia zgodnie z art. 28 RODO. Zintegrowaliśmy standardowe klauzule umowne (SCC) Komisji Europejskiej i dokumentujemy wszystkich podwykonawców. Umowa powierzenia jest Państwu potrzebna do własnego obowiązku dokumentacyjnego, dostarczamy ją w komplecie. Po zakończeniu umowy udostępniamy Państwu wszystko jako ZIP (art. 20 RODO); usuwamy Państwa dane całkowicie w ciągu 30 dni, na życzenie natychmiast.
EU AI Act. Spełniony domyślnie.
Od 02.08.2026 artykuł 50 EU AI Act wymaga, aby treści wygenerowane przez AI były oznaczane jako takie. rinqo już to realizuje: każda automatycznie generowana treść (np. podsumowania podglądu, projekty e-maili) zawiera w nagłówku odpowiedzi flagę `ai-generated`, a dla Państwa strony udostępniamy gotowe komunikaty.
Do strony o transparentności AIInformacje zgodnie z art. 28 rozporządzenia (UE) 2023/2854 (Data Act)
Infrastruktura ICT wykorzystywana do świadczenia naszych usług przetwarzania danych podlega jurysdykcji Republiki Federalnej Niemiec lub Unii Europejskiej; hosting odbywa się wyłącznie w centrach danych w Niemczech. Przeciwko bezprawnemu dostępowi państwowemu z państw trzecich stosujemy w szczególności następujące środki: kontrahenci z siedzibą w UE, przetwarzanie danych wyłącznie w UE (zagwarantowane umownie), szyfrowanie danych podczas przesyłania (TLS 1.3) i przechowywania (AES-256), dostęp zgodnie z zasadą need-to-know oraz prawna weryfikacja każdego urzędowego żądania wydania danych przed ewentualnym udzieleniem informacji.
Gdy agent się pomyli
Agent odpowiada wyłącznie na podstawie zatwierdzonej przez Państwa bazy wiedzy, czego tam nie ma, tego nie powie. Jeśli czegoś nie wie, mówi to uczciwie i przekazuje sprawę Państwa zespołowi, zamiast zgadywać. Każda rozmowa jest protokołowana: w każdej chwili widzą Państwo, co zostało powiedziane, i korygują wiedzę w jednym miejscu. Dla informacji regulowanych (medycyna, prawo, podatki) obowiązuje zasada: agent przyjmuje i przekazuje dalej, nie doradza. Dostęp personelu rinqo do treści rozmów następuje wyłącznie na Państwa żądanie w przypadku wsparcia, jest protokołowany i podlega zobowiązaniu do zachowania tajemnicy zgodnie z § 203 ust. 4 StGB. Odpowiedzialność za treści Państwa bazy wiedzy leży po stronie Państwa, za technikę po naszej, szczegóły reguluje umowa powierzenia.
Nasze podmiotyprzetwarzające.
Wszyscy podwykonawcy znajdują się w UE lub mają spółki zależne w UE z własną umową powierzenia. Pełną, imienną listę udostępniamy Państwu na zapytanie przed zawarciem umowy, wraz ze wzorem umowy powierzenia. Udokumentowane przejrzyście:
Pełną listę z nazwami firm, podmiotami prawnymi i podstawami prawnymi udostępniamy klientom bezpośrednio w panelu. Osoby zainteresowane otrzymają ją na wniosek w ramach przygotowania umowy.
Certyfikaty. Uczciwie udokumentowane.
Nie wierzymy w marketingowe pieczątki, które nic nie znaczą. Oto aktualny stan, otwarcie i bez greenwashingu. Wszystkie materiały trafiają do klientów, którzy potrzebują ich do własnej weryfikacji dostawców.
Zgodność z RODO
WdrożoneUmowa powierzenia zgodnie z art. 28, eksport danych (art. 20), koncepcja usuwania (art. 17), prowadzony rejestr czynności przetwarzania.
ISO 27001 (bezpieczeństwo informacji)
W przygotowaniuWewnętrzne środki techniczne i organizacyjne opierają się na tym standardzie. Zewnętrzna certyfikacja planowana na 2026/2027, status podajemy kwartalnie na tej stronie.
SOC 2 Type II
W planachIstotne dla klientów z USA z wymaganiami Enterprise. Ocena w 2027, po uzyskaniu certyfikatu ISO 27001.
EU AI Act (art. 50, transparentność)
WdrożoneTreści wygenerowane przez AI są oznaczone, komunikat o transparentności agenta na początku rozmowy, gotowe fragmenty informacyjne dla Państwa strony.
Test penetracyjny (zewnętrzny)
Planowany 2026Pierwszy test penetracyjny po stabilnym starcie, przez niezależną firmę bezpieczeństwa z UE. Raport na żądanie dla klientów z umową powierzenia.
Pytania o ochronę danych?
Prosimy pisać bezpośrednio do naszego kontaktu ds. ochrony danych. Odpowiadamy w ciągu 24 godzin.