Ir diretamente para o conteúdo

Segurança e RGPD

Os teus dados. Sob direito europeu.

A rinqo não armazena dados em servidores dos EUA. Não usamos pixéis de rastreio nem CDNs dos EUA. Quando trabalhas connosco, ficas dentro da UE, em todos os níveis.

Quatro pilares. Sem compromissos.

Alojamento na Alemanha

Todos os dados residem em servidores Hetzner em Falkenstein e Nuremberga. O tratamento de dados decorre inteiramente na UE. Para cada contrato vale: direito europeu, foro europeu.

Encriptação por defeito

Os dados de clientes são encriptados com AES-256-GCM. As chaves de API têm hash bcrypt. TLS 1.3 em cada ligação. As cópias de segurança são guardadas também encriptadas.

Processamento na UE

O nosso subcontratante principal de IA trata todos os conteúdos, de forma contratualmente garantida, dentro da UE (EU Data Boundary) e não os usa para treino. O reconhecimento e a síntese de voz decorrem através de serviços com processamento na UE; um fornecedor de recurso puramente europeu está a postos. A lista nominativa de fornecedores disponibilizamo-la aos clientes no painel.

Contrato de subcontratação incluído

Cada conta rinqo recebe automaticamente um contrato de subcontratação assinado nos termos do Art. 28.º RGPD. Sem envio manual posterior, sem pacote extra.

Os factos concretos.

Localização do servidorAlemanhaFalkenstein + Nuremberga (Hetzner Cloud)
EncriptaçãoAES-256-GCMDados em repouso + TLS 1.3 na transmissão
Autenticaçãobcrypt-12Bloqueio de conta após 5 tentativas falhadas
ConservaçãoConfigurável30 dias por defeito, configurável até ao máximo do teu plano (90/180/365 dias)
Exportação de dadosRGPD Art. 20.ºA qualquer momento em ZIP a partir do painel
Apagamento de dadosRGPD Art. 17.ºApagamento completo a pedido

Contrato desubcontratação.

Cada conta rinqo celebra automaticamente um contrato de subcontratação nos termos do Art. 28.º RGPD. Integrámos as cláusulas contratuais-tipo (SCC) da Comissão Europeia e documentamos todos os subcontratantes. Precisas do contrato para o teu próprio dever de documentação; nós entregamo-lo incluído. No fim do contrato, exportas tudo em ZIP (Art. 20.º RGPD); apagamos os teus dados por completo no prazo de 30 dias, de imediato se assim o desejares.

Ver modelo de contrato

EU AI Act. Já hoje implementado.

A partir de 02.08.2026, o Artigo 50.º do EU AI Act obriga a que os conteúdos gerados por IA sejam assinalados como tal. A rinqo já o faz: cada conteúdo gerado automaticamente (p. ex., resumos de pré-visualização, rascunhos de e-mail) leva no cabeçalho da resposta uma marca `ai-generated`, e disponibilizamos avisos prontos para o teu website.

Ir para a página de transparência de IA

Informações nos termos do Art. 28.º do Regulamento (UE) 2023/2854 (Data Act)

A infraestrutura de TIC utilizada para a prestação dos nossos serviços de tratamento de dados está sujeita à jurisdição da República Federal da Alemanha e da União Europeia; o alojamento decorre exclusivamente em centros de dados na Alemanha. Contra o acesso estatal ilícito a partir de países terceiros, tomamos em particular as seguintes medidas: parceiros contratuais com sede na UE, tratamento de dados exclusivamente na UE (contratualmente assegurado), encriptação dos dados na transmissão (TLS 1.3) e no armazenamento (AES-256), acesso segundo o princípio da necessidade de conhecer e a análise jurídica de cada pedido oficial de divulgação antes de qualquer prestação de informação.

Quando o agente se engana

O agente responde apenas a partir da tua base de conhecimento aprovada – o que não está lá, ele não diz. Se não souber algo, di-lo com honestidade e transfere para a tua equipa, em vez de adivinhar. Cada conversa é registada: vês a qualquer momento o que foi dito e corriges o conhecimento num só lugar. Para informações reguladas (medicina, direito, impostos) vale: o agente regista e encaminha, não aconselha. O acesso a conteúdos de conversas por parte do pessoal da rinqo só ocorre a teu pedido, num caso de apoio, é registado e está sujeito ao dever de confidencialidade nos termos do § 203.º, n.º 4 do Código Penal alemão (StGB). A responsabilidade pelos conteúdos da tua base de conhecimento é tua, pela tecnologia é nossa – os detalhes são regulados pelo contrato de subcontratação.

Os nossossubcontratantes.

Todos os subcontratantes estão na UE ou têm filiais na UE com contrato de subcontratação próprio. Documentado de forma transparente. A lista completa e nominativa disponibilizamos-ta antes da celebração do contrato, a pedido, juntamente com o modelo de contrato. Documentado de forma transparente:

Alojamento e bases de dadosServidores, bases de dados e infraestrutura de voz em centros de dados alemães (ISO 27001)Alemanha
Modelos de IA (voz e texto)Tratamento contratualmente dentro da UE (EU Data Boundary); sem treino com dados de clientesUE
TelefoniaInfraestrutura de chamadas através de um fornecedor de telefonia da UEUE
Processamento de pagamentosProcessado através de um prestador de pagamentos da UE (PCI-DSS)UE
E-mails transacionaisEnvio através de um prestador europeuUE

A lista completa com nomes de empresas, entidades jurídicas e bases legais disponibilizamos-ta, enquanto cliente, diretamente no painel. Os interessados recebem-na a pedido, no âmbito da negociação do contrato.

Certificações. Documentadas com honestidade.

Não acreditamos em selos de marketing que nada significam. Aqui está o estado atual, aberto e sem greenwashing. Todos os documentos vão para a clientela que deles precisa para a sua própria avaliação de fornecedores.

Conformidade com o RGPD

Implementado

Contrato de subcontratação nos termos do Art. 28.º, exportação de dados (Art. 20.º), conceito de apagamento (Art. 17.º), registo de atividades de tratamento mantido.

ISO 27001 (segurança da informação)

Em preparação

As nossas medidas técnicas e organizativas internas orientam-se pela norma. Certificação externa prevista para 2026/2027; partilhamos o estado trimestralmente nesta página.

SOC 2 Type II

Roadmap

Relevante para clientela dos EUA com requisitos Enterprise. Avaliação em 2027, após o certificado ISO 27001.

EU AI Act (transparência do Art. 50.º)

Implementado

Os conteúdos gerados por IA estão assinalados, anúncio de transparência do agente no início da conversa, avisos (snippets) para o teu website.

Teste de intrusão (externo)

Previsto para 2026

Primeiro teste de intrusão após um lançamento estável, por uma empresa de segurança independente da UE. Relatório disponível a pedido para clientela com contrato de subcontratação.

Perguntas sobre proteção de dados?

Escreve diretamente ao nosso contacto de proteção de dados. Respondemos no prazo de 48 horas.