Segurança e RGPD
Os teus dados. Sob direito europeu.
A rinqo não armazena dados em servidores dos EUA. Não usamos pixéis de rastreio nem CDNs dos EUA. Quando trabalhas connosco, ficas dentro da UE, em todos os níveis.
Quatro pilares. Sem compromissos.
Alojamento na Alemanha
Todos os dados residem em servidores Hetzner em Falkenstein e Nuremberga. O tratamento de dados decorre inteiramente na UE. Para cada contrato vale: direito europeu, foro europeu.
Encriptação por defeito
Os dados de clientes são encriptados com AES-256-GCM. As chaves de API têm hash bcrypt. TLS 1.3 em cada ligação. As cópias de segurança são guardadas também encriptadas.
Processamento na UE
O nosso subcontratante principal de IA trata todos os conteúdos, de forma contratualmente garantida, dentro da UE (EU Data Boundary) e não os usa para treino. O reconhecimento e a síntese de voz decorrem através de serviços com processamento na UE; um fornecedor de recurso puramente europeu está a postos. A lista nominativa de fornecedores disponibilizamo-la aos clientes no painel.
Contrato de subcontratação incluído
Cada conta rinqo recebe automaticamente um contrato de subcontratação assinado nos termos do Art. 28.º RGPD. Sem envio manual posterior, sem pacote extra.
Os factos concretos.
Contrato desubcontratação.
Cada conta rinqo celebra automaticamente um contrato de subcontratação nos termos do Art. 28.º RGPD. Integrámos as cláusulas contratuais-tipo (SCC) da Comissão Europeia e documentamos todos os subcontratantes. Precisas do contrato para o teu próprio dever de documentação; nós entregamo-lo incluído. No fim do contrato, exportas tudo em ZIP (Art. 20.º RGPD); apagamos os teus dados por completo no prazo de 30 dias, de imediato se assim o desejares.
Ver modelo de contratoEU AI Act. Já hoje implementado.
A partir de 02.08.2026, o Artigo 50.º do EU AI Act obriga a que os conteúdos gerados por IA sejam assinalados como tal. A rinqo já o faz: cada conteúdo gerado automaticamente (p. ex., resumos de pré-visualização, rascunhos de e-mail) leva no cabeçalho da resposta uma marca `ai-generated`, e disponibilizamos avisos prontos para o teu website.
Ir para a página de transparência de IAInformações nos termos do Art. 28.º do Regulamento (UE) 2023/2854 (Data Act)
A infraestrutura de TIC utilizada para a prestação dos nossos serviços de tratamento de dados está sujeita à jurisdição da República Federal da Alemanha e da União Europeia; o alojamento decorre exclusivamente em centros de dados na Alemanha. Contra o acesso estatal ilícito a partir de países terceiros, tomamos em particular as seguintes medidas: parceiros contratuais com sede na UE, tratamento de dados exclusivamente na UE (contratualmente assegurado), encriptação dos dados na transmissão (TLS 1.3) e no armazenamento (AES-256), acesso segundo o princípio da necessidade de conhecer e a análise jurídica de cada pedido oficial de divulgação antes de qualquer prestação de informação.
Quando o agente se engana
O agente responde apenas a partir da tua base de conhecimento aprovada – o que não está lá, ele não diz. Se não souber algo, di-lo com honestidade e transfere para a tua equipa, em vez de adivinhar. Cada conversa é registada: vês a qualquer momento o que foi dito e corriges o conhecimento num só lugar. Para informações reguladas (medicina, direito, impostos) vale: o agente regista e encaminha, não aconselha. O acesso a conteúdos de conversas por parte do pessoal da rinqo só ocorre a teu pedido, num caso de apoio, é registado e está sujeito ao dever de confidencialidade nos termos do § 203.º, n.º 4 do Código Penal alemão (StGB). A responsabilidade pelos conteúdos da tua base de conhecimento é tua, pela tecnologia é nossa – os detalhes são regulados pelo contrato de subcontratação.
Os nossossubcontratantes.
Todos os subcontratantes estão na UE ou têm filiais na UE com contrato de subcontratação próprio. Documentado de forma transparente. A lista completa e nominativa disponibilizamos-ta antes da celebração do contrato, a pedido, juntamente com o modelo de contrato. Documentado de forma transparente:
A lista completa com nomes de empresas, entidades jurídicas e bases legais disponibilizamos-ta, enquanto cliente, diretamente no painel. Os interessados recebem-na a pedido, no âmbito da negociação do contrato.
Certificações. Documentadas com honestidade.
Não acreditamos em selos de marketing que nada significam. Aqui está o estado atual, aberto e sem greenwashing. Todos os documentos vão para a clientela que deles precisa para a sua própria avaliação de fornecedores.
Conformidade com o RGPD
ImplementadoContrato de subcontratação nos termos do Art. 28.º, exportação de dados (Art. 20.º), conceito de apagamento (Art. 17.º), registo de atividades de tratamento mantido.
ISO 27001 (segurança da informação)
Em preparaçãoAs nossas medidas técnicas e organizativas internas orientam-se pela norma. Certificação externa prevista para 2026/2027; partilhamos o estado trimestralmente nesta página.
SOC 2 Type II
RoadmapRelevante para clientela dos EUA com requisitos Enterprise. Avaliação em 2027, após o certificado ISO 27001.
EU AI Act (transparência do Art. 50.º)
ImplementadoOs conteúdos gerados por IA estão assinalados, anúncio de transparência do agente no início da conversa, avisos (snippets) para o teu website.
Teste de intrusão (externo)
Previsto para 2026Primeiro teste de intrusão após um lançamento estável, por uma empresa de segurança independente da UE. Relatório disponível a pedido para clientela com contrato de subcontratação.
Perguntas sobre proteção de dados?
Escreve diretamente ao nosso contacto de proteção de dados. Respondemos no prazo de 48 horas.