Objeto e duração
A rinqo trata os dados da tua clientela, nome, número de telefone, e-mail, conteúdos das conversas, detalhes das marcações, durante a vigência do teu contrato. No fim do contrato, apagamos todos os dados pessoais no prazo de 30 dias, salvo se se aplicar uma obrigação legal de conservação.
Tipo de dados + titulares
Categorias: dados de contacto, dados de conteúdo (conversas, e-mails, chats), dados de utilização. Titulares: a tua clientela, interessados, colaboradores que interagem com a rinqo. Dados sensíveis (Art. 9.º RGPD, p. ex. saúde) apenas se os configurares expressamente e tiveres uma base legal para isso.
Medidas técnicas e organizativas
Encriptação AES-256-GCM de todos os dados de conteúdo, TLS 1.3 na transmissão, controlo de acessos com base em funções (role-based access), registo de auditoria em cada acesso de escrita, autenticação de dois fatores para todos os colaboradores da rinqo, testes de intrusão pelo menos anuais. As medidas técnicas e organizativas completas seguem em anexo ao contrato.
Subcontratantes
Utilizamos exclusivamente fornecedores com contrato de subcontratação nos termos do Art. 28.º RGPD; o tratamento ocorre na UE: alojamento em centros de dados alemães (ISO 27001), um fornecedor de telefonia da UE, modelos de IA com processamento de dados na UE contratualmente garantido (EU Data Boundary, sem treino com dados de clientes), um fornecedor alemão de síntese de voz e um serviço de reconhecimento de voz com processamento na UE; para relações com países terceiros aplicam-se as cláusulas contratuais-tipo da UE. A lista completa e nominativa faz parte da documentação contratual e está disponível para clientes no painel.
Direitos dos titulares + apagamento
Ajudamos-te com pedidos de acesso, retificação, apagamento e portabilidade (Art. 15.º a 20.º RGPD). Em autosserviço no painel podes exportar ou apagar registos individuais. A pedidos por e-mail respondemos no prazo de 48 horas.
Deveres de notificação em caso de incidentes
Comunicamos-te sem demora os incidentes de proteção de dados, o mais tardar no prazo de 24 horas após termos conhecimento. Os relatórios de incidente incluem: tipo de incidente, dados afetados, medidas tomadas, recomendações para a tua própria notificação à autoridade de controlo nos termos do Art. 33.º RGPD.
Direitos de auditoria
Podes auditar-nos uma vez por ano e, havendo motivo concreto, a qualquer momento. A pedido, disponibilizamos relatórios (ISO 27001 em preparação, equivalente a SOC 2). Auditorias no local com duas semanas de aviso prévio.