Naravnost na vsebino

Varnost in GDPR

Tvoji podatki. Po evropskem pravu.

rinqo ne shranjuje podatkov na ameriških strežnikih. Ne uporabljamo ameriških sledilnih pikslov in ameriških CDN-jev. Ko delaš z nami, ostaneš znotraj EU, na vsaki ravni.

Štirje temelji. Brez kompromisov.

Gostovanje v Nemčiji

Vsi podatki so na strežnikih Hetzner v Falkensteinu in Nürnbergu. Obdelava podatkov poteka v celoti v EU. Za vsako pogodbo velja: evropsko pravo, evropska sodna pristojnost.

Šifriranje privzeto

Podatki strank so šifrirani z AES-256-GCM. Ključi API so zgoščeni z bcrypt. TLS 1.3 za vsako povezavo. Varnostne kopije so shranjene dodatno šifrirano.

Obdelava v EU

Naš primarni AI-podobdelovalec vse vsebine obdeluje pogodbeno zagotovljeno znotraj EU (EU Data Boundary) in jih ne uporablja za učenje. Prepoznava govora in sinteza govora tečeta prek storitev z obdelavo v EU, na voljo je izključno evropski nadomestni ponudnik. Poimenski seznam ponudnikov strankam ponudimo na nadzorni plošči.

DPA vključena

Vsak račun rinqo samodejno prejme podpisano pogodbo o obdelavi podatkov (DPA) po čl. 28 GDPR. Brez ročnega naknadnega pošiljanja, brez dodatnega paketa.

Trdi podatki.

Lokacija strežnikaNemčijaFalkenstein + Nürnberg (Hetzner Cloud)
ŠifriranjeAES-256-GCMMirujoči podatki + TLS 1.3 pri prenosu
Avtentikacijabcrypt-12Zaklep računa po 5 neuspelih poskusih
HrambaNastavljivo30 dni privzeto, nastavljivo do največ po paketu (90/180/365 dni)
Izvoz podatkovGDPR čl. 20Kadar koli kot ZIP z nadzorne plošče
Izbris podatkovGDPR čl. 17Popoln izbris na zahtevo

Pogodba o obdelavipodatkov (DPA).

Vsak račun rinqo samodejno sklene DPA po čl. 28 GDPR. Vključili smo standardne pogodbene klavzule (SCC) Evropske komisije in dokumentiramo vse podobdelovalce. DPA potrebuješ za svojo dokumentacijsko obveznost, mi jo priložimo. Po prenehanju pogodbe vse izvoziš kot ZIP (čl. 20 GDPR); tvoje podatke v celoti izbrišemo v 30 dneh, na željo takoj.

Poglej vzorec DPA

EU AI Act. Že danes uveljavljeno.

Od 2. 8. 2026 člen 50 EU AI Act določa, da morajo biti vsebine, ustvarjene z AI, označene kot take. rinqo to že uveljavlja: vsaka samodejno ustvarjena vsebina (npr. povzetki predogleda, osnutki e-pošte) v glavi odgovora nosi zastavico `ai-generated`, za tvojo spletno stran pa zagotavljamo pripravljena obvestila.

Na stran o AI-transparentnosti

Podatki po čl. 28 Uredbe (EU) 2023/2854 (Data Act)

Infrastruktura IKT, uporabljena za zagotavljanje naših storitev obdelave podatkov, je pod jurisdikcijo Zvezne republike Nemčije oz. Evropske unije; gostovanje poteka izključno v podatkovnih centrih v Nemčiji. Proti nezakonitemu državnemu dostopu iz tretjih držav sprejemamo zlasti naslednje ukrepe: pogodbeni partnerji s sedežem v EU, obdelava podatkov izključno v EU (pogodbeno zagotovljeno), šifriranje podatkov pri prenosu (TLS 1.3) in shranjevanju (AES-256), dostop po načelu potrebe po seznanjenosti ter pravni pregled vsake uradne zahteve za razkritje pred morebitnim posredovanjem informacij.

Ko se agent zmoti

Agent odgovarja le iz tvoje odobrene baze znanja – česar tam ni, ne pove. Če česa ne ve, to iskreno pove in preda tvoji ekipi, namesto da bi ugibal. Vsak pogovor se beleži: kadar koli vidiš, kaj je bilo povedano, in znanje popraviš na enem mestu. Za regulirane informacije (medicina, pravo, davki) velja: agent zabeleži in posreduje, ne svetuje. Dostop osebja rinqo do vsebine pogovorov poteka le na tvojo zahtevo v primeru podpore, se beleži in je predmet obveznosti varovanja skrivnosti po § 203 odst. 4 nemškega kazenskega zakonika (StGB). Odgovornost za vsebine tvoje baze znanja je tvoja, za tehnologijo naša – podrobnosti ureja DPA.

Naši pod-obdelovalci.

Vsi podobdelovalci so v EU ali imajo hčerinske družbe v EU z lastno DPA. Pregledno dokumentirano. Popoln, poimenski seznam ti pred sklenitvijo pogodbe na zahtevo posredujemo skupaj z vzorcem DPA. Pregledno dokumentirano:

Gostovanje in baze podatkovStrežniki, baze podatkov in glasovna infrastruktura v nemških podatkovnih centrih (ISO 27001)Nemčija
AI-modeli (govor in besedilo)Obdelava pogodbeno znotraj EU (EU Data Boundary); brez učenja na podatkih strankEU
TelefonijaInfrastruktura za klice prek telefonskega ponudnika iz EUEU
Obdelava plačilIzvedba prek plačilnega ponudnika iz EU (PCI-DSS)EU
Transakcijska e-poštaPošiljanje prek evropskega ponudnikaEU

Kot stranka popoln seznam z imeni podjetij, pravnimi subjekti in pravnimi podlagami dobiš neposredno na nadzorni plošči. Interesenti ga prejmejo na zahtevo v okviru sklepanja pogodbe.

Certifikati. Iskreno dokumentirano.

Ne verjamemo v marketinške značke, ki nič ne pomenijo. Tukaj je trenutno stanje, odprto in brez zavajajočega olepševanja. Vsi dokazi gredo strankam, ki jih potrebujejo za lastno preverjanje ponudnikov.

Skladnost z GDPR

Uveljavljeno

DPA po čl. 28, izvoz podatkov (čl. 20), koncept izbrisa (čl. 17), vodena evidenca dejavnosti obdelave.

ISO 27001 (informacijska varnost)

V pripravi

Interni tehnično-organizacijski ukrepi so usklajeni s standardom. Zunanja certifikacija je načrtovana za 2026/2027, status delimo četrtletno na tej strani.

SOC 2 Type II

Načrt

Pomembno za ameriške stranke z zahtevami za velika podjetja. Ocena v 2027 po certifikatu ISO 27001.

EU AI Act (čl. 50 transparentnost)

Uveljavljeno

Vsebine, ustvarjene z AI, so označene, agent na začetku pogovora poda obvestilo o transparentnosti, obvestila za tvojo spletno stran.

Penetracijski test (zunanji)

Načrtovano 2026

Prvi penetracijski test po stabilnem zagonu, izvedla neodvisna varnostna družba iz EU. Poročilo na zahtevo strankam z DPA.

Vprašanja o varstvu podatkov?

Piši neposredno na naš kontakt za varstvo podatkov. Odgovorimo v 48 urah.