Varnost in GDPR
Tvoji podatki. Po evropskem pravu.
rinqo ne shranjuje podatkov na ameriških strežnikih. Ne uporabljamo ameriških sledilnih pikslov in ameriških CDN-jev. Ko delaš z nami, ostaneš znotraj EU, na vsaki ravni.
Štirje temelji. Brez kompromisov.
Gostovanje v Nemčiji
Vsi podatki so na strežnikih Hetzner v Falkensteinu in Nürnbergu. Obdelava podatkov poteka v celoti v EU. Za vsako pogodbo velja: evropsko pravo, evropska sodna pristojnost.
Šifriranje privzeto
Podatki strank so šifrirani z AES-256-GCM. Ključi API so zgoščeni z bcrypt. TLS 1.3 za vsako povezavo. Varnostne kopije so shranjene dodatno šifrirano.
Obdelava v EU
Naš primarni AI-podobdelovalec vse vsebine obdeluje pogodbeno zagotovljeno znotraj EU (EU Data Boundary) in jih ne uporablja za učenje. Prepoznava govora in sinteza govora tečeta prek storitev z obdelavo v EU, na voljo je izključno evropski nadomestni ponudnik. Poimenski seznam ponudnikov strankam ponudimo na nadzorni plošči.
DPA vključena
Vsak račun rinqo samodejno prejme podpisano pogodbo o obdelavi podatkov (DPA) po čl. 28 GDPR. Brez ročnega naknadnega pošiljanja, brez dodatnega paketa.
Trdi podatki.
Pogodba o obdelavipodatkov (DPA).
Vsak račun rinqo samodejno sklene DPA po čl. 28 GDPR. Vključili smo standardne pogodbene klavzule (SCC) Evropske komisije in dokumentiramo vse podobdelovalce. DPA potrebuješ za svojo dokumentacijsko obveznost, mi jo priložimo. Po prenehanju pogodbe vse izvoziš kot ZIP (čl. 20 GDPR); tvoje podatke v celoti izbrišemo v 30 dneh, na željo takoj.
Poglej vzorec DPAEU AI Act. Že danes uveljavljeno.
Od 2. 8. 2026 člen 50 EU AI Act določa, da morajo biti vsebine, ustvarjene z AI, označene kot take. rinqo to že uveljavlja: vsaka samodejno ustvarjena vsebina (npr. povzetki predogleda, osnutki e-pošte) v glavi odgovora nosi zastavico `ai-generated`, za tvojo spletno stran pa zagotavljamo pripravljena obvestila.
Na stran o AI-transparentnostiPodatki po čl. 28 Uredbe (EU) 2023/2854 (Data Act)
Infrastruktura IKT, uporabljena za zagotavljanje naših storitev obdelave podatkov, je pod jurisdikcijo Zvezne republike Nemčije oz. Evropske unije; gostovanje poteka izključno v podatkovnih centrih v Nemčiji. Proti nezakonitemu državnemu dostopu iz tretjih držav sprejemamo zlasti naslednje ukrepe: pogodbeni partnerji s sedežem v EU, obdelava podatkov izključno v EU (pogodbeno zagotovljeno), šifriranje podatkov pri prenosu (TLS 1.3) in shranjevanju (AES-256), dostop po načelu potrebe po seznanjenosti ter pravni pregled vsake uradne zahteve za razkritje pred morebitnim posredovanjem informacij.
Ko se agent zmoti
Agent odgovarja le iz tvoje odobrene baze znanja – česar tam ni, ne pove. Če česa ne ve, to iskreno pove in preda tvoji ekipi, namesto da bi ugibal. Vsak pogovor se beleži: kadar koli vidiš, kaj je bilo povedano, in znanje popraviš na enem mestu. Za regulirane informacije (medicina, pravo, davki) velja: agent zabeleži in posreduje, ne svetuje. Dostop osebja rinqo do vsebine pogovorov poteka le na tvojo zahtevo v primeru podpore, se beleži in je predmet obveznosti varovanja skrivnosti po § 203 odst. 4 nemškega kazenskega zakonika (StGB). Odgovornost za vsebine tvoje baze znanja je tvoja, za tehnologijo naša – podrobnosti ureja DPA.
Naši pod-obdelovalci.
Vsi podobdelovalci so v EU ali imajo hčerinske družbe v EU z lastno DPA. Pregledno dokumentirano. Popoln, poimenski seznam ti pred sklenitvijo pogodbe na zahtevo posredujemo skupaj z vzorcem DPA. Pregledno dokumentirano:
Kot stranka popoln seznam z imeni podjetij, pravnimi subjekti in pravnimi podlagami dobiš neposredno na nadzorni plošči. Interesenti ga prejmejo na zahtevo v okviru sklepanja pogodbe.
Certifikati. Iskreno dokumentirano.
Ne verjamemo v marketinške značke, ki nič ne pomenijo. Tukaj je trenutno stanje, odprto in brez zavajajočega olepševanja. Vsi dokazi gredo strankam, ki jih potrebujejo za lastno preverjanje ponudnikov.
Skladnost z GDPR
UveljavljenoDPA po čl. 28, izvoz podatkov (čl. 20), koncept izbrisa (čl. 17), vodena evidenca dejavnosti obdelave.
ISO 27001 (informacijska varnost)
V pripraviInterni tehnično-organizacijski ukrepi so usklajeni s standardom. Zunanja certifikacija je načrtovana za 2026/2027, status delimo četrtletno na tej strani.
SOC 2 Type II
NačrtPomembno za ameriške stranke z zahtevami za velika podjetja. Ocena v 2027 po certifikatu ISO 27001.
EU AI Act (čl. 50 transparentnost)
UveljavljenoVsebine, ustvarjene z AI, so označene, agent na začetku pogovora poda obvestilo o transparentnosti, obvestila za tvojo spletno stran.
Penetracijski test (zunanji)
Načrtovano 2026Prvi penetracijski test po stabilnem zagonu, izvedla neodvisna varnostna družba iz EU. Poročilo na zahtevo strankam z DPA.
Vprašanja o varstvu podatkov?
Piši neposredno na naš kontakt za varstvo podatkov. Odgovorimo v 48 urah.