Predmet in trajanje
rinqo obdeluje podatke tvojih strank – ime, telefonsko številko, e-pošto, vsebino pogovorov, podrobnosti o terminih – za čas trajanja tvoje pogodbe. Po prenehanju pogodbe vse osebne podatke izbrišemo v 30 dneh, razen če velja zakonska obveznost hrambe.
Vrsta podatkov in posamezniki
Kategorije: kontaktni podatki, vsebinski podatki (pogovori, e-pošta, klepeti), podatki o uporabi. Posamezniki: tvoje stranke, interesenti, zaposleni, ki so v stiku z rinqo. Občutljivi podatki (čl. 9 GDPR, npr. zdravje) le, če to izrecno nastaviš in imaš za to pravno podlago.
Tehnični in organizacijski ukrepi
Šifriranje AES-256-GCM vseh vsebinskih podatkov, TLS 1.3 za prenos, nadzor dostopa z vlogami (role-based access), dnevnik nadzora (audit log) ob vsakem pisalnem dostopu, dvofaktorska avtentikacija za vse sodelavce rinqo, penetracijski testi vsaj enkrat letno. Popolni tehnično-organizacijski ukrepi (TOM) so priloga DPA.
Podobdelovalci
Uporabljamo izključno ponudnike z DPA po čl. 28 GDPR; obdelava poteka v EU: gostovanje v nemških podatkovnih centrih (ISO 27001), telefonski ponudnik iz EU, AI-modeli s pogodbeno zagotovljeno obdelavo podatkov v EU (EU Data Boundary, brez učenja na podatkih strank), nemški ponudnik sinteze govora ter storitev prepoznave govora z obdelavo v EU; za razmerja s tretjimi državami veljajo standardne pogodbene klavzule EU. Popoln, poimenski seznam je del pogodbene dokumentacije in je strankam na voljo na nadzorni plošči.
Pravice posameznikov in izbris
Pomagamo ti pri zahtevah za dostop, popravek, izbris in prenosljivost (čl. 15–20 GDPR). Prek samopostrežbe na nadzorni plošči lahko izvoziš ali izbrišeš posamezne zapise. Na zahtevo po e-pošti se odzovemo v 48 urah.
Obveznosti obveščanja ob incidentih
O incidentih glede varstva podatkov te obvestimo brez odlašanja, najpozneje v 24 urah po seznanitvi. Poročila o incidentih vsebujejo: vrsto incidenta, prizadete podatke, sprejete ukrepe, priporočila za tvojo lastno prijavo po čl. 33 GDPR nadzornemu organu.
Pravice do revizije
Revizijo pri nas lahko opraviš enkrat letno, ob konkretnem povodu pa kadar koli. Na zahtevo zagotovimo poročila (ISO 27001 v pripravi, enakovredno SOC 2). Revizije na kraju samem z dvotedenskim predhodnim obvestilom.