Naravnost na vsebino

Pogodba o obdelavi podatkov

DPA. Pripravljena za podpis.

Ko uporabljaš rinqo, v tvojem imenu obdelujemo osebne podatke. GDPR čl. 28 za to zahteva pogodbo o obdelavi podatkov. Pripravili smo jo, vključno s standardnimi pogodbenimi klavzulami EU in popolnim seznamom podobdelovalcev.

Prenesi vzorec DPA

Vzorec v pripravi

Pravno dokončana različica sledi pred zagonom na trgu. Do takrat ti vzorec z veseljem pošljemo po e-pošti, običajno odgovorimo v enem delovnem dnevu.

Kaj vsebuje DPA. V razumljivem jeziku.

Predmet in trajanje

rinqo obdeluje podatke tvojih strank – ime, telefonsko številko, e-pošto, vsebino pogovorov, podrobnosti o terminih – za čas trajanja tvoje pogodbe. Po prenehanju pogodbe vse osebne podatke izbrišemo v 30 dneh, razen če velja zakonska obveznost hrambe.

Vrsta podatkov in posamezniki

Kategorije: kontaktni podatki, vsebinski podatki (pogovori, e-pošta, klepeti), podatki o uporabi. Posamezniki: tvoje stranke, interesenti, zaposleni, ki so v stiku z rinqo. Občutljivi podatki (čl. 9 GDPR, npr. zdravje) le, če to izrecno nastaviš in imaš za to pravno podlago.

Tehnični in organizacijski ukrepi

Šifriranje AES-256-GCM vseh vsebinskih podatkov, TLS 1.3 za prenos, nadzor dostopa z vlogami (role-based access), dnevnik nadzora (audit log) ob vsakem pisalnem dostopu, dvofaktorska avtentikacija za vse sodelavce rinqo, penetracijski testi vsaj enkrat letno. Popolni tehnično-organizacijski ukrepi (TOM) so priloga DPA.

Podobdelovalci

Uporabljamo izključno ponudnike z DPA po čl. 28 GDPR; obdelava poteka v EU: gostovanje v nemških podatkovnih centrih (ISO 27001), telefonski ponudnik iz EU, AI-modeli s pogodbeno zagotovljeno obdelavo podatkov v EU (EU Data Boundary, brez učenja na podatkih strank), nemški ponudnik sinteze govora ter storitev prepoznave govora z obdelavo v EU; za razmerja s tretjimi državami veljajo standardne pogodbene klavzule EU. Popoln, poimenski seznam je del pogodbene dokumentacije in je strankam na voljo na nadzorni plošči.

Pravice posameznikov in izbris

Pomagamo ti pri zahtevah za dostop, popravek, izbris in prenosljivost (čl. 15–20 GDPR). Prek samopostrežbe na nadzorni plošči lahko izvoziš ali izbrišeš posamezne zapise. Na zahtevo po e-pošti se odzovemo v 48 urah.

Obveznosti obveščanja ob incidentih

O incidentih glede varstva podatkov te obvestimo brez odlašanja, najpozneje v 24 urah po seznanitvi. Poročila o incidentih vsebujejo: vrsto incidenta, prizadete podatke, sprejete ukrepe, priporočila za tvojo lastno prijavo po čl. 33 GDPR nadzornemu organu.

Pravice do revizije

Revizijo pri nas lahko opraviš enkrat letno, ob konkretnem povodu pa kadar koli. Na zahtevo zagotovimo poročila (ISO 27001 v pripravi, enakovredno SOC 2). Revizije na kraju samem z dvotedenskim predhodnim obvestilom.

Podobdelovalci. Pregledno našteti.

Popoln, dnevno ažuren seznam naših podobdelovalcev, vključno z namenom, sedežem in statusom DPA, najdeš na strani o varnosti. Vsaka sprememba je tam dokumentirana in objavljena 30 dni pred začetkom veljavnosti.

Na seznam podobdelovalcev

Vprašanja o DPA?

Naša ekipa za varstvo podatkov ti pomaga pri posameznih klavzulah, panožno specifičnih zahtevah ali kadar ima tvoja pooblaščena oseba za varstvo podatkov dodatna vprašanja.

privacy@rinqo.de