Директно на садржај

Безбедност и GDPR

Твоји подаци. Под европским правом.

rinqo не чува податке на америчким серверима. Не користимо америчке тракинг пикселе ни америчке CDN-ове. Када радиш са нама, остајеш унутар EU, на сваком нивоу.

Четири темеља. Без компромиса.

Хостинг у Немачкој

Сви подаци леже на Hetzner серверима у Фалкенштајну и Нирнбергу. Обрада података се одвија у потпуности у EU. За сваки уговор важи: европско право, европска надлежност.

Шифровање подразумевано

Подаци клијената се шифрују са AES-256-GCM. API кључеви су хешовани bcrypt-ом. TLS 1.3 за сваку везу. Резервне копије се додатно чувају шифроване.

Обрада у EU

Наш примарни AI подобрађивач све садржаје обрађује уз уговорну гаранцију унутар EU (EU Data Boundary) и не користи их за тренинг. Препознавање и синтеза говора иду преко услуга са обрадом у EU, а чисто европски резервни провајдер је спреман. Именовану листу провајдера дајемо клијентима у контролној табли.

AVV укључен

Сваки rinqo налог аутоматски добија потписан уговор о обради података (AVV) по чл. 28 GDPR. Без ручног накнадног слања, без додатног пакета.

Тврде чињенице.

Локација сервераНемачкаФалкенштајн + Нирнберг (Hetzner Cloud)
ШифровањеAES-256-GCMПодаци у мировању + TLS 1.3 при преносу
Аутентификацијаbcrypt-12Закључавање налога након 5 неуспелих покушаја
ЗадржавањеПодесиво30 дана подразумевано, подесиво до максимума плана (90/180/365 дана)
Извоз податакаGDPR чл. 20У сваком тренутку као ZIP из контролне табле
Брисање податакаGDPR чл. 17Потпуно брисање на захтев

Уговор о обрадиподатака (AVV).

Сваки rinqo налог аутоматски закључује AVV у складу са чл. 28 GDPR. Интегрисали смо стандардне уговорне клаузуле (SCC) Европске комисије и документујемо све подобрађиваче. AVV ти је потребан за сопствену обавезу документовања, ми га испоручујемо уз то. По престанку уговора све извозиш као ZIP (чл. 20 GDPR); твоје податке потпуно бришемо у року од 30 дана, на жељу одмах.

Погледај образац AVV

EU AI Act. Већ данас примењен.

Од 02.08.2026. члан 50 EU AI Act-а прописује да AI-генерисани садржај мора бити означен као такав. rinqo то већ примењује: сваки аутоматски генерисан садржај (нпр. прегледни резимеи, драфт имејлови) носи `ai-generated` ознаку у заглављу одговора, а за твој сајт припремамо готове напомене.

На страницу о AI транспарентности

Подаци по чл. 28 Уредбе (ЕУ) 2023/2854 (Data Act)

IKT инфраструктура коришћена за пружање наших услуга обраде података подлеже надлежности Савезне Републике Немачке односно Европске уније; хостинг се врши искључиво у центрима за податке у Немачкој. Против незаконитог државног приступа из трећих земаља предузимамо посебно следеће мере: уговорни партнери са седиштем у EU, обрада података искључиво у EU (уговорно зајамчено), шифровање података при преносу (TLS 1.3) и чувању (AES-256), приступ по принципу нужног знања као и правна провера сваког захтева органа за откривање података пре евентуалног давања информација.

Када агент погреши

Агент одговара само из твоје одобрене базе знања – оно што тамо не пише, не каже. Ако нешто не зна, то поштено каже и предаје твом тиму, уместо да нагађа. Сваки разговор се бележи: у сваком тренутку видиш шта је речено и знање исправљаш на једном месту. За регулисане информације (медицина, право, порези) важи: агент прима и прослеђује, не саветује. Приступ садржају разговора од стране rinqo особља врши се само на твој захтев у случају подршке, бележи се и подлеже обавези чувања тајне по § 203 ст. 4 StGB. Одговорност за садржај твоје базе знања је на теби, за технику на нама – детаље уређује AVV.

Наши под-обрађивачи.

Сви подобрађивачи су у EU или имају EU ћерке компаније са сопственим уговором о обради. Транспарентно документовано. Комплетну, именовану листу дајемо ти пре закључења уговора заједно са обрасцем AVV на упит. Транспарентно документовано:

Хостинг и базе податакаСервери, базе података и говорна инфраструктура у немачким центрима за податке (ISO 27001)Немачка
AI модели (говор и текст)Обрада уговорно унутар EU (EU Data Boundary); без тренинга на подацима клијенатаEU
ТелефонијаИнфраструктура позива преко EU провајдера телефонијеEU
Обрада плаћањаОбрада преко EU провајдера платних услуга (PCI-DSS)EU
Трансакциони имејловиСлање преко европског пружаоца услугаEU

Комплетну листу са називима фирми, правним ентитетима и правним основима дајемо ти као клијенту директно у контролној табли. Заинтересовани је добијају на упит у оквиру припреме уговора.

Сертификати. Поштено документовано.

Не верујемо у маркетиншке печате који ништа не значе. Ево тренутног стања, отворено и без гринвошинга. Сви документи иду клијентима којима су потребни за сопствену проверу добављача.

Усклађеност са GDPR

Примењено

AVV по чл. 28, извоз података (чл. 20), концепт брисања (чл. 17), вођена евиденција активности обраде.

ISO 27001 (безбедност информација)

У припреми

Интерне TOM мере усклађене су са стандардом. Екстерна сертификација планирана за 2026/2027, статус делимо квартално на овој страници.

SOC 2 Type II

На плану

Релевантно за америчке клијенте са Enterprise захтевима. Евалуација 2027. након ISO 27001 сертификата.

EU AI Act (чл. 50 транспарентност)

Примењено

AI-генерисани садржај је означен, транспарентна најава агента на почетку разговора, сниппети за откривање за твој сајт.

Тест продора (екстерни)

Планирано 2026

Први пен-тест након стабилног изласка, од стране независне EU безбедносне фирме. Извештај на упит клијентима са AVV.

Питања о заштити података?

Пиши директно нашем контакту за заштиту података. Одговарамо у року од 48 сати.