Безбедност и GDPR
Твоји подаци. Под европским правом.
rinqo не чува податке на америчким серверима. Не користимо америчке тракинг пикселе ни америчке CDN-ове. Када радиш са нама, остајеш унутар EU, на сваком нивоу.
Четири темеља. Без компромиса.
Хостинг у Немачкој
Сви подаци леже на Hetzner серверима у Фалкенштајну и Нирнбергу. Обрада података се одвија у потпуности у EU. За сваки уговор важи: европско право, европска надлежност.
Шифровање подразумевано
Подаци клијената се шифрују са AES-256-GCM. API кључеви су хешовани bcrypt-ом. TLS 1.3 за сваку везу. Резервне копије се додатно чувају шифроване.
Обрада у EU
Наш примарни AI подобрађивач све садржаје обрађује уз уговорну гаранцију унутар EU (EU Data Boundary) и не користи их за тренинг. Препознавање и синтеза говора иду преко услуга са обрадом у EU, а чисто европски резервни провајдер је спреман. Именовану листу провајдера дајемо клијентима у контролној табли.
AVV укључен
Сваки rinqo налог аутоматски добија потписан уговор о обради података (AVV) по чл. 28 GDPR. Без ручног накнадног слања, без додатног пакета.
Тврде чињенице.
Уговор о обрадиподатака (AVV).
Сваки rinqo налог аутоматски закључује AVV у складу са чл. 28 GDPR. Интегрисали смо стандардне уговорне клаузуле (SCC) Европске комисије и документујемо све подобрађиваче. AVV ти је потребан за сопствену обавезу документовања, ми га испоручујемо уз то. По престанку уговора све извозиш као ZIP (чл. 20 GDPR); твоје податке потпуно бришемо у року од 30 дана, на жељу одмах.
Погледај образац AVVEU AI Act. Већ данас примењен.
Од 02.08.2026. члан 50 EU AI Act-а прописује да AI-генерисани садржај мора бити означен као такав. rinqo то већ примењује: сваки аутоматски генерисан садржај (нпр. прегледни резимеи, драфт имејлови) носи `ai-generated` ознаку у заглављу одговора, а за твој сајт припремамо готове напомене.
На страницу о AI транспарентностиПодаци по чл. 28 Уредбе (ЕУ) 2023/2854 (Data Act)
IKT инфраструктура коришћена за пружање наших услуга обраде података подлеже надлежности Савезне Републике Немачке односно Европске уније; хостинг се врши искључиво у центрима за податке у Немачкој. Против незаконитог државног приступа из трећих земаља предузимамо посебно следеће мере: уговорни партнери са седиштем у EU, обрада података искључиво у EU (уговорно зајамчено), шифровање података при преносу (TLS 1.3) и чувању (AES-256), приступ по принципу нужног знања као и правна провера сваког захтева органа за откривање података пре евентуалног давања информација.
Када агент погреши
Агент одговара само из твоје одобрене базе знања – оно што тамо не пише, не каже. Ако нешто не зна, то поштено каже и предаје твом тиму, уместо да нагађа. Сваки разговор се бележи: у сваком тренутку видиш шта је речено и знање исправљаш на једном месту. За регулисане информације (медицина, право, порези) важи: агент прима и прослеђује, не саветује. Приступ садржају разговора од стране rinqo особља врши се само на твој захтев у случају подршке, бележи се и подлеже обавези чувања тајне по § 203 ст. 4 StGB. Одговорност за садржај твоје базе знања је на теби, за технику на нама – детаље уређује AVV.
Наши под-обрађивачи.
Сви подобрађивачи су у EU или имају EU ћерке компаније са сопственим уговором о обради. Транспарентно документовано. Комплетну, именовану листу дајемо ти пре закључења уговора заједно са обрасцем AVV на упит. Транспарентно документовано:
Комплетну листу са називима фирми, правним ентитетима и правним основима дајемо ти као клијенту директно у контролној табли. Заинтересовани је добијају на упит у оквиру припреме уговора.
Сертификати. Поштено документовано.
Не верујемо у маркетиншке печате који ништа не значе. Ево тренутног стања, отворено и без гринвошинга. Сви документи иду клијентима којима су потребни за сопствену проверу добављача.
Усклађеност са GDPR
ПримењеноAVV по чл. 28, извоз података (чл. 20), концепт брисања (чл. 17), вођена евиденција активности обраде.
ISO 27001 (безбедност информација)
У припремиИнтерне TOM мере усклађене су са стандардом. Екстерна сертификација планирана за 2026/2027, статус делимо квартално на овој страници.
SOC 2 Type II
На плануРелевантно за америчке клијенте са Enterprise захтевима. Евалуација 2027. након ISO 27001 сертификата.
EU AI Act (чл. 50 транспарентност)
ПримењеноAI-генерисани садржај је означен, транспарентна најава агента на почетку разговора, сниппети за откривање за твој сајт.
Тест продора (екстерни)
Планирано 2026Први пен-тест након стабилног изласка, од стране независне EU безбедносне фирме. Извештај на упит клијентима са AVV.
Питања о заштити података?
Пиши директно нашем контакту за заштиту података. Одговарамо у року од 48 сати.