Güvenlik ve KVKK/GDPR
Verileriniz. Avrupa hukuku altında.
Rinqo verileri US sunucularında saklamaz. US takip pikselleri ve US CDN'leri kullanmayız. Bizimle çalıştığınızda her düzeyde AB içinde kalırsınız.
Dört temel direk. Ödün yok.
Almanya'da barındırma
Tüm veriler Falkenstein ve Nürnberg'deki Hetzner sunucularında bulunur. US bulut yok, CLOUD Yasası'na maruziyet yok. Her sözleşme için geçerli: Avrupa hukuku, Avrupa yargı yeri.
Varsayılan olarak şifreleme
Müşteri verileri AES-256-GCM ile şifrelenir. API anahtarları bcrypt ile hash'lenir. Her bağlantı için TLS 1.3. Yedekler ayrıca şifreli olarak saklanır.
AB'de işleme
Birincil yapay zekâ alt işleyicisi olarak Microsoft Azure OpenAI Service'i kullanırız – sözleşme tarafı Microsoft Ireland Operations Ltd. (Dublin) olup işleme, Microsoft EU Data Boundary içinde İsveç bölgesinde gerçekleşir. Microsoft, sözleşme gereği müşteri verileriyle eğitim yapmaz. Ses sentezi, AB'de barındırma yapan bir Alman şirketi olan KugelAudio'dan gelir. Deepgram (konuşma tanıma) AB kurulumunda çalışır – Deepgram, kendi AB kurulumuna sahip bir ABD şirketidir, işleme bölgesi AB'de kalır. OVHcloud Roubaix, tercihe bağlı saf AB yük devretme sağlayıcısı olarak hazır bekler ve yalnızca gerçekten etkinleştirildiğinde alt işleyici olur.
DPA dahil
Her Rinqo hesabı, GDPR Madde 28 uyarınca imzalı bir veri işleme sözleşmesini (DPA) otomatik olarak alır. Elle sonradan gönderme yok, ek paket yok.
Çıplak gerçekler.
Veri İşlemeSözleşmesi (DPA).
Her Rinqo hesabı, GDPR Madde 28 uyarınca otomatik olarak bir DPA imzalar. AB Komisyonu'nun Standart Sözleşme Maddeleri'ni (SCC) entegre ettik ve tüm alt yüklenicileri belgeliyoruz. DPA'ya kendi belgeleme yükümlülüğünüz için ihtiyacınız var; onu birlikte sunuyoruz.
DPA örneğini görünAB Yapay Zekâ Yasası. Daha bugünden uygulandı.
02.08.2026'dan itibaren AB Yapay Zekâ Yasası'nın 50. Maddesi, yapay zekâ üretimi içeriklerin bu şekilde belirtilmesini zorunlu kılar. Rinqo bunu şimdiden uyguluyor: otomatik üretilen her içerik (ör. önizleme özetleri, taslak e-postalar) yanıt başlığında bir `ai-generated` bayrağı taşır ve web siteniz için hazır bildirimler sunarız.
Yapay Zekâ Şeffaflığı sayfasına gitAltişleyicilerimiz.
Tüm alt yükleniciler AB'de yer alır ya da kendi DPA'sı olan AB iştiraklerine sahiptir. Şeffaf biçimde belgelenmiştir:
Sertifikalar. Dürüstçe belgelenmiş.
Hiçbir anlam ifade etmeyen pazarlama mühürlerine inanmıyoruz. İşte güncel durum, açık ve yeşil aklama olmadan. Tüm belgeler, kendi tedarikçi denetimi için bunlara ihtiyaç duyan müşterilere verilir.
KVKK/GDPR uyumu
UygulandıMadde 28 uyarınca DPA, veri dışa aktarımı (Madde 20), silme konsepti (Madde 17), işleme faaliyetleri kaydı tutulur.
ISO 27001 (bilgi güvenliği)
HazırlıktaDahili TOM'lar standardı esas alır. Harici sertifikasyon 2026/2027 için planlanıyor; durumu bu sayfada üç ayda bir paylaşıyoruz.
SOC 2 Type II
Yol haritasıEnterprise gereksinimleri olan ABD müşterileri için geçerli. ISO 27001 sertifikasından sonra 2027'de değerlendirme.
AB Yapay Zekâ Yasası (Madde 50 şeffaflık)
UygulandıYapay zekâ üretimi içerikler işaretlidir, görüşme başında ajan şeffaflık anonsu, web siteniz için bildirim parçacıkları.
Sızma testi (harici)
2026 için planlandıKararlı lansmandan sonra bağımsız bir AB güvenlik firması tarafından ilk sızma testi. Rapor, talep üzerine DPA'lı müşterilere verilir.
Veri koruma hakkında sorularınız mı var?
Doğrudan veri koruma iletişimimize yazın. 48 saat içinde, çoğunlukla aynı gün yanıtlıyoruz.