Güvenlik ve KVKK/GDPR
Verileriniz. Avrupa hukuku altında.
rinqo verileri US sunucularında saklamaz. US takip pikselleri ve US CDN'leri kullanmayız. Bizimle çalıştığınızda her düzeyde AB içinde kalırsınız.
Dört temel direk. Ödün yok.
Almanya'da barındırma
Tüm veriler Falkenstein ve Nürnberg'deki Hetzner sunucularında bulunur. Veri işleme tamamen AB'de yürür. Her sözleşme için geçerli: Avrupa hukuku, Avrupa yargı yeri.
Varsayılan olarak şifreleme
Müşteri verileri AES-256-GCM ile şifrelenir. API anahtarları bcrypt ile hash'lenir. Her bağlantı için TLS 1.3. Yedekler ayrıca şifreli olarak saklanır.
AB'de işleme
Birincil yapay zekâ alt işleyicimiz tüm içerikleri, sözleşmeyle garanti edilmiş şekilde AB içinde işler ve eğitim için kullanmaz. Konuşma tanıma ve ses sentezi, AB'de işleme yapan hizmetler üzerinden çalışır; tamamen Avrupalı bir yedek sağlayıcı hazır bekler. İsim bazlı sağlayıcı listesini müşterilere panoda sunarız.
DPA dahil
Her rinqo hesabı, GDPR Madde 28 uyarınca imzalı bir veri işleme sözleşmesini (DPA) otomatik olarak alır. Elle sonradan gönderme yok, ek paket yok.
Çıplak gerçekler.
Gölge yapay zekâ: Bu sorun muhtemelen zaten sizde.
Ekibinizin onaylı bir yapay zekâ aracı yoksa kendi aracını kullanır. Almanya'da her on şirketten dördü, çalışanlarının işte özel yapay zekâ erişimleri kullandığını varsayıyor. Bunun için kural koymuş olanların oranı ise ancak dörtte bir (Bitkom, Ekim 2025). Şirket verileri o zaman sözleşmesiz, denetimsiz biçimde ABD hizmetlerine gider.
Bu bir disiplin sorunu değil, bir arz sorunudur. Onaylı, GDPR uyumlu bir alternatif sunan onu çözer. rinqo'da her ekip üyesi, Avrupa altyapısında, ABD sağlayıcıları olmadan, açık ağ yerine şirket bilgisine erişimle bir kişisel ajan alır. Böylece gölge yapay zekâ nedenini yitirir.
Çalışmayı okuyun: KOBİ'lerde gölge yapay zekâVeri İşlemeSözleşmesi (DPA).
Her rinqo hesabı, GDPR Madde 28 uyarınca otomatik olarak bir DPA imzalar. AB Komisyonu'nun Standart Sözleşme Maddeleri'ni (SCC) entegre ettik ve tüm alt yüklenicileri belgeliyoruz. DPA'ya kendi belgeleme yükümlülüğünüz için ihtiyacınız var; onu birlikte sunuyoruz. Sözleşme sona erdiğinde her şeyi ZIP olarak size sağlarız (GDPR Madde 20); verilerinizi 30 gün içinde tamamen sileriz, isterseniz hemen.
AB Yapay Zekâ Yasası. Varsayılan olarak karşılanır.
02.08.2026'dan itibaren AB Yapay Zekâ Yasası'nın 50. Maddesi, yapay zekâ üretimi içeriklerin bu şekilde belirtilmesini zorunlu kılar. rinqo bunu şimdiden uyguluyor: otomatik üretilen her içerik (ör. önizleme özetleri, taslak e-postalar) yanıt başlığında bir `ai-generated` bayrağı taşır ve web siteniz için hazır bildirimler sunarız.
Yapay Zekâ Şeffaflığı sayfasına git(AB) 2023/2854 sayılı Tüzük'ün (Data Act) 28. Maddesi uyarınca açıklamalar
Veri işleme hizmetlerimizin sunulması için kullanılan BİT altyapısı, Almanya Federal Cumhuriyeti'nin ya da Avrupa Birliği'nin yargı yetkisine tabidir; barındırma yalnızca Almanya'daki veri merkezlerinde gerçekleşir. Üçüncü ülkelerden gelen hukuka aykırı devlet erişimine karşı özellikle şu önlemleri alırız: merkezi AB'de bulunan sözleşme tarafları, yalnızca AB içinde veri işleme (sözleşmeyle garanti edilmiş), verilerin aktarım sırasında (TLS 1.3) ve saklamada (AES-256) şifrelenmesi, need-to-know ilkesine göre erişim ve her resmî veri talebinin olası bir bilgi verilmesinden önce hukuki incelemeye tabi tutulması.
Ajan yanıldığında
Ajan yalnızca sizin onayladığınız bilgi tabanından yanıt verir, orada yazmayan şeyi söylemez. Bir şeyi bilmiyorsa bunu dürüstçe söyler ve tahmin etmek yerine konuyu ekibinize devreder. Her görüşme kayıt altına alınır: ne söylendiğini istediğiniz an görürsünüz ve bilgiyi tek bir yerde düzeltirsiniz. Düzenlemeye tabi bilgiler (tıp, hukuk, vergi) için şu geçerlidir: ajan kaydeder ve iletir, danışmanlık vermez. rinqo personelinin görüşme içeriklerine erişimi yalnızca destek durumunda sizin talebiniz üzerine gerçekleşir, kayıt altına alınır ve § 203 fıkra 4 StGB uyarınca gizlilik yükümlülüğüne tabidir. Bilgi tabanınızın içeriğinden siz, teknikten biz sorumluyuz, ayrıntıları DPA düzenler.
Altişleyicilerimiz.
Tüm alt yükleniciler AB'de yer alır ya da kendi DPA'sı olan AB iştiraklerine sahiptir. İsimleri içeren eksiksiz listeyi, sözleşme imzalanmadan önce talep üzerine DPA örneğiyle birlikte sunarız. Şeffaf biçimde belgelenmiştir:
Şirket adları, hukuki tüzel kişiler ve hukuki dayanaklarla eksiksiz listeyi size müşteri olarak doğrudan panoda sunarız. İlgilenenler bu listeyi sözleşme öncesi süreçte talep üzerine alabilir.
Sertifikalar. Dürüstçe belgelenmiş.
Hiçbir anlam ifade etmeyen pazarlama mühürlerine inanmıyoruz. İşte güncel durum, açık ve yeşil aklama olmadan. Tüm belgeler, kendi tedarikçi denetimi için bunlara ihtiyaç duyan müşterilere verilir.
KVKK/GDPR uyumu
UygulandıMadde 28 uyarınca DPA, veri dışa aktarımı (Madde 20), silme konsepti (Madde 17), işleme faaliyetleri kaydı tutulur.
ISO 27001 (bilgi güvenliği)
HazırlıktaDahili TOM'lar standardı esas alır. Harici sertifikasyon 2026/2027 için planlanıyor; durumu bu sayfada üç ayda bir paylaşıyoruz.
SOC 2 Type II
Yol haritasıEnterprise gereksinimleri olan ABD müşterileri için geçerli. ISO 27001 sertifikasından sonra 2027'de değerlendirme.
AB Yapay Zekâ Yasası (Madde 50 şeffaflık)
UygulandıYapay zekâ üretimi içerikler işaretlidir, görüşme başında ajan şeffaflık anonsu, web siteniz için bildirim parçacıkları.
Sızma testi (harici)
2026 için planlandıKararlı lansmandan sonra bağımsız bir AB güvenlik firması tarafından ilk sızma testi. Rapor, talep üzerine DPA'lı müşterilere verilir.
Veri koruma hakkında sorularınız mı var?
Doğrudan veri koruma iletişim adresimize yazın. 24 saat içinde yanıtlıyoruz.