Doğrudan içeriğe geç

Güvenlik ve KVKK/GDPR

Verileriniz. Avrupa hukuku altında.

Rinqo verileri US sunucularında saklamaz. US takip pikselleri ve US CDN'leri kullanmayız. Bizimle çalıştığınızda her düzeyde AB içinde kalırsınız.

Dört temel direk. Ödün yok.

Almanya'da barındırma

Tüm veriler Falkenstein ve Nürnberg'deki Hetzner sunucularında bulunur. US bulut yok, CLOUD Yasası'na maruziyet yok. Her sözleşme için geçerli: Avrupa hukuku, Avrupa yargı yeri.

Varsayılan olarak şifreleme

Müşteri verileri AES-256-GCM ile şifrelenir. API anahtarları bcrypt ile hash'lenir. Her bağlantı için TLS 1.3. Yedekler ayrıca şifreli olarak saklanır.

AB'de işleme

Birincil yapay zekâ alt işleyicisi olarak Microsoft Azure OpenAI Service'i kullanırız – sözleşme tarafı Microsoft Ireland Operations Ltd. (Dublin) olup işleme, Microsoft EU Data Boundary içinde İsveç bölgesinde gerçekleşir. Microsoft, sözleşme gereği müşteri verileriyle eğitim yapmaz. Ses sentezi, AB'de barındırma yapan bir Alman şirketi olan KugelAudio'dan gelir. Deepgram (konuşma tanıma) AB kurulumunda çalışır – Deepgram, kendi AB kurulumuna sahip bir ABD şirketidir, işleme bölgesi AB'de kalır. OVHcloud Roubaix, tercihe bağlı saf AB yük devretme sağlayıcısı olarak hazır bekler ve yalnızca gerçekten etkinleştirildiğinde alt işleyici olur.

DPA dahil

Her Rinqo hesabı, GDPR Madde 28 uyarınca imzalı bir veri işleme sözleşmesini (DPA) otomatik olarak alır. Elle sonradan gönderme yok, ek paket yok.

Çıplak gerçekler.

Sunucu konumuAlmanyaFalkenstein + Nürnberg (Hetzner Cloud)
ŞifrelemeAES-256-GCMDurağan veriler + iletimde TLS 1.3
Kimlik doğrulamabcrypt-125 hatalı denemeden sonra hesap kilidi
SaklamaYapılandırılabilirVarsayılan 30/90 gün, istenildiği gibi ayarlanabilir
Veri dışa aktarımıGDPR Madde 20Panodan istediğiniz an ZIP olarak
Veri silmeGDPR Madde 17Talep üzerine tam silme

Veri İşlemeSözleşmesi (DPA).

Her Rinqo hesabı, GDPR Madde 28 uyarınca otomatik olarak bir DPA imzalar. AB Komisyonu'nun Standart Sözleşme Maddeleri'ni (SCC) entegre ettik ve tüm alt yüklenicileri belgeliyoruz. DPA'ya kendi belgeleme yükümlülüğünüz için ihtiyacınız var; onu birlikte sunuyoruz.

DPA örneğini görün

AB Yapay Zekâ Yasası. Daha bugünden uygulandı.

02.08.2026'dan itibaren AB Yapay Zekâ Yasası'nın 50. Maddesi, yapay zekâ üretimi içeriklerin bu şekilde belirtilmesini zorunlu kılar. Rinqo bunu şimdiden uyguluyor: otomatik üretilen her içerik (ör. önizleme özetleri, taslak e-postalar) yanıt başlığında bir `ai-generated` bayrağı taşır ve web siteniz için hazır bildirimler sunarız.

Yapay Zekâ Şeffaflığı sayfasına git

Altişleyicilerimiz.

Tüm alt yükleniciler AB'de yer alır ya da kendi DPA'sı olan AB iştiraklerine sahiptir. Şeffaf biçimde belgelenmiştir:

Hetzner Online GmbHBarındırma, veritabanı, Redis, ses hizmetiAlmanya
Microsoft Ireland Operations Ltd.Azure OpenAI Service (LLM, EU Data Boundary, İsveç bölgesi)İrlanda
KugelAudio GmbHText-to-Speech (Schäfertrift 6, 30657 Hannover; AB'de barındırma)Almanya
Deepgram EUSpeech-to-Text (AB bölgesi İrlanda)ABD (AB bölgesi)
Twilio Ireland Ltd.Telefon altyapısıİrlanda
Stripe Payments Europe Ltd.Ödeme işlemeİrlanda
Brevo SASİşlem e-postalarıFransa

Sertifikalar. Dürüstçe belgelenmiş.

Hiçbir anlam ifade etmeyen pazarlama mühürlerine inanmıyoruz. İşte güncel durum, açık ve yeşil aklama olmadan. Tüm belgeler, kendi tedarikçi denetimi için bunlara ihtiyaç duyan müşterilere verilir.

KVKK/GDPR uyumu

Uygulandı

Madde 28 uyarınca DPA, veri dışa aktarımı (Madde 20), silme konsepti (Madde 17), işleme faaliyetleri kaydı tutulur.

ISO 27001 (bilgi güvenliği)

Hazırlıkta

Dahili TOM'lar standardı esas alır. Harici sertifikasyon 2026/2027 için planlanıyor; durumu bu sayfada üç ayda bir paylaşıyoruz.

SOC 2 Type II

Yol haritası

Enterprise gereksinimleri olan ABD müşterileri için geçerli. ISO 27001 sertifikasından sonra 2027'de değerlendirme.

AB Yapay Zekâ Yasası (Madde 50 şeffaflık)

Uygulandı

Yapay zekâ üretimi içerikler işaretlidir, görüşme başında ajan şeffaflık anonsu, web siteniz için bildirim parçacıkları.

Sızma testi (harici)

2026 için planlandı

Kararlı lansmandan sonra bağımsız bir AB güvenlik firması tarafından ilk sızma testi. Rapor, talep üzerine DPA'lı müşterilere verilir.

Veri koruma hakkında sorularınız mı var?

Doğrudan veri koruma iletişimimize yazın. 48 saat içinde, çoğunlukla aynı gün yanıtlıyoruz.