Konu ve süre
Rinqo, müşterilerinizin verilerini – ad, telefon numarası, e-posta, görüşme içerikleri, randevu ayrıntıları – sözleşmenizin süresi boyunca işler. Sözleşme bitiminde, yasal bir saklama yükümlülüğü geçerli olmadığı sürece tüm kişisel verileri 30 gün içinde sileriz.
Veri türü + ilgili kişiler
Kategoriler: iletişim verileri, içerik verileri (görüşmeler, e-postalar, sohbetler), kullanım verileri. İlgili kişiler: müşterileriniz, ilgilenenler ve Rinqo ile etkileşen çalışanlar. Hassas veriler (GDPR Madde 9, ör. sağlık) yalnızca bunu açıkça yapılandırırsanız ve bunun için bir hukuki dayanağınız varsa işlenir.
Teknik ve organizasyonel önlemler
Tüm içerik verileri için AES-256-GCM şifrelemesi, iletim için TLS 1.3, rol tabanlı erişim ile erişim denetimi, her yazma erişiminde denetim kaydı, tüm Rinqo çalışanları için iki faktörlü kimlik doğrulama, en az yılda bir sızma testi. Eksiksiz TOM'lar DPA'ya ek olarak.
Alt yükleniciler
GDPR Madde 28 uyarınca DPA ve Standart Sözleşme Maddeleri olan sağlayıcılar kullanırız; işleme AB'de gerçekleşir: Hetzner (barındırma, DE), Twilio Ireland (telefon), Microsoft Ireland Operations Ltd. (birincil LLM sağlayıcısı olarak Azure OpenAI Service – Sweden Central, Microsoft EU Data Boundary, müşteri verileriyle eğitim yok), KugelAudio GmbH, Hannover (TTS, AB'de barındırma), Deepgram (STT, AB bölgesi), Brevo (e-posta, FR). OVHcloud Roubaix, tercihe bağlı saf AB yük devretme sağlayıcısı olarak hazır bekler ve yalnızca etkinleştirildikten sonra alt işleyici olur. Not: Deepgram, kendi AB bölgesine sahip bir ABD şirketidir – işleme AB'de kalır. Yeni bir alt yüklenici eklediğimizde, itiraz hakkıyla birlikte 30 gün önceden bilgilendirilirsiniz. Hukuki tüzel kişiler ve veri türleriyle eksiksiz listeyi panodaki TIA belgesinde bulabilirsiniz.
İlgili kişi hakları + silme
Bilgi alma, düzeltme, silme ve taşınabilirlik taleplerinde size destek oluruz (GDPR Madde 15-20). Panodaki self servisle tek tek kayıtları dışa aktarabilir ya da silebilirsiniz. E-postayla gelen taleplere 48 saat içinde yanıt veririz.
Olaylarda bildirim yükümlülükleri
Veri koruma olaylarını size gecikmeksizin, öğrendikten en geç 24 saat içinde bildiririz. Olay raporları şunları içerir: olayın türü, etkilenen veriler, alınan önlemler ve denetim makamına yapacağınız kendi GDPR Madde 33 bildiriminiz için öneriler.
Denetim hakları
Bizi yılda bir kez ve somut bir durum halinde her zaman denetleyebilirsiniz. Talep üzerine raporlar sunarız (ISO 27001 hazırlıkta, SOC-2 eşdeğeri). Yerinde denetimler iki hafta önceden bildirimle.