Doğrudan içeriğe geç

Veri İşleme Sözleşmesi

DPA. İmzaya hazır.

Rinqo'yu kullandığınızda, sizin adınıza kişisel verileri işleriz. GDPR bunun için bir veri işleme sözleşmesi (Madde 28) gerektirir. Onu hazırladık; AB Standart Sözleşme Maddeleri ve eksiksiz alt yüklenici listesi dahil.

DPA örneğini indirin

Örnek hazırlanıyor

Hukuken sonlandırılmış sürüm, pazara çıkıştan önce gelecek. O zamana kadar örneği memnuniyetle e-postayla göndeririz; genellikle bir iş günü içinde yanıtlarız.

DPA'da neler var. Anlaşılır bir dille.

Konu ve süre

Rinqo, müşterilerinizin verilerini – ad, telefon numarası, e-posta, görüşme içerikleri, randevu ayrıntıları – sözleşmenizin süresi boyunca işler. Sözleşme bitiminde, yasal bir saklama yükümlülüğü geçerli olmadığı sürece tüm kişisel verileri 30 gün içinde sileriz.

Veri türü + ilgili kişiler

Kategoriler: iletişim verileri, içerik verileri (görüşmeler, e-postalar, sohbetler), kullanım verileri. İlgili kişiler: müşterileriniz, ilgilenenler ve Rinqo ile etkileşen çalışanlar. Hassas veriler (GDPR Madde 9, ör. sağlık) yalnızca bunu açıkça yapılandırırsanız ve bunun için bir hukuki dayanağınız varsa işlenir.

Teknik ve organizasyonel önlemler

Tüm içerik verileri için AES-256-GCM şifrelemesi, iletim için TLS 1.3, rol tabanlı erişim ile erişim denetimi, her yazma erişiminde denetim kaydı, tüm Rinqo çalışanları için iki faktörlü kimlik doğrulama, en az yılda bir sızma testi. Eksiksiz TOM'lar DPA'ya ek olarak.

Alt yükleniciler

GDPR Madde 28 uyarınca DPA ve Standart Sözleşme Maddeleri olan sağlayıcılar kullanırız; işleme AB'de gerçekleşir: Hetzner (barındırma, DE), Twilio Ireland (telefon), Microsoft Ireland Operations Ltd. (birincil LLM sağlayıcısı olarak Azure OpenAI Service – Sweden Central, Microsoft EU Data Boundary, müşteri verileriyle eğitim yok), KugelAudio GmbH, Hannover (TTS, AB'de barındırma), Deepgram (STT, AB bölgesi), Brevo (e-posta, FR). OVHcloud Roubaix, tercihe bağlı saf AB yük devretme sağlayıcısı olarak hazır bekler ve yalnızca etkinleştirildikten sonra alt işleyici olur. Not: Deepgram, kendi AB bölgesine sahip bir ABD şirketidir – işleme AB'de kalır. Yeni bir alt yüklenici eklediğimizde, itiraz hakkıyla birlikte 30 gün önceden bilgilendirilirsiniz. Hukuki tüzel kişiler ve veri türleriyle eksiksiz listeyi panodaki TIA belgesinde bulabilirsiniz.

İlgili kişi hakları + silme

Bilgi alma, düzeltme, silme ve taşınabilirlik taleplerinde size destek oluruz (GDPR Madde 15-20). Panodaki self servisle tek tek kayıtları dışa aktarabilir ya da silebilirsiniz. E-postayla gelen taleplere 48 saat içinde yanıt veririz.

Olaylarda bildirim yükümlülükleri

Veri koruma olaylarını size gecikmeksizin, öğrendikten en geç 24 saat içinde bildiririz. Olay raporları şunları içerir: olayın türü, etkilenen veriler, alınan önlemler ve denetim makamına yapacağınız kendi GDPR Madde 33 bildiriminiz için öneriler.

Denetim hakları

Bizi yılda bir kez ve somut bir durum halinde her zaman denetleyebilirsiniz. Talep üzerine raporlar sunarız (ISO 27001 hazırlıkta, SOC-2 eşdeğeri). Yerinde denetimler iki hafta önceden bildirimle.

Alt yükleniciler. Şeffaf biçimde listelenmiş.

Amaç, merkez ve DPA durumu dahil, alt yüklenicilerimizin eksiksiz ve güncel listesini Güvenlik sayfasında bulabilirsiniz. Her değişiklik orada belgelenir ve yürürlüğe girmeden 30 gün önce duyurulur.

Alt yüklenici listesine git

DPA hakkında sorularınız mı var?

Veri koruma ekibimiz bireysel maddelerde, sektöre özgü gereksinimlerde ya da veri koruma sorumlunuzun ek soruları olduğunda size yardımcı olur.

datenschutz@rinqo.de