Безпека та GDPR
Твої дані. За європейським правом.
rinqo не зберігає дані на US-серверах. Ми не використовуємо US-піксельні трекери й US-CDN. Коли ти працюєш із нами, ти лишаєшся в межах ЄС — на кожному рівні.
Чотири опори. Жодних компромісів.
Хостинг у Німеччині
Усі дані зберігаються на серверах Hetzner у Falkenstein і Nürnberg. Обробка даних відбувається повністю в ЄС. Для кожного договору діє: європейське право, європейська підсудність.
Шифрування за замовчуванням
Дані клієнтів шифруються за AES-256-GCM. API-ключі захешовані bcrypt. TLS 1.3 для кожного з'єднання. Резервні копії додатково зберігаються зашифрованими.
Обробка в ЄС
Наш основний ШІ-субобробник обробляє весь вміст із договірною гарантією в межах ЄС (EU Data Boundary) і не використовує його для навчання. Розпізнавання й синтез мовлення працюють через сервіси з обробкою в ЄС, напоготові суто європейський резервний постачальник. Іменний перелік постачальників ми надаємо клієнтам у панелі керування.
DPA включено
Кожен акаунт rinqo автоматично отримує підписаний договір про обробку даних (DPA) згідно зі ст. 28 GDPR. Жодного ручного досилання, жодного окремого пакета.
Тверді факти.
Договір прообробку даних (DPA).
Кожен акаунт rinqo автоматично укладає DPA згідно зі ст. 28 GDPR. Ми інтегрували стандартні договірні положення (SCC) Єврокомісії й документуємо всіх субобробників. DPA потрібен тобі для власного обов'язку щодо документації — ми надаємо його разом. Після завершення договору ти експортуєш усе у форматі ZIP (ст. 20 GDPR); ми повністю видаляємо твої дані протягом 30 днів, за бажанням — одразу.
Переглянути шаблон DPAEU AI Act. Уже реалізовано.
З 02.08.2026 стаття 50 EU AI Act вимагає позначати згенерований ШІ вміст як такий. rinqo уже це реалізує: кожен автоматично згенерований вміст (наприклад, зведення для перегляду, чернетки email) містить у заголовку відповіді прапорець `ai-generated`, і ми надаємо готові повідомлення для твого сайту.
До сторінки прозорості ШІВідомості згідно зі ст. 28 Регламенту (ЄС) 2023/2854 (Data Act)
Використовувана для надання наших послуг обробки даних ІКТ-інфраструктура підпадає під юрисдикцію Федеративної Республіки Німеччина та Європейського Союзу; хостинг здійснюється виключно в дата-центрах у Німеччині. Проти неправомірного державного доступу з третіх країн ми вживаємо, зокрема, таких заходів: сторони договору з місцезнаходженням у ЄС, обробка даних виключно в ЄС (договірно гарантована), шифрування даних під час передавання (TLS 1.3) і зберігання (AES-256), доступ за принципом need-to-know, а також юридична перевірка кожної вимоги органів влади про надання даних перед можливим наданням відомостей.
Коли агент помиляється
Агент відповідає лише з твоєї схваленої бази знань — того, чого там немає, він не каже. Якщо чогось не знає, він чесно про це каже й передає твоїй команді, замість вгадувати. Кожна розмова протоколюється: ти будь-коли бачиш, що було сказано, і виправляєш знання в одному місці. Для регульованих довідок (медицина, право, податки) діє: агент приймає й передає далі, він не консультує. Доступ персоналу rinqo до змісту розмов відбувається лише на твій запит у випадку підтримки, протоколюється й підпадає під зобов'язання про нерозголошення згідно з § 203 абз. 4 StGB. Відповідальність за зміст твоєї бази знань лежить на тобі, за техніку — на нас; деталі регулює DPA.
Наші суб-обробники.
Усі субобробники розташовані в ЄС або мають дочірні компанії в ЄС із власним DPA. Прозоро задокументовано. Повний іменний перелік ми надаємо тобі до укладення договору разом із шаблоном DPA на запит. Прозоро задокументовано:
Повний перелік із назвами компаній, юридичними особами й правовими підставами ми надаємо тобі як клієнту безпосередньо в панелі керування. Потенційні клієнти отримують його на запит у межах підготовки договору.
Сертифікації. Чесно задокументовано.
Ми не віримо в маркетингові знаки, які нічого не означають. Ось поточний стан — відкрито й без грінвошингу. Усі артефакти надаємо клієнтам, яким вони потрібні для власної перевірки постачальників.
Відповідність GDPR
РеалізованоDPA за ст. 28, експорт даних (ст. 20), концепція видалення (ст. 17), ведеться реєстр обробки.
ISO 27001 (інформаційна безпека)
У підготовціВнутрішні ТОЗ орієнтуються на стандарт. Зовнішня сертифікація запланована на 2026/2027, статус ми оновлюємо щокварталу на цій сторінці.
SOC 2 Type II
У планахАктуально для US-клієнтів із корпоративними вимогами. Оцінка 2027 після сертифіката ISO 27001.
EU AI Act (ст. 50, прозорість)
РеалізованоЗгенерований ШІ вміст позначено, оголошення про прозорість агента на початку розмови, disclosure-фрагменти для твого сайту.
Тест на проникнення (зовнішній)
Заплановано на 2026Перший пентест після стабільного запуску незалежною EU-компанією з безпеки. Звіт на запит клієнтам із DPA.
Питання щодо захисту даних?
Пиши напряму нашому контакту із захисту даних. Ми відповідаємо протягом 48 годин.