Предмет і строк
rinqo обробляє дані твоїх клієнтів — ім'я, номер телефону, email, зміст розмов, деталі зустрічей — упродовж строку твого договору. Після завершення договору ми видаляємо всі персональні дані протягом 30 днів, якщо не діє законодавчий обов'язок щодо зберігання.
Види даних + суб'єкти
Категорії: контактні дані, дані вмісту (розмови, email, чати), дані використання. Суб'єкти: твої клієнти, потенційні клієнти, працівники, які взаємодіють із rinqo. Чутливі дані (ст. 9 GDPR, наприклад про здоров'я) — лише якщо ти прямо це налаштуєш і маєш для цього правову підставу.
Технічні та організаційні заходи
Шифрування AES-256-GCM усіх даних вмісту, TLS 1.3 для передавання, контроль доступу на основі ролей, аудит-лог на кожному записі, двофакторна автентифікація для всіх працівників rinqo, тести на проникнення щонайменше раз на рік. Повні ТОЗ як додаток до DPA.
Субобробники
Ми залучаємо виключно постачальників із DPA згідно зі ст. 28 GDPR; обробка відбувається в ЄС: хостинг у німецьких дата-центрах (ISO 27001), EU-провайдер телефонії, ШІ-моделі з договірно гарантованою обробкою даних у ЄС (EU Data Boundary, без навчання на даних клієнтів), німецький постачальник синтезу мовлення, а також сервіс розпізнавання мовлення з обробкою в ЄС; для звернень до третіх країн діють стандартні договірні положення ЄС. Повний іменний перелік є частиною договірних документів і доступний клієнтам у панелі керування.
Права суб'єктів + видалення
Ми допомагаємо тобі із запитами на доступ, виправлення, видалення та перенесення даних (ст. 15–20 GDPR). Через самообслуговування в панелі керування ти можеш експортувати чи видаляти окремі записи. На запит поштою ми відповідаємо протягом 48 годин.
Обов'язок повідомлення про інциденти
Про інциденти із захистом даних ми повідомляємо тебе невідкладно, щонайпізніше протягом 24 годин після виявлення. Звіти про інцидент містять: характер інциденту, дані, яких він стосується, вжиті заходи, рекомендації для твого власного повідомлення наглядовому органу за ст. 33 GDPR.
Права на аудит
Ти можеш перевіряти нас раз на рік, а за конкретної причини — будь-коли. На запит ми надаємо звіти (ISO 27001 у підготовці, еквівалент SOC-2). Аудити на місці — з попередженням за два тижні.