Zum Inhalt springen

Trust & Sicherheit

Öffentliche Daten, Server in Deutschland, klare Regeln. Der Rest ist Dokumentation.

Reyo liest die Marketing-Signale deiner Wettbewerber – Newsletter, Push, Meta Ads, Website. Alles davon ist öffentlich. Wo diese Daten liegen, wer sie sieht und auf welcher Grundlage wir sie verarbeiten, steht hier – so präzise, dass du es an deine Compliance weiterleiten kannst.

Hosting
EU, Rechenzentren in Deutschland
Rechenzentren
ISO-27001-zertifizierte Betreiber
Rechtsgrundlage
Anwaltliches Gutachten, nur öffentliche Quellen
Login
SSO via OIDC (Enterprise)

Deine Daten verlassen die EU nicht.

Reyo läuft auf Servern in Deutschland, in Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert sind. Reyo selbst ist nicht zertifiziert – wir sagen das so deutlich, weil du es von uns hören sollst und nicht aus einem Fragebogen.

Plattform, Datenbank und Auswertung laufen in Deutschland. Newsletter empfängt Reyo über eigene Adressen, Push-Meldungen liest es mit eigener Geräteinfrastruktur – aus deinen Systemen wird nichts abgerufen. Welche weiteren Dienstleister wir einsetzen, wofür und wo, steht in der Subprozessoren-Liste, die du jederzeit anfragen kannst.

Löschung: Wenn dein Vertrag endet, löschen wir die Daten deines Tenants – deine Kampagnen, Nutzer*innen und Einstellungen – auf Anfrage, vorbehaltlich gesetzlicher Aufbewahrungsfristen. Die beobachteten Marktdaten sind öffentlich und nicht dir zugeordnet; sie bleiben Teil der Datenbasis.

  • Server und Datenbank in Deutschland, Rechenzentren mit ISO-27001-zertifizierten Betreibern
  • Subprozessoren-Liste auf Anfrage
  • Löschung deiner Tenant-Daten bei Vertragsende

Wir lesen, was jeder lesen kann.

Reyo verarbeitet ausschließlich öffentlich zugängliche Quellen. Ob das rechtlich trägt, haben wir nicht selbst entschieden, sondern anwaltlich prüfen lassen.

Newsletter, die Marken an alle Abonnent*innen schicken. Push-Meldungen aus öffentlichen Apps. Anzeigen aus der Meta Ad Library. Aktionen auf öffentlichen Websites. Nichts davon ist vertraulich, nichts davon ist an eine Person gebunden. Reyo greift nicht auf Kundenkonten, Login-Bereiche oder nicht öffentliche Systeme zu.

Ein anwaltliches Gutachten deckt unsere Datenerhebung und den Einsatz von KI auf diesen Quellen ab. Zwei Grundsätze daraus ziehen sich durch das Produkt: Wir verarbeiten nur öffentliche Quellen, und wir zeigen dir Originalquellen statt Screenshots – jede Empfehlung verweist auf die Mail, die Anzeige oder die Seite, aus der sie stammt.

Personenbezogene Daten fallen bei Reyo vor allem dort an, wo du und dein Team die Plattform nutzen: Nutzerkonten, Login, Anfragen. Dafür gilt die DSGVO ohne Abstriche; einen Auftragsverarbeitungsvertrag bekommst du auf Anfrage. Die beobachteten Marketing-Signale sind Markenkommunikation, keine Kundendaten deiner Wettbewerber.

Reyo nutzt KI, um Kampagnen zu klassifizieren und Empfehlungen zu begründen – nicht, um Entscheidungen über Menschen zu treffen. Wir haben unsere KI-Nutzung entlang des EU AI Act eingeordnet: Empfehlungen sind als solche gekennzeichnet, mit Belegen versehen und werden von deinem Team freigegeben, nie automatisch ausgeführt.

  • Nur öffentliche Quellen: Newsletter, Push, Meta Ad Library, Websites
  • Anwaltliches Gutachten zu Datenerhebung und KI-Nutzung
  • Originalquellen statt Screenshots in jeder Empfehlung
  • DSGVO: Auftragsverarbeitungsvertrag auf Anfrage
  • EU AI Act: Empfehlungen mit Beleg, Freigabe durch Menschen

Jede Marke sieht nur ihre eigenen Daten.

Reyo ist mandantenfähig. Die Trennung passiert in der Datenbank, nicht in der Oberfläche.

Jede*r Kund*in – und bei Multi-Brand-Setups jede Marke – ist ein eigener Tenant. Row-Level Security in der Datenbank sorgt dafür, dass eine Abfrage nur die Zeilen zurückgibt, die zum Tenant der angemeldeten Person gehören. Die Trennung hängt nicht von der Oberfläche ab.

Innerhalb eines Tenants vergibst du Rollen: Wer Wettbewerber konfiguriert, wer Kampagnen plant und freigibt, wer nur liest. Kolleginnen und Kollegen mit deiner Firmendomain können auf Wunsch automatisch dem richtigen Tenant beitreten – ohne Einladungsrunden.

Enterprise-Kund*innen melden sich per Single Sign-on an, über OIDC – zum Beispiel mit Microsoft Entra ID. Dann steuert dein Identity Provider, wer Zugang hat und wann er endet.

  • Ein Tenant pro Kund*in bzw. Marke
  • Row-Level Security auf Datenbankebene
  • Rollen mit abgestuften Rechten
  • Auto-Join über die Firmendomain (optional)
  • SSO via OIDC, z. B. Microsoft Entra ID (Enterprise)

Enterprise

Für Teams, bei denen IT und Einkauf mitentscheiden.

Der Enterprise-Plan bündelt, was größere Organisationen brauchen, bevor ein Tool freigegeben wird.

Mehrere Marken in getrennten Tenants, SSO über deinen Identity Provider, ein fester Ansprechpartner und eine zugesicherte Reaktionszeit von 24 Stunden. Die Konditionen sind individuell – wir sprechen vorher über deine Anforderungen, nicht danach.

  • Multi-Brand: getrennte Tenants unter einem Vertrag
  • SSO via OIDC (z. B. Microsoft Entra ID)
  • Dedizierter Account Manager
  • 24-Stunden-Reaktionszeit (SLA)
  • Bis zu 50 Wettbewerber, Prognosen inklusiveBeta
Pläne und Preise ansehen

Für Vendor-Assessments

Die Fragen deiner Compliance haben wir schon einmal beantwortet.

Reyo hat die Lieferantenprüfung eines Enterprise-Händlers durchlaufen. Diese Unterlagen stellen wir auf Anfrage bereit.

  1. 01

    Subprozessoren-Liste

    Alle Dienstleister, die für den Betrieb von Reyo Daten verarbeiten, mit Zweck und Standort.

  2. 02

    Auftragsverarbeitungsvertrag (AVV)

    Nach Art. 28 DSGVO, für die personenbezogenen Daten deines Teams auf der Plattform.

  3. 03

    Technische und organisatorische Maßnahmen

    Beschreibung von Hosting, Verschlüsselung, Zugriffskontrolle und Löschkonzept.

  4. 04

    Nachweis der Rechenzentren

    Das ISO-27001-Zertifikat des Rechenzentrumsbetreibers. Kein Reyo-Zertifikat – das gibt es nicht, und wir behaupten es nicht.

  5. 05

    Zusammenfassung des Gutachtens

    Die Kernaussagen der anwaltlichen Prüfung zu Datenerhebung und KI-Nutzung.

  6. 06

    Sicherheitsfragebögen

    Wir beantworten deinen Fragebogen in deinem Format.

Schreib uns, welche Unterlagen du brauchst und in welcher Phase der Prüfung du bist – dann schicken wir das Passende, nicht alles.

Unterlagen anfragen

Eine Frage, die hier nicht beantwortet ist? Frag.

Für Sicherheits- und Datenschutzfragen erreichst du uns direkt, ohne Ticketsystem. Hinweise auf Sicherheitslücken nehmen wir über dieselbe Adresse entgegen.

Sicherheits- und Datenschutzfragen

hello@reyo.ai

Sieh dir Reyo mit deinen echten Wettbewerbern an.

30 Minuten, dein Wettbewerber-Set, eine belegte Empfehlung zum Mitnehmen. Und wenn deine IT vorher Fragen hat: Schick sie mit.