Trust & Sicherheit
Öffentliche Daten, Server in Deutschland, klare Regeln. Der Rest ist Dokumentation.
Reyo liest die Marketing-Signale deiner Wettbewerber – Newsletter, Push, Meta Ads, Website. Alles davon ist öffentlich. Wo diese Daten liegen, wer sie sieht und auf welcher Grundlage wir sie verarbeiten, steht hier – so präzise, dass du es an deine Compliance weiterleiten kannst.
- Hosting
- EU, Rechenzentren in Deutschland
- Rechenzentren
- ISO-27001-zertifizierte Betreiber
- Rechtsgrundlage
- Anwaltliches Gutachten, nur öffentliche Quellen
- Login
- SSO via OIDC (Enterprise)
Deine Daten verlassen die EU nicht.
Reyo läuft auf Servern in Deutschland, in Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert sind. Reyo selbst ist nicht zertifiziert – wir sagen das so deutlich, weil du es von uns hören sollst und nicht aus einem Fragebogen.
Plattform, Datenbank und Auswertung laufen in Deutschland. Newsletter empfängt Reyo über eigene Adressen, Push-Meldungen liest es mit eigener Geräteinfrastruktur – aus deinen Systemen wird nichts abgerufen. Welche weiteren Dienstleister wir einsetzen, wofür und wo, steht in der Subprozessoren-Liste, die du jederzeit anfragen kannst.
Löschung: Wenn dein Vertrag endet, löschen wir die Daten deines Tenants – deine Kampagnen, Nutzer*innen und Einstellungen – auf Anfrage, vorbehaltlich gesetzlicher Aufbewahrungsfristen. Die beobachteten Marktdaten sind öffentlich und nicht dir zugeordnet; sie bleiben Teil der Datenbasis.
- Server und Datenbank in Deutschland, Rechenzentren mit ISO-27001-zertifizierten Betreibern
- Subprozessoren-Liste auf Anfrage
- Löschung deiner Tenant-Daten bei Vertragsende
Wir lesen, was jeder lesen kann.
Reyo verarbeitet ausschließlich öffentlich zugängliche Quellen. Ob das rechtlich trägt, haben wir nicht selbst entschieden, sondern anwaltlich prüfen lassen.
Newsletter, die Marken an alle Abonnent*innen schicken. Push-Meldungen aus öffentlichen Apps. Anzeigen aus der Meta Ad Library. Aktionen auf öffentlichen Websites. Nichts davon ist vertraulich, nichts davon ist an eine Person gebunden. Reyo greift nicht auf Kundenkonten, Login-Bereiche oder nicht öffentliche Systeme zu.
Ein anwaltliches Gutachten deckt unsere Datenerhebung und den Einsatz von KI auf diesen Quellen ab. Zwei Grundsätze daraus ziehen sich durch das Produkt: Wir verarbeiten nur öffentliche Quellen, und wir zeigen dir Originalquellen statt Screenshots – jede Empfehlung verweist auf die Mail, die Anzeige oder die Seite, aus der sie stammt.
Personenbezogene Daten fallen bei Reyo vor allem dort an, wo du und dein Team die Plattform nutzen: Nutzerkonten, Login, Anfragen. Dafür gilt die DSGVO ohne Abstriche; einen Auftragsverarbeitungsvertrag bekommst du auf Anfrage. Die beobachteten Marketing-Signale sind Markenkommunikation, keine Kundendaten deiner Wettbewerber.
Reyo nutzt KI, um Kampagnen zu klassifizieren und Empfehlungen zu begründen – nicht, um Entscheidungen über Menschen zu treffen. Wir haben unsere KI-Nutzung entlang des EU AI Act eingeordnet: Empfehlungen sind als solche gekennzeichnet, mit Belegen versehen und werden von deinem Team freigegeben, nie automatisch ausgeführt.
- Nur öffentliche Quellen: Newsletter, Push, Meta Ad Library, Websites
- Anwaltliches Gutachten zu Datenerhebung und KI-Nutzung
- Originalquellen statt Screenshots in jeder Empfehlung
- DSGVO: Auftragsverarbeitungsvertrag auf Anfrage
- EU AI Act: Empfehlungen mit Beleg, Freigabe durch Menschen
Jede Marke sieht nur ihre eigenen Daten.
Reyo ist mandantenfähig. Die Trennung passiert in der Datenbank, nicht in der Oberfläche.
Jede*r Kund*in – und bei Multi-Brand-Setups jede Marke – ist ein eigener Tenant. Row-Level Security in der Datenbank sorgt dafür, dass eine Abfrage nur die Zeilen zurückgibt, die zum Tenant der angemeldeten Person gehören. Die Trennung hängt nicht von der Oberfläche ab.
Innerhalb eines Tenants vergibst du Rollen: Wer Wettbewerber konfiguriert, wer Kampagnen plant und freigibt, wer nur liest. Kolleginnen und Kollegen mit deiner Firmendomain können auf Wunsch automatisch dem richtigen Tenant beitreten – ohne Einladungsrunden.
Enterprise-Kund*innen melden sich per Single Sign-on an, über OIDC – zum Beispiel mit Microsoft Entra ID. Dann steuert dein Identity Provider, wer Zugang hat und wann er endet.
- Ein Tenant pro Kund*in bzw. Marke
- Row-Level Security auf Datenbankebene
- Rollen mit abgestuften Rechten
- Auto-Join über die Firmendomain (optional)
- SSO via OIDC, z. B. Microsoft Entra ID (Enterprise)
Enterprise
Für Teams, bei denen IT und Einkauf mitentscheiden.
Der Enterprise-Plan bündelt, was größere Organisationen brauchen, bevor ein Tool freigegeben wird.
Mehrere Marken in getrennten Tenants, SSO über deinen Identity Provider, ein fester Ansprechpartner und eine zugesicherte Reaktionszeit von 24 Stunden. Die Konditionen sind individuell – wir sprechen vorher über deine Anforderungen, nicht danach.
- Multi-Brand: getrennte Tenants unter einem Vertrag
- SSO via OIDC (z. B. Microsoft Entra ID)
- Dedizierter Account Manager
- 24-Stunden-Reaktionszeit (SLA)
- Bis zu 50 Wettbewerber, Prognosen inklusiveBeta
Für Vendor-Assessments
Die Fragen deiner Compliance haben wir schon einmal beantwortet.
Reyo hat die Lieferantenprüfung eines Enterprise-Händlers durchlaufen. Diese Unterlagen stellen wir auf Anfrage bereit.
- 01
Subprozessoren-Liste
Alle Dienstleister, die für den Betrieb von Reyo Daten verarbeiten, mit Zweck und Standort.
- 02
Auftragsverarbeitungsvertrag (AVV)
Nach Art. 28 DSGVO, für die personenbezogenen Daten deines Teams auf der Plattform.
- 03
Technische und organisatorische Maßnahmen
Beschreibung von Hosting, Verschlüsselung, Zugriffskontrolle und Löschkonzept.
- 04
Nachweis der Rechenzentren
Das ISO-27001-Zertifikat des Rechenzentrumsbetreibers. Kein Reyo-Zertifikat – das gibt es nicht, und wir behaupten es nicht.
- 05
Zusammenfassung des Gutachtens
Die Kernaussagen der anwaltlichen Prüfung zu Datenerhebung und KI-Nutzung.
- 06
Sicherheitsfragebögen
Wir beantworten deinen Fragebogen in deinem Format.
Schreib uns, welche Unterlagen du brauchst und in welcher Phase der Prüfung du bist – dann schicken wir das Passende, nicht alles.
Unterlagen anfragenEine Frage, die hier nicht beantwortet ist? Frag.
Für Sicherheits- und Datenschutzfragen erreichst du uns direkt, ohne Ticketsystem. Hinweise auf Sicherheitslücken nehmen wir über dieselbe Adresse entgegen.
Sicherheits- und Datenschutzfragen
hello@reyo.aiSieh dir Reyo mit deinen echten Wettbewerbern an.
30 Minuten, dein Wettbewerber-Set, eine belegte Empfehlung zum Mitnehmen. Und wenn deine IT vorher Fragen hat: Schick sie mit.