Trust Center
Sicherheit und Datenschutz, in Europa entwickelt
Replio wird in der Europäischen Union entwickelt und betrieben. Diese Seite erklärt, wo Ihre Trainingsdaten liegen, wie sie geschützt werden und welche Regeln wir befolgen.
Servicestatus
Alle Systeme in Betrieb
Wird automatisch jede Minute geprüft.
Compliance
Zwei europäische Regelwerke prägen, wie Replio entwickelt und betrieben wird.
DSGVO
Die Datenschutzverordnung der EU. Replio handelt als Ihr Auftragsverarbeiter und gibt Ihnen die Werkzeuge, um Ihre eigenen Pflichten zu erfüllen.
- Auftragsverarbeitungsvertrag auf Basis der Standardklauseln der Europäischen Kommission, für jeden Kunden verfügbar
- Manager und Lernende können ihre Daten im Produkt exportieren und löschen
- Daten in der EU gehostet, mit dokumentierten Garantien für jede Übermittlung nach außerhalb
EU AI Act
Die KI-Verordnung der EU. Replio ist ein Trainingswerkzeug, bei dem ein Mensch die Kontrolle behält.
- Lernende wissen jederzeit, dass sie mit einer KI sprechen
- Bewertungen und Feedback unterstützen das Urteil des Managers und ersetzen es nie
- Nicht für Entscheidungen über Einstellung, Beförderung oder Kündigung vorgesehen
Replio besitzt noch keine eigene Sicherheitszertifizierung. Unsere Hosting- und KI-Anbieter sind nach ISO 27001 zertifiziert und stellen SOC-2-Berichte bereit; diese Nachweise teilen wir auf Anfrage.
Datenschutzrichtlinie lesenWo Ihre Daten liegen
Replio läuft bei wenigen etablierten Anbietern, konfiguriert für die Europäische Union.
Europäische Union: hier laufen Anwendung, Datenbank, Dateien und KI-Verarbeitung
Niederlande: die Google-Cloud-Region für den Wissensabruf
Frankfurt: die Region der Datenbank (Neon auf AWS)
Anwendung
Cloudflare
Web-App und API laufen auf Cloudflare, die Anwendungs-Rechenleistung ist an die EU gebunden.
Datenbank
Neon (Databricks)
Konten, Organisationen und Trainingsergebnisse werden in einer EU-Region gespeichert, mit automatischen Backups.
Dateien
Cloudflare R2
Aufnahmen und hochgeladene Dokumente liegen in einem Bucket unter der EU-Jurisdiktion von Cloudflare und werden nur über kurzlebige signierte Links ausgeliefert.
KI-Verarbeitung
Google Cloud Vertex AI
Sprachgespräche, Transkripte, Sitzungsanalyse und Dokumentenverarbeitung laufen an den EU-Standorten von Google Cloud. Ihre Daten werden nicht zum Training von KI-Modellen verwendet.
Einige unterstützende Vorgänge, etwa Protokolle am Netzwerkrand und optionale Add-ons, können eine Verarbeitung außerhalb der EU auf Grundlage von Standardvertragsklauseln umfassen. Die Datenschutzrichtlinie und unser Auftragsverarbeitungsvertrag beschreiben sie.
Sicherheitskontrollen
Die folgenden Maßnahmen sind heute umgesetzt.
Schutz der Daten
- Verschlüsselung bei der Übertragung und im Ruhezustand
- Zugangsdaten für Integrationen zusätzlich auf Anwendungsebene verschlüsselt
- Keine Datei ist öffentlich lesbar
Zugriffskontrolle
- Rollenbasierter Zugriff, einschließlich reiner Leserollen für ausgewählte Projekte
- Single Sign-on für Unternehmen (SAML oder OIDC)
- Die Daten jeder Organisation sind von allen anderen isoliert
Betrieb
- Laufende Überwachung mit Alarmen an die Betreiber
- Container-Images werden vor jedem Produktiv-Deployment auf Schwachstellen geprüft
- Datenbank-Backups mit Wiederherstellung auf einen beliebigen Zeitpunkt
Privacy by Design
- KI-Anbieter erhalten nur die Daten, die eine Funktion benötigt
- Serverprotokolle werden 7 bis 30 Tage aufbewahrt, ohne Audio- oder Transkriptinhalte
- Meldeverfahren für Datenschutzverletzungen gemäß DSGVO
Mehr Details nötig?
Fragen Sie nach unserem Auftragsverarbeitungsvertrag, der Liste der Unterauftragsverarbeiter oder Antworten auf Ihren Sicherheitsfragebogen. Wir beantworten jede Anfrage.
Kontakt aufnehmen