Zum Hauptinhalt springen

Trust Center

Sicherheit und Datenschutz, in Europa entwickelt

Replio wird in der Europäischen Union entwickelt und betrieben. Diese Seite erklärt, wo Ihre Trainingsdaten liegen, wie sie geschützt werden und welche Regeln wir befolgen.

Servicestatus

Alle Systeme in Betrieb

Wird automatisch jede Minute geprüft.

Compliance

Zwei europäische Regelwerke prägen, wie Replio entwickelt und betrieben wird.

DSGVO

Die Datenschutzverordnung der EU. Replio handelt als Ihr Auftragsverarbeiter und gibt Ihnen die Werkzeuge, um Ihre eigenen Pflichten zu erfüllen.

  • Auftragsverarbeitungsvertrag auf Basis der Standardklauseln der Europäischen Kommission, für jeden Kunden verfügbar
  • Manager und Lernende können ihre Daten im Produkt exportieren und löschen
  • Daten in der EU gehostet, mit dokumentierten Garantien für jede Übermittlung nach außerhalb

EU AI Act

Die KI-Verordnung der EU. Replio ist ein Trainingswerkzeug, bei dem ein Mensch die Kontrolle behält.

  • Lernende wissen jederzeit, dass sie mit einer KI sprechen
  • Bewertungen und Feedback unterstützen das Urteil des Managers und ersetzen es nie
  • Nicht für Entscheidungen über Einstellung, Beförderung oder Kündigung vorgesehen

Replio besitzt noch keine eigene Sicherheitszertifizierung. Unsere Hosting- und KI-Anbieter sind nach ISO 27001 zertifiziert und stellen SOC-2-Berichte bereit; diese Nachweise teilen wir auf Anfrage.

Datenschutzrichtlinie lesen

Wo Ihre Daten liegen

Replio läuft bei wenigen etablierten Anbietern, konfiguriert für die Europäische Union.

Europäische Union: hier laufen Anwendung, Datenbank, Dateien und KI-Verarbeitung

Niederlande: die Google-Cloud-Region für den Wissensabruf

Frankfurt: die Region der Datenbank (Neon auf AWS)

Anwendung

Cloudflare

EU

Web-App und API laufen auf Cloudflare, die Anwendungs-Rechenleistung ist an die EU gebunden.

Datenbank

Neon (Databricks)

EU

Konten, Organisationen und Trainingsergebnisse werden in einer EU-Region gespeichert, mit automatischen Backups.

Dateien

Cloudflare R2

EU

Aufnahmen und hochgeladene Dokumente liegen in einem Bucket unter der EU-Jurisdiktion von Cloudflare und werden nur über kurzlebige signierte Links ausgeliefert.

KI-Verarbeitung

Google Cloud Vertex AI

EU

Sprachgespräche, Transkripte, Sitzungsanalyse und Dokumentenverarbeitung laufen an den EU-Standorten von Google Cloud. Ihre Daten werden nicht zum Training von KI-Modellen verwendet.

Einige unterstützende Vorgänge, etwa Protokolle am Netzwerkrand und optionale Add-ons, können eine Verarbeitung außerhalb der EU auf Grundlage von Standardvertragsklauseln umfassen. Die Datenschutzrichtlinie und unser Auftragsverarbeitungsvertrag beschreiben sie.

Sicherheitskontrollen

Die folgenden Maßnahmen sind heute umgesetzt.

Schutz der Daten

  • Verschlüsselung bei der Übertragung und im Ruhezustand
  • Zugangsdaten für Integrationen zusätzlich auf Anwendungsebene verschlüsselt
  • Keine Datei ist öffentlich lesbar

Zugriffskontrolle

  • Rollenbasierter Zugriff, einschließlich reiner Leserollen für ausgewählte Projekte
  • Single Sign-on für Unternehmen (SAML oder OIDC)
  • Die Daten jeder Organisation sind von allen anderen isoliert

Betrieb

  • Laufende Überwachung mit Alarmen an die Betreiber
  • Container-Images werden vor jedem Produktiv-Deployment auf Schwachstellen geprüft
  • Datenbank-Backups mit Wiederherstellung auf einen beliebigen Zeitpunkt

Privacy by Design

  • KI-Anbieter erhalten nur die Daten, die eine Funktion benötigt
  • Serverprotokolle werden 7 bis 30 Tage aufbewahrt, ohne Audio- oder Transkriptinhalte
  • Meldeverfahren für Datenschutzverletzungen gemäß DSGVO

Mehr Details nötig?

Fragen Sie nach unserem Auftragsverarbeitungsvertrag, der Liste der Unterauftragsverarbeiter oder Antworten auf Ihren Sicherheitsfragebogen. Wir beantworten jede Anfrage.

Kontakt aufnehmen