Direkt zum Inhalt

Sicherheit & DSGVO

Deine Daten. Unter europäischem Recht.

Rinqo speichert keine Daten auf US-Servern. Wir nutzen keine US-Tracking-Pixel und keine US-CDNs. Wenn du mit uns arbeitest, bleibst du innerhalb der EU, auf jeder Ebene.

Vier Grundpfeiler. Keine Kompromisse.

Hosting in Deutschland

Alle Daten liegen auf Hetzner-Servern in Falkenstein und Nürnberg. Keine US-Cloud, keine CLOUD-Act-Exposition. Für jeden Vertrag gilt: europäisches Recht, europäischer Gerichtsstand.

Verschlüsselung standardmäßig

Kundendaten werden mit AES-256-GCM verschlüsselt. API-Keys sind bcrypt-gehashed. TLS 1.3 für jede Verbindung. Backups werden zusätzlich verschlüsselt abgelegt.

Verarbeitung in der EU

Wir nutzen Microsoft Azure OpenAI Service als primären KI-Sub-Verarbeiter – Vertragspartner ist die Microsoft Ireland Operations Ltd. (Dublin), die Verarbeitung erfolgt innerhalb der Microsoft EU Data Boundary in Region Schweden. Microsoft trainiert vertraglich nicht auf Kundendaten. Die Sprachsynthese kommt von KugelAudio, einem deutschen Unternehmen mit Hosting in der EU. Deepgram (Spracherkennung) läuft im EU-Setup – Deepgram ist ein US-Konzern mit eigenem EU-Setup, die Verarbeitungsregion bleibt EU. OVHcloud Roubaix steht als opt-in Pure-EU-Failover-Anbieter bereit und wird erst dann zum Sub-Prozessor, wenn es tatsächlich aktiviert wird.

AVV inklusive

Jedes Rinqo-Konto erhält automatisch einen unterzeichneten Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Kein manueller Nachversand, kein Extra-Paket.

Die harten Fakten.

Server-StandortDeutschlandFalkenstein + Nürnberg (Hetzner Cloud)
VerschlüsselungAES-256-GCMRuhende Daten + TLS 1.3 bei Übertragung
Authentifizierungbcrypt-12Account-Lock nach 5 Fehlversuchen
RetentionKonfigurierbar30/90 Tage Default, beliebig anpassbar
DatenexportDSGVO Art. 20Jederzeit als ZIP aus dem Dashboard
DatenlöschungDSGVO Art. 17Vollständige Löschung auf Anfrage

Auftragsverarbeitungs-vertrag (AVV).

Jedes Rinqo-Konto schließt automatisch einen AVV gemäß Art. 28 DSGVO ab. Wir haben die Standard-Vertragsklauseln (SCC) der EU-Kommission integriert und dokumentieren alle Subunternehmer. Du brauchst den AVV für deine eigene Dokumentationspflicht, wir liefern ihn mit.

AVV-Muster ansehen

EU AI Act. Schon heute umgesetzt.

Ab 02.08.2026 schreibt Artikel 50 des EU AI Act vor, dass KI-generierte Inhalte als solche kenntlich gemacht werden müssen. Rinqo setzt das bereits um: jeder automatisch generierte Inhalt (z. B. Vorschauzusammenfassungen, Draft-E-Mails) trägt im Response-Header einen `ai-generated`-Flag, und wir stellen für deine Website vorbereitete Hinweise bereit.

Zur AI-Transparenz-Seite

Unsere Unter-verarbeiter.

Alle Subunternehmer sind in der EU oder haben EU-Tochtergesellschaften mit eigenem AVV. Transparent dokumentiert:

Hetzner Online GmbHHosting, Datenbank, Redis, Voice-ServiceDeutschland
Microsoft Ireland Operations Ltd.Azure OpenAI Service (LLM, EU Data Boundary, Region Schweden)Irland
KugelAudio GmbHText-to-Speech (Schäfertrift 6, 30657 Hannover; Hosting in der EU)Deutschland
Deepgram EUSpeech-to-Text (EU-Region Irland)USA (EU-Region)
Twilio Ireland Ltd.Telefonie-InfrastrukturIrland
Stripe Payments Europe Ltd.ZahlungsabwicklungIrland
Brevo SASTransaktions-E-MailsFrankreich

Zertifizierungen. Ehrlich dokumentiert.

Wir glauben nicht an Marketing-Siegel, die nichts bedeuten. Hier der aktuelle Stand, offen und ohne Greenwashing. Alle Artefakte gehen an die Kundschaft, die sie für ihre eigene Vendor-Prüfung braucht.

DSGVO-Konformität

Umgesetzt

AVV nach Art. 28, Datenexport (Art. 20), Löschkonzept (Art. 17), Verfahrensverzeichnis geführt.

ISO 27001 (Informationssicherheit)

In Vorbereitung

Interne TOMs orientieren sich am Standard. Externe Zertifizierung geplant für 2026/2027, wir teilen den Status quartalsweise auf dieser Seite.

SOC 2 Type II

Roadmap

Für US-Kundschaft mit Enterprise-Anforderungen relevant. Evaluierung 2027 nach ISO-27001-Zertifikat.

EU AI Act (Art. 50 Transparenz)

Umgesetzt

AI-generierte Inhalte sind markiert, Agent-Transparenz-Ansage am Gesprächsanfang, Disclosure-Snippets für deine Website.

Penetration-Test (extern)

Geplant 2026

Erster Pen-Test nach stabilem Launch durch unabhängige EU-Security-Firma. Bericht auf Anfrage an Kundschaft mit AVV.

Fragen zum Datenschutz?

Schreib direkt an unseren Datenschutz-Kontakt. Wir antworten innerhalb von 48 Stunden, meistens am selben Tag.