Sicherheit & Datenschutz
Deine Daten bleiben in Deutschland – und unter Kontrolle.
Remainly verarbeitet sensible Mitarbeiter- und Wissensdaten. Deshalb ist Datenschutz kein Nachgedanke, sondern Standard: Serverstandort Deutschland (EU, Frankfurt am Main), DSGVO-konform by default, mit strikter Zugriffskontrolle und Mandantentrennung.
Deine Daten bleiben in Deutschland
Remainly betreibt keine eigenen Server. Deine Wissensprofile, Konten und Dateien werden ausschließlich in zertifizierten Rechenzentren in Deutschland (EU) gespeichert. Einzelne Verarbeitungsschritte – insbesondere die KI-Analyse von Gesprächen und die Sprachfunktion – erfolgen bei benannten Auftragsverarbeitern teils in den USA und sind durch EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
Restriktive Standardwerte sorgen für Privacy by Default: Die Team-Wissensabfrage ist standardmäßig gesperrt, Speicher-Buckets sind privat, und vor jeder Chat-Session ist eine Einwilligung erforderlich. Erfasst wird ausschließlich berufsbezogenes Wissen – ein automatischer Filter entfernt Kontaktdaten aus neu gespeicherten Inhalten.
Technische & organisatorische Maßnahmen
Konkrete Maßnahmen, mit denen Remainly personenbezogene Daten schützt – gemäß unserem IT-Sicherheits- und Datenschutzkonzept.
Verschlüsselung
Deine Daten sind bei der Übertragung und bei der Speicherung verschlüsselt. Zusätzliche Schutzmechanismen sichern die Anwendung gegen gängige Angriffe ab.
Sichere Zugänge
Passwörter werden nur verschlüsselt gespeichert. Zugangsschlüssel liegen ausschließlich auf dem Server – nie im Browser.
Strikte Zugriffstrennung
Jeder sieht nur, was er sehen darf: Mitarbeiter ihr eigenes Profil, Manager nur die ihnen zugeordneten. Technisch auf Datenbankebene erzwungen.
Getrennte Mandanten
Die Daten verschiedener Unternehmen sind strikt voneinander getrennt – technisch erzwungen und durch automatisierte Tests laufend abgesichert.
2-Faktor für Admin-Zugänge
Administrative Zugänge sind zusätzlich per Zwei-Faktor-Authentifizierung geschützt. Eingeladene Nutzer vergeben beim ersten Login ein eigenes Passwort.
Tägliche Backups
Automatische tägliche Sicherungen mit Wiederherstellung. Hintergrundprozesse sind gegen Ausfälle und Doppelausführung abgesichert.
Pseudonymisierung nach Austritt
Sechs Monate nach dem Austritt werden personenbezogene Angaben automatisch entfernt – das fachliche Wissen bleibt anonym erhalten.
Datenminimierung
Erfasst wird ausschließlich berufsbezogenes Wissen. Sicherheitsrelevante Vorgänge werden mit Zeitstempel protokolliert.
Dienstleister & Auftragsverarbeitung
Remainly arbeitet ausschließlich mit sorgfältig ausgewählten Dienstleistern – mit jedem besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Kerndaten (Konten, Wissensprofile, PDFs) werden in Deutschland gespeichert. Die KI-Verarbeitung nutzt benannte Dienste in den USA; diese Übermittlungen erfolgen auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO).
Die vollständige, namentliche Liste aller Auftragsverarbeiter mit Zweck und Standort findest du in Anlage 3 des Auftragsverarbeitungsvertrags.
Stand Q2 2026 · vierteljährliche Überprüfung
Dieses Sicherheitskonzept wird vierteljährlich sowie anlassbezogen überprüft – etwa bei Sicherheitsvorfällen, neuen Features mit Datenverarbeitung oder beim Wechsel eines Dienstleisters. Jede Überprüfung wird mit Datum und Ergebnis dokumentiert.
Mehr zu Datenschutz & Verträgen
Alle Details zur Verarbeitung deiner Daten findest du in unseren Rechtsdokumenten.