Trust bei Renewly

Wo Ihre Daten liegen und wer sie berührt

Renewly ist ein Dual-Region-Dienst. Sie wählen Ihre Region bei der Registrierung, und Ihre Verträge, Kontodaten und Audit-Logs bleiben für die gesamte Lebensdauer des Workspace in dieser Region. Diese Seite ist die maßgebliche Übersicht der Subprozessoren, die Ihre Daten verarbeiten. Keine Extraktionsstufe überschreitet die Regionsgrenze.

Datenresidenz

EU oder USA, bei der Registrierung festgelegt, über die UI unveränderbar

European Union

eu-central-1
  • Speicherung: Supabase eu-central-1 (AWS Frankfurt)
  • Primäre Extraktion: Google Vertex in the EU region

Your contracts and account data are stored in the EU on Supabase eu-central-1 (AWS Frankfurt). Contract data extraction runs in the EU region via Google Vertex.

United States

us-east-1
  • Speicherung: Supabase us-east-1 (AWS N. Virginia)
  • Primäre Extraktion: Google Vertex in the US region

Your contracts and account data are stored in the United States on Supabase us-east-1 (AWS N. Virginia). Contract data extraction runs in the US region via Google Vertex.

Die Region wird bei der Registrierung festgelegt und kann nicht über die Einstellungen in der App geändert werden. Um einen Workspace zwischen Regionen zu migrieren, kontaktieren Sie den Support; das Operations-Team führt dann den Cutover-Prozess durch.

Was die Regionsgrenze überschreitet

Keine Stufe der Extraktion

Keine Extraktionsstufe überschreitet die Regionsgrenze. Das Lesen der PDF, die Feldextraktion (Google Vertex) und der Validierungsdurchlauf (Claude auf AWS Bedrock) laufen alle in der Region, die Sie bei der Registrierung gewählt haben. Die PDF-Textextraktionsstufe, die früher die Regionsgrenze überschritt, wurde eingestellt. Andere Dienste in der unten stehenden Subprozessor-Tabelle (Hosting, E-Mail, Abrechnung, Support-Chat, Betriebsprotokolle) können die dort aufgeführten, begrenzten Daten außerhalb Ihrer primären Region verarbeiten.

Primäre Subprozessoren

Wer Ihre Vertragsdaten verarbeitet

AnbieterZweckGeteilte DatenResidenz
SupabaseDatabase, file storage, authenticationAccount data, contracts, extracted metadata, uploaded filesCustomer-selected region: EU eu-central-1 (AWS Frankfurt) or US us-east-1 (AWS N. Virginia)
VercelApplication hostingRequest logs, IP addressesSingle-instance; operational logs may transit regions Vercel operates in.
StripePayment processingEmail, billing details (no contract data)Global. Stripe handles payments under PCI Level 1.
ResendEmail notificationsEmail address, notification contentUS-based GDPR-compliant email service.
Google Vertex (Gemini)Structured field extraction (primary LLM)The contract PDF and its text onlyRuns in-region: Google Vertex in the EU region for EU customers, in the US region for US customers. Zero retention and no model training on data, per Google Vertex terms.
Anthropic Claude (via AWS Bedrock)Opt-outCross-check / validation pass (secondary LLM)Parsed contract text onlyRuns on AWS Bedrock in the customer's own region: within EU AWS regions only for EU customers, and in the US for US customers. Prompts and outputs are not retained, and the model provider has no access to them, per AWS Bedrock data protection terms. Per-org opt-out available.
CrispLive chat supportEmail address, chat messagesSingle-instance.

Operative Logs und Infrastrukturanbieter

Der operative Schatten, den Sie kennen sollten

Ihre Vertragsdaten liegen in der von Ihnen gewählten Region. Eine kleine Zahl von Infrastrukturanbietern, die wir für Hosting, Fehlerberichte, Job-Orchestrierung und Rate Limiting nutzen, sind Single-Instance-Dienste. Deren operative Logs (Request-Metadaten, IDs, Regions-Tags) können Ihre primäre Region verlassen, auch wenn der Vertragsinhalt selbst dies nicht tut. Vertragsinhalte werden nicht geloggt.

AnbieterZweckGeteilte DatenPosition
SentryError and exception trackingStack traces and error context (PII redacted before logging)Single-instance; events may transit outside the customer's primary region.
InngestBackground job orchestrationJob payloads (region tag, IDs); contract content is not logged.Single-instance worker plane; the `region` field on payloads is honoured so jobs run against the correct project.
Upstash RedisRate limitingCounter keys (org/user identifiers) and counts; no contract content.Per-region keys; the service itself is single-instance.

Verschlüsselung und Aufbewahrung

Bei der Übertragung
TLS 1.3
Im Ruhezustand
AES-256
Aufbewahrung der Audit-Logs
3 Jahre für Sicherheit und Compliance.
Kontolöschung
Karenzzeit von 30 Tagen. Backups werden nach 30 Tagen gelöscht.

Meldung von Datenschutzverletzungen

Renewly benachrichtigt die ICO innerhalb von 72 Stunden nach Kenntnisnahme einer Verletzung des Schutzes personenbezogener Daten, wie in Artikel 33 UK-DSGVO vorgeschrieben. Betroffene Kunden werden innerhalb von 24 Stunden benachrichtigt, entsprechend der Zusage in unserem Auftragsverarbeitungsvertrag. Jede Benachrichtigung nennt die Art der Verletzung, ihre wahrscheinlichen Folgen und die ergriffenen Abhilfemaßnahmen.

Verarbeitung durch Dritte

Unsere LLM-Extraktionsanbieter (Gemini über Google Vertex, Claude über AWS Bedrock) arbeiten mit einer Zero-Data-Retention-Richtlinie - Vertragstext wird nach der Verarbeitung weder aufbewahrt noch zum Training von Modellen verwendet, gemäß den Google-Vertex-Bedingungen und den Datenschutzbestimmungen von AWS Bedrock.

Compliance-Position

Attribution pro Anbieter

SOC 2 infrastructure

Vercel + Supabase, SOC 2 Type II

Our hosting providers (Supabase and Vercel) hold SOC 2 Type II certification. Renewly itself is not in audit scope; the certifications belong to our infrastructure vendors.

ISO 27001 infrastructure

Supabase carries ISO/IEC 27001:2022

Supabase is certified to ISO/IEC 27001:2022 across its full information security management system. Renewly itself is not in audit scope.

GDPR

Compliant

Renewly is GDPR compliant. EU and EEA users have full rights to access, correct, delete, and export their personal data. We have a signed DPA with Supabase.

CCPA

California residents have the right to know, access, and delete their personal information. We do not sell personal data.

Stripe

PCI Level 1

Payments are processed by Stripe under PCI Level 1.

Auftragsverarbeitungsvertrag und Datenübermittlungen

Mit Supabase besteht ein unterzeichneter DPA. Ein Renewly-DPA ist für Kunden, die einen benötigen, auf Anfrage verfügbar - kontaktieren Sie security@renewly.gg.

Für Datenübermittlungen aus dem EWR (und dem Vereinigten Königreich) stützt sich Renewly auf Standard Contractual Clauses (und, wo anwendbar, das UK International Data Transfer Addendum) mit den oben aufgeführten Subprozessoren.

Wenn Renewly nicht mehr verfügbar ist

Renewly wird von einer einzelnen Person betrieben. Das schützt Sie davor.

Your data is never locked in
Every contract, its extracted fields, and your full audit history can be exported at any time, by you, without asking us and without a support request.
Export does not depend on us being available
Export is a self-serve function inside the product, not a manual process a person has to run for you. It does not require Renewly staff to be reachable.
Deleting your account gives you a grace period
Account deletion is scheduled rather than immediate, with a 30-day window in which it can still be reversed before data is destroyed.
Your data sits in your own region's database
Contracts, files and login accounts live in the Supabase project for your region, held by SOC 2 Type II certified infrastructure providers rather than on hardware we run ourselves.

Mehr Details

Für Authentifizierung, Zugriffskontrolle und Audit-Logging siehe /security. Für Fragen zur Datenresidenz in einfacher Sprache siehe den Hilfeartikel.