Nur in der EU, immer
Jedes Byte wird in der Europäischen Union gespeichert und verarbeitet, auf Hetzner-Infrastruktur in Deutschland. Deine Daten verlassen die EU nie.
Vorgesetzte sehen nichts
Arbeitgeber sehen nur anonymisierte, aggregierte Trends – niemals die Check-ins, Chats oder Stimmung einer einzelnen Person. Durchgesetzt in der Datenbank, nicht nur in Richtlinien.
Minimum als Standard
Wir erheben nur, was eine Sitzung braucht. Keine Werbe-Tracker, keine Datenhändler, kein Verkauf – niemals.
Deine Daten, Deine Kontrolle
Exportiere oder lösche alles dauerhaft, jederzeit, direkt in der App. Keine E-Mail, kein Warten.
Wo Deine Daten leben
Gehostet nur in der EU. Sie verlässt sie nie.
Raki läuft vollständig auf Hetzner-Infrastruktur innerhalb der Europäischen Union (Deutschland). Es gibt keine US-Region, keine grenzüberschreitende Replikation und keine Übertragung personenbezogener Daten außerhalb der EU. Für europäische Nutzer und Arbeitgeber ist Datenresidenz kein Zusatz – sie ist die einzige Option, die wir anbieten.
- ✓Anwendung, Datenbank und Backups vollständig in der EU gespeichert
- ✓Keine Übertragung personenbezogener Daten in Drittländer
- ✓Liste benannter Unterauftragsverarbeiter auf Anfrage, mit unterzeichnetem AVV
Datenschutz durch Architektur
Die Mauer zwischen Dir und Deinem Arbeitgeber steht im Code.
Rakis Unternehmenstarife subventionieren persönliche Konten – doch diese Subvention verschafft dem Arbeitgeber null Einblick in einzelne Personen. Vorgesetzte sehen nur anonymisierte Aggregate oberhalb einer Mindestgruppengröße. Individuelle Check-ins, Begleiter-Gespräche und emotionale Daten werden niemandem in Deiner Organisation offengelegt. Das wird auf Datenbankebene durchgesetzt und lässt sich nicht per Einstellung oder Support-Ticket aktivieren.
- ✓Kein Zugriff von Vorgesetzten auf individuelle Daten – strukturell, nicht optional
- ✓Aggregate unterhalb einer Mindestgruppengröße unterdrückt, um Re-Identifikation zu verhindern
- ✓Wir nutzen Deine Gespräche niemals zum Training von Modellen
- ✓Keine Werbe-SDKs und keine Drittanbieter-Analyse Deiner privaten Inhalte
EU-KI-Verordnung
Gebaut, um auf der richtigen Seite der KI-Verordnung zu bleiben.
Die EU-KI-Verordnung, in Kraft seit Februar 2025, verbietet Emotionserkennung am Arbeitsplatz und stuft Emotionsableitung als hochriskant ein. Raki ist um diese Grenze herum konzipiert, nicht gegen sie: Jedes ambiente oder emotionale Signal wird aggregiert und anonymisiert, bevor ein Arbeitgeber es je sieht, und kein Vorgesetzter kann aus dem, was Raki bereitstellt, den emotionalen Zustand einer Person ableiten.
- ✓Keine Emotionserkennung am Arbeitsplatz, die auf Einzelpersonen zielt (Art. 5)
- ✓Emotionsableitung als hochriskant behandelt und dem Arbeitgeber entzogen
- ✓Eine Datenschutz-Folgenabschätzung (DSFA) dokumentiert das Design
- ✓Nur aggregierte Ausgaben – das arbeitgeberseitige Produkt sieht keine Person
Sicherheitspraktiken
Das Wesentliche, richtig gemacht.
Verschlüsselt bei Übertragung & Speicherung
Der gesamte Verkehr nutzt TLS 1.3. Gespeicherte Daten und Backups sind ruhend verschlüsselt.
Zugriff nach dem Least-Privilege-Prinzip
Produktionszugriff ist begrenzt, authentifiziert und protokolliert. Keine geteilten Zugangsdaten.
Isolierte Umgebungen
Staging und Produktion sind vollständig getrennt, ohne echte Nutzerdaten im Test.
Verantwortungsvolle Offenlegung
Etwas gefunden? Schreib an security@naraki.nu und wir reagieren schnell.
Deine Rechte
DSGVO-Rechte, nur einen Tipp entfernt.
Nach der DSGVO kannst Du Deine personenbezogenen Daten einsehen, berichtigen, exportieren oder löschen. In Raki ist das meiste davon Selbstbedienung – kein Ticket nötig.
- ✓Exportiere all Deine Daten unter Einstellungen → Datenschutz
- ✓Lösche Dein Konto und alle zugehörigen Daten dauerhaft
- ✓Fordere einen Auftragsverarbeitungsvertrag (AVV) für Deine Organisation an
Fragen zum Datenschutz: privacy@naraki.nu
Wo wir ehrlich sind
Was heute steht – und was als Nächstes kommt.
Wir zeigen Dir lieber den echten Stand der Dinge als eine Wand voller Logos. Hier das ehrliche Bild.
Heute vorhanden
- ✓Hosting und Datenresidenz ausschließlich in der EU
- ✓DSGVO-Konformität, AVV auf Anfrage
- ✓Verschlüsselung bei Übertragung und Speicherung
- ✓Überwachungsfreies, rein aggregiertes Unternehmensdesign
- ✓DSFA für die Verarbeitung emotionaler Signale
Auf der Roadmap
- ◦SOC-2-Typ-II-Prüfung
- ◦ISO-27001-Zertifizierung
- ◦Unabhängiger Penetrationstest-Bericht
Führst Du eine Sicherheitsprüfung durch?
Wir senden Dir unsere Sicherheitsunterlagen, die Unterauftragsverarbeiter-Liste und den AVV – und beantworten Deinen Fragebogen.
Sicherheitsunterlagen anfordernOder schreib uns an security@naraki.nu