Vertrauen & Rechtliches

Zuletzt aktualisiert: 2026-07-24

Reeve bewahrt Kopien der Daten deiner App auf — das funktioniert nur, wenn du genau sehen kannst, wie wir damit umgehen. Diese Seite ist die Klartext-Version: wie verschlüsselt wird, wo alles liegt, wer sonst noch Zugriff hat, wie lange wir aufbewahren und was wir versprechen, wenn etwas schiefgeht.

So werden deine Daten geschützt

Jede Sicherungskopie und jeder gespeicherte Zugang wird mit AES-256-GCM verschlüsselt, bevor er unseren Worker verlässt. Jeder Kunde hat einen eigenen Schlüssel, der wiederum unter einem Master-Schlüssel verschlüsselt ist, der nur in der Server-Umgebung existiert — nie in der Datenbank, nie im Code. Unsere eigenen Sicherungen sind genauso verschlüsselt, und eine Wiederherstellungskopie des Master-Schlüssels liegt offline.

Alles läuft über TLS. Der Backup-Schlüssel, den du uns gibst, kann nur lesen — Schlüssel, die schreiben oder löschen können, lehnen wir ab und prüfen das bei der Eingabe. Die Passwörter deiner Nutzer sind von deiner Datenbank gehasht und für uns wie für alle anderen unlesbar.

Wo deine Daten liegen

Sicherungskopien liegen in Cloudflare R2 mit EU-Jurisdiktion — sie bleiben also unter EU-Regeln, egal woher Anfragen kommen. Der Dienst selbst läuft auf unserer eigenen Infrastruktur — keine Dritt-Analytics, kein Ad-Tech, keine Tracker.

Unterauftragsverarbeiter

Nur diese externen Unternehmen berühren Daten von dir — und nur für den genannten Zweck:

  • Cloudflare (R2) — verschlüsselter Backup-Speicher (R2, EU-Jurisdiktion)
  • Resend / Amazon SES — Zustellung von Transaktions-E-Mails (die E-Mails, die Reeve dir schickt)
  • Paddle — Zahlungen als Merchant of Record — deine Kartendaten berühren Reeve nie
  • Google — nur die optionale Anmeldung, wenn du „Mit Google fortfahren“ wählst

Kommt je ein Anbieter dazu (z. B. ein Fehler-Tracking-Dienst), steht er hier, bevor er irgendetwas von dir verarbeitet.

Wie lange wir aufbewahren

  • Sicherungskopien: je nach Plan — 30 Wiederherstellungspunkte bei Care, 90 bei Care Pro und Care Max; ältere Kopien werden automatisch gelöscht.
  • Wenn du eine App entfernst (oder kündigst): Wiederherstellungspunkte und der verschlüsselte Schlüssel bleiben 30 Tage, damit ein Klick alles zurückbringt — danach endgültig gelöscht. Beim Löschen deines Kontos wird sofort alles gelöscht.
  • Unsere eigenen Aufzeichnungen zu deinem Konto (Uptime-Verlauf, Aktivitätsprotokoll): bis zu 24 Monate, danach gelöscht. Alles, was wir über dich haben, kannst du jederzeit in den Einstellungen herunterladen.
  • Live-Chat: Der Chat läuft auf unseren eigenen Servern — kein externes Chat-Unternehmen ist beteiligt, deshalb steht oben auch keins. Wenn du dein Konto löschst, werden dein Name und deine E-Mail-Adresse sofort aus allen Chat-Aufzeichnungen entfernt.

Sicherheitsmeldungen

Ein Sicherheitsproblem in Reeve selbst gefunden? Schreib uns an hello@reeve.page (siehe auch /.well-known/security.txt). Wir antworten schnell und schießen nicht auf Boten.

Sollten wir je einen Vorfall bestätigen, der deine Daten betrifft, sagen wir es dir direkt — innerhalb von 72 Stunden nach Bestätigung: was passiert ist, was betroffen war und was wir tun. Nichts wird im Changelog versteckt.

Erstattungen

Hat Care dich substanziell im Stich gelassen — eine als geprüft gemeldete Sicherung war nicht da, als du sie brauchtest, oder der Dienst war einen erheblichen Teil des Abrechnungszeitraums kaputt — schreib eine E-Mail und wir erstatten den Zeitraum. Keine Formulare, kein Kampf.

Die formellen Dokumente: Nutzungsbedingungen · Datenschutz · Auftragsverarbeitung · Sicherheit