Skip to content
logo

Rechtliches

Datenschutzerklärung

Für Ihr Audryo-Konto sind wir Verantwortliche. Für Personen in Ihrem Workspace bleiben Sie es. Die Kernplattform läuft in Deutschland. Wir behaupten keine ISO-27001- oder SOC-2-Zertifizierung.

Stand: 8. September 2026

Audryo wird von der Dear Friend Digital GmbH („wir“) betrieben. Diese Erklärung beschreibt, wie wir personenbezogene Daten verarbeiten, wenn Sie audryo.com besuchen, app.audryo.com nutzen oder uns anderweitig kontaktieren.

Es gibt zwei Rollen:

  1. Verantwortlicher — für Ihr Betreiberkonto, Rechnungsdaten, Support und Websitebesuche.
  2. Auftragsverarbeiter — für Personen, Events, Einwilligungen, E-Mails und übrige Kundendaten, die Sie in einen Workspace laden. Dafür bleiben Sie Verantwortlicher.

Wir behaupten keine Zertifizierungen wie ISO 27001 oder SOC 2. Die Kernplattform wird in Deutschland betrieben.

1. Verantwortlicher

Dear Friend Digital GmbH
Emilienstraße 9
90489 Nürnberg
Deutschland

E-Mail: hello@audryo.com
Telefon: +49 911 6262076

Ein Datenschutzbeauftragter ist nicht bestellt. Sie können uns unter den Angaben oben erreichen oder sich bei der zuständigen Aufsichtsbehörde beschweren (für uns: Bayerisches Landesamt für Datenschutzaufsicht, BayLDA).

2. Was Audryo ist

Audryo ist eine Plattform für Lifecycle-E-Mail. Teams und angebundene Agenten können Audiences, Journeys, Kampagnen und markenkonforme E-Mails vorbereiten. An Ihre Kundinnen und Kunden geht nichts, bevor ein Mensch in Ihrem Workspace zustimmt. Der Versand von Kundenmail läuft über einen von Ihnen angebundenen E-Mail-Anbieter (etwa Resend oder Mailgun). Audryo versendet diese Mail nicht über die eigene Absenderreputation.

3. Daten als Verantwortlicher

Betreiberkonten

Beim Anlegen eines Kontos verarbeiten wir:

  • Name, dienstliche E-Mail, Passwort (als Hash), Kontostatus
  • Workspace- und Projektmitgliedschaften, Rollen, Einladungen
  • optionale Onboarding-Angaben für den ersten Workspace
  • Session-Cookies, damit Sie angemeldet bleiben
  • API-Tokens für Agenten einschließlich Scope und letzter Nutzung
  • Audit-Einträge zu menschlichen, agentischen und systemischen Aktionen

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Missbrauchsschutz, Betrieb).

Website

Die Marketingseite ist statisch. Wir setzen dort keine Werbe- oder Analyse-Cookies. Der Server kann übliche Zugriffsprotokolle (IP-Adresse, User-Agent, URL, Zeitpunkt) kurzfristig speichern, um die Seite zu betreiben, abzusichern und Fehler zu finden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Support und Systemmails an Sie

Wir nutzen Ihre E-Mail für Bestätigung, Passwort-Reset, Einladungen und Support. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.

Abrechnung

In der öffentlichen Beta ist der Dienst kostenlos. Sobald Sie ein entgeltliches Abo abschließen, verarbeiten wir Rechnungsidentität, Tarif, Nutzung für Kontaktkapazität und KI-Kontingent sowie Zahlungsdaten über einen Zahlungsdienstleister. Diese Erklärung wird vor dem Start der Bezahlfunktion aktualisiert.

4. Daten als Auftragsverarbeiter

Sie (bzw. Ihr Unternehmen) sind Verantwortliche für:

  • Kontakte und ihre Attribute
  • Produkt-Events und zugehörige Kennungen
  • Tags, Audiences, Einwilligungs- und Unterdrückungsprotokolle
  • Nachrichteninhalte, Vorlagen, Journeys, Kampagnen und Versandmetadaten
  • Öffnungs-, Klick-, Bounce- und Beschwerdereignisse aus von Ihnen veranlasstem Versand
  • Marke, Produktfakten und hochgeladene Dateien

Wir verarbeiten diese Daten nur auf Ihre dokumentierte Weisung: Produkt-UI, /v1-API, MCP und CLI sowie diese Erklärung und die AGB. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist auf Anfrage unter hello@audryo.com erhältlich.

Sie sind dafür verantwortlich, dass Sie diese Personen rechtmäßig anschreiben dürfen — einschließlich Marketingeinwilligung, wo sie erforderlich ist — und dass Abmeldungen und Unterdrückungen in Ihren Programmen stimmen.

5. KI-Funktionen

Audryo kann Lifecycle-Arbeit über ein Sprachmodell-Gateway (derzeit OpenRouter) entwerfen oder erklären. Wir konfigurieren das Gateway so, dass keine Datenspeicherung zur Anbieterweiterverwendung und kein Training mit Prompts angefordert wird. Das Modell muss den Prompt trotzdem empfangen, um zu antworten.

Wir senden keine rohen Kontaktdatensätze oder Event-Payloads an ein Modell. Prompts nutzen bestätigte Produktfakten, von Ihnen freigegebene Schemas und aggregierten Workspace-Kontext. Modellausgaben werden vor dem Speichern geprüft. Jeder Vorschlag bleibt prüfbar; Agenten dürfen nicht still veröffentlichen.

Rechtsgrundlage für von Ihnen ausgelöste KI-Aufrufe: Art. 6 Abs. 1 lit. b DSGVO. Soweit dabei noch personenbezogene Kundendaten enthalten sind, erfolgt die Verarbeitung als Auftragsverarbeitung auf Ihre Weisung.

6. Versand und Tracking

  • Kundenmail (Journeys, Kampagnen, von Ihnen ausgelöste transaktionale Sends) geht über Ihren angebundenen Anbieter. Dessen Bedingungen und Region gelten. Audryo nimmt Delivery-, Bounce- und Complaint-Webhooks entgegen, damit Unterdrückungen konsistent bleiben.
  • Systemmail an Betreiber (Registrierung, Reset, Einladungen) senden wir über Resend von einer Audryo-Adresse.
  • Optionales Öffnungs- und Klick-Tracking schreibt Links über link.audryo.com um. Ziele werden ohne Query-String und Fragment gespeichert. Öffnungen können durch Postfach-Datenschutz überzeichnet sein; sie sind nicht unsere primäre Erfolgsgröße.

Tracking Ihrer Empfänger ist Verarbeitung in Ihrem Auftrag. Schalten Sie es ab, wenn es für einen Versand nicht passt.

7. Empfänger und Unterauftragsverarbeiter

EmpfängerZweckTypischer Ort
Hosting und Betrieb für Website, App, API und TrackingDienst betreibenDeutschland
ResendTransaktionale Betreibermail; Kundenversand, wenn Sie Resend anbindenEU (Region Ihres Resend-Kontos)
Ihr ESP (Resend, Mailgun oder vergleichbar)Von Ihnen freigegebene KundenmailIhr Anbieterkonto
OpenRouter und das jeweils aufgerufene ModellKI-Entwürfe und Erklärungensiehe aktuelle OpenRouter-Liste; Transfers nach deren Garantien
Berater, Hosts, BehördenRecht, Steuern, gesetzliche Auskunftsoweit erforderlich

Wir verkaufen keine personenbezogenen Daten. Kundenlisten nutzen wir nicht für eigenes Audryo-Marketing.

8. Drittlandtransfers

Anwendungsdaten liegen in Deutschland. Einzelne Unterauftragsverarbeiter (insbesondere KI-Routing) können Daten in Drittländern verarbeiten. Soweit Kapitel V DSGVO greift, stützen wir uns auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln plus ergänzende Maßnahmen des Anbieters.

9. Speicherdauer

  • Betreiberkonten: solange das Konto besteht, danach so lange wie für Ansprüche, Steuern oder Sicherheit nötig.
  • Session-Cookies: bis zur Abmeldung oder zum Ablauf der Session.
  • Kundendaten: bis Sie sie löschen, den Workspace schließen oder uns zur Löschung anweisen. Backups laufen in einem rollierenden Zyklus aus.
  • Audit- und Delivery-Logs: so lange, wie Missbrauch, Abrechnungsfragen und Ihre Compliance-Nachweise es erfordern, danach Löschung oder Aggregation.
  • Einwilligungs- und Unterdrückungsnachweise: so lange, wie nötig ist, um zu belegen, dass ein Versand erlaubt oder gesperrt war.

Export und Löschung von Kontakten sind im Produkt möglich. Kontoschließung: hello@audryo.com.

10. Sicherheit

Wir nutzen TLS, Workspace-Zugriffskontrolle, gehashte Passwörter, beschränkte API-Tokens und ein Audit-Log, das Menschen, Agenten und das System unterscheidet. Versand schlägt fehl, wenn Absender, Einwilligung oder Unterdrückung nicht passen. Eine absolute Sicherheit gibt es nicht.

11. Ihre Rechte

Soweit wir Verantwortlicher sind, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen und eine Einwilligung widerrufen. Schreiben Sie an hello@audryo.com. Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts oder Ihrer Arbeit oder beim BayLDA.

Soweit wir Auftragsverarbeiter sind, leiten wir Anliegen zu Ihren Kontakten an die Workspace-Inhaber weiter, sofern Sie die Produktfunktionen nicht selbst nutzen.

12. Cookies

Siehe die Cookie-Richtlinie. Kurz: Die Marketingseite setzt keine nicht erforderlichen Cookies; die App nutzt ein notwendiges Session-Cookie (audryo_session).

13. Kinder

Audryo ist ein Geschäftsdienst und richtet sich nicht an Personen unter 16 Jahren. Wir legen wissentlich keine Betreiberkonten für Kinder an.

14. Änderungen

Wir aktualisieren diese Seite, wenn sich die Verarbeitung wesentlich ändert, und passen das Datum oben an. Betrifft die Änderung Betreiber spürbar, senden wir zusätzlich eine Nachricht an die Konto-E-Mail.

15. Kontakt

Dear Friend Digital GmbH
Emilienstraße 9, 90489 Nürnberg, Deutschland
hello@audryo.com