Jeder Plan enthält dieselbe Runtime: Scan, Policy Engine, Evidence Vault, Risk Engine, Automation und Audit Export. Der Unterschied liegt in Reichweite und Tempo — wie viele Rahmenwerke geprüft werden, wie oft die Runtime läuft, wie weit die Automatisierung reicht und für wie viele Mandanten sie arbeitet.
Governance Score ermitteln — der Plan folgt daraus14 Tage kostenlos testen · keine Kosten bis Tag 15 · monatlich kündbar
Ein nachweisbares Governance-Fundament, das jeden Prüfer überzeugt.
Kontinuierlicher DSGVO- und AI-Act-Scan mit lückenloser Hash-Chain und exportierbarem Prüfpfad.
KI-Governance, die sich selbst überwacht — statt einmal im Jahr geprüft zu werden.
Tägliche Runtime-Läufe mit Drift Detection, Risk Register und Policy Engine über drei Rahmenwerke.
Governance für viele Kunden gleichzeitig — automatisiert und mit Ihrem Logo.
Scheduler, Bulk Jobs und REST-API über fünf Rahmenwerke, mit White-Label-Berichten und signiertem Herkunftsnachweis.
Konzernweite Governance über alle sechs Rahmenwerke — mit SLA und SSO.
Multi-Tenant-Runtime für bis zu 5 Organisationen, zentrale Rechteverwaltung und unbegrenzte geplante Läufe.
Verkaufen Sie Governance als eigenes Produkt — bis zu 50 Mandanten unter Ihrer Marke.
Vollständig mandantengetrennte Runtime mit White-Label-Subdomain, eigenem Branding und voller API.
Free Audit kostenlos · 14 Tage kostenlos testen · Monatlich kündbar · Keine Setup-Gebühren · Made in Germany
Free Audit kostenlos · kein Account nötig · Starter, Growth, Agency und Enterprise: 14 Tage kostenlos testen — keine Kosten bis Tag 15, monatlich kündbar · Partner: nach Anfrage
Alle Preise in EUR. Alle Preise zzgl. gesetzlicher Umsatzsteuer.
Unsere Outputs sind methodisch und technisch fundiert — aber kein Ersatz für individuelle Rechtsberatung. Wir versprechen kein "100 % rechtssicher", weil das niemand seriös kann. Generierte Dokumente empfehlen wir anwaltlich prüfen zu lassen.
AI Governance Runtime
Jeder Plan durchläuft dieselbe Kette. Der Unterschied liegt darin, wie viele Rahmenwerke die Policy Engine prüft, wie oft die Runtime läuft und wie weit die Automatisierung reicht.
Ihre Systeme, Domains und Schnittstellen als Eingang der Runtime.
Kontinuierliche Erfassung des Ist-Zustands über alle Assets.
Abgleich gegen versionierte Richtlinien und Rahmenwerke.
Manipulationssichere Ablage jedes Nachweises mit Hash-Chain.
Bewertung, Priorisierung und Eintrag ins Risikoregister.
Geplante Läufe, Maßnahmen und Alarmierung ohne manuellen Anstoß.
Prüferfertiges Nachweispaket als PDF oder JSON.
Leistungsumfang
Alle Leistungen sind in vier Bereiche gegliedert: Audit & Evidence, AI Governance, Automation & Ops sowie Multi Tenant & Reseller.
| Bereich | Free Audit | Starter | Growth | Agency | Enterprise | Partner |
|---|---|---|---|---|---|---|
| Audit & EvidencePrüfpfad, Nachweise, Exporte — was Sie einem Prüfer vorlegen. | 4 | 4 | 4 | 4 | 3 | 3 |
| AI GovernanceRahmenwerke, Richtlinien und Risiken über alle KI-Systeme hinweg. | 2 | 3 | 4 | 3 | 3 | 2 |
| Automation & OpsLaufender Betrieb: Planung, Erkennung, Maßnahmen, Alarmierung. | 1 | 4 | 4 | 6 | 5 | 4 |
| Multi Tenant & ResellerMandantentrennung, White-Label und Weiterverkauf. | — | — | — | 2 | 4 | 5 |
Zahl = Anzahl der Leistungen des Plans in diesem Bereich. Details stehen auf der jeweiligen Plan-Karte.
Schätzen Sie Ihren aktuellen manuellen Governance-Aufwand — dann zeigen wir, wie unsere Automatisierung ihn reduziert.
typisch: 5–50
40–300 €/h
Annahme: je Website ~3 Stunden Prüfaufwand pro Review. RealSync kann diesen Aufwand durch Automatisierung und Continuous Monitoring deutlich reduzieren.
Stunden pro Jahr
120 h
Kosten pro Jahr
10,200 €
Monatlich (ohne RealSync)
850 €/Mo
Diese Rechnung ist illustrativ. Konkrete Einsparungen hängen von Audit-Tiefe, Automatisierungspotenzial und vorhandenen Prozessen ab.
Zum Plan wechselnFür Procurement und CFO-Gespräche — eine transparent gerechnete Vergleichsgröße, keine Garantie und keine Payback-Zusage.
Diese Rechnung ist ausschließlich illustrativ. RealSync ersetzt nicht jede manuelle Tätigkeit, kann aber repetitive Prüf-, Monitoring- und Evidence-Prozesse deutlich reduzieren. Konkrete Payback-Zeiträume hängen von Website-Anzahl, Review-Frequenz, internen Stundensätzen und Audit-Tiefe ab.
Was RealSync leisten kann: kontinuierliche Runtime-Beobachtung, kryptographisch überprüfbare Evidence und priorisierte Befunde — was den manuellen Prüfaufwand deutlich senken kann, ohne Rechtsbewertung oder DSB-Verantwortung zu ersetzen.
Keine Garantie · keine Rechtsberatung · keine Payback-Zusage
Governance-Bots sind kein separates Chatbot-Produkt. Sie sind ein integriertes Modul der RealSync-Runtime mit transparenter KI-Kennzeichnung, Antwortprotokoll, Risiko-Tags, Kanal-Logging und Evidence-Erfassung. Jede KI-Kommunikation bleibt nachvollziehbar: Wer fragte, was antwortete der Bot, welcher Kanal, welche Compliance-Regeln waren aktiv?
Sehen Sie unsere dedizierte WhatsApp Pricing-Seite mit Tier-Vergleich, Feature-Highlights und Setup-Informationen.
Zusätzliche 5.000 Bot-Antworten pro Monat.
WhatsApp-Business-Kanal für Ihre Governance-Bots.
Sprachkanal über Telefonie mit IVR.
Erweitertes Logging, Audit-Export und Review-Workflows.
Fünf zusätzliche Governance-Bots für Kundenprojekte.
Vollständiges Branding mit eigener Domain.
Wir messen exakt, welche Requests VOR dem ersten Nutzer-Klick feuern — mit echtem Playwright-Headless-Browser. Pre-Consent-Tracking ist die häufigste DSGVO-Schwachstelle und unser primärer Runtime-Detection-Anker.
Nicht nur "hier ist das Problem". Sondern: hier ist der Fix-Code, den Sie einfügen können. Script-Blocking, Consent-Injection, Font-Self-Hosting — alles automatisiert.
Governance ist kein einmaliger Zustand. Websites und KI-Endpunkte verändern sich. Wir messen täglich, erkennen Drift gegen den letzten Baseline-Stand und alarmieren — damit zwischen den Audits keine stillen Regressionen verschwinden.
PDFs, Logs, Zeitstempel, Evidence Vault. Wenn der Datenschutzbeauftragte oder die Aufsichtsbehörde fragt: Sie können beweisen, was wann geprüft wurde.
Governance OS Browser
Alle Module im Überblick — von der kostenlosen Übersicht bis zur vollständigen Governance-Runtime.
| Modul | Free Audit | Starter | Growth | Agency | Enterprise | Partner | Beschreibung |
|---|---|---|---|---|---|---|---|
| Übersicht | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Zentrale Governance-Übersicht |
| Workspace | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Echtzeit-Workspace mit Live-Daten (Auth erforderlich) |
| Websites | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Website-Governance, Scans und Findings |
| Evidence | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Hashes, Snapshots und Prüfpfade (read-only im Free Audit) |
| KI-Systeme | — | ✓ | ✓ | ✓ | ✓ | ✓ | KI-System-Registry und EU-AI-Act-Dokumentation |
| Risiken | — | — | ✓ | ✓ | ✓ | ✓ | Risikoidentifikation und Priorisierung |
| Monitoring | — | ✓ | ✓ | ✓ | ✓ | ✓ | Laufende Überwachung von Assets und Kontrollen |
| Security Signals | — | ✓ | ✓ | ✓ | ✓ | ✓ | Sicherheitssignale und Auffälligkeiten |
| Dienstleister | — | — | ✓ | ✓ | ✓ | ✓ | Auftragsverarbeiter und Drittparteienrisiko |
| Berichte | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Compliance-Berichte je Rahmenwerk |
| DSFA | — | — | ✓ | ✓ | ✓ | ✓ | Datenschutz-Folgenabschätzung |
| Alerts | — | ✓ | ✓ | ✓ | ✓ | ✓ | Benachrichtigungen bei neuen Findings |
| Maßnahmen | — | — | ✓ | ✓ | ✓ | ✓ | Behebungspläne und Fortschrittsverfolgung |
| Abrechnung | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Plan, Rechnungen und Zahlungsmittel |
| Team | — | — | ✓ | ✓ | ✓ | ✓ | Mitglieder, Rollen und Einladungen |
| Workflows | — | — | ✓ | ✓ | ✓ | ✓ | Mehrstufige Governance-Abläufe mit Freigaben |
| Agents | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Governance-Agents und ihre Läufe |
| Bots | — | ✓ | ✓ | ✓ | ✓ | ✓ | Governance-Bots über alle Kanäle |
| Automationen | — | ✓ | ✓ | ✓ | ✓ | ✓ | Automationsläufe und Skills |
| Kodee | — | — | — | ✓ | ✓ | ✓ | Server-Operations-Assistent per SSH |
| Herkunftsnachweis | — | — | — | ✓ | ✓ | ✓ | Signatur, Chain-of-Custody und Trust-Score |
| Bulk Jobs | — | — | — | ✓ | ✓ | ✓ | Massenläufe über viele Domains |
| Scheduler | — | — | — | ✓ | ✓ | ✓ | Geplante Läufe und Alarmierung |
| Evidence Vault | — | ✓ | ✓ | ✓ | ✓ | ✓ | Unveränderliche Snapshots, Retention und Legal Hold |
| Policy Packs | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Aktive Rahmenwerke des Plans verwalten |
| Dokumente | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Erzeugte Dokumente und Nachweise |
| Audit Center | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Prüfpfad, Audit-Läufe und Exporte |
| Einstellungen | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | Konto, Sicherheit und Integrationen |
Developer Experience
Die Runtime ist vollständig über die API steuerbar. Verfügbar ab dem Plan Agency.
Versionierte Endpunkte für Scans, Nachweise, Risiken und Automationsläufe.
TypeScript und Go, generiert aus derselben OpenAPI-Beschreibung.
Vollständige Spezifikation als Vertrag zwischen Client und Runtime.
Signierte Ereignisse mit Wiederholung und Zustellprotokoll.
Governance-Gate als Pflichtprüfung im Pull Request.
Monitore, Policy Packs und Alarme als Infrastruktur-Code.
curl -X POST https://api.realsyncdynamicsai.de/v1/scans \
-H "Authorization: Bearer $RSD_API_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"example.eu","policy_packs":["dsgvo","eu_ai_act"]}'import { RealSync } from '@realsync/sdk';
const rsd = new RealSync({ apiKey: process.env.RSD_API_KEY });
const scan = await rsd.scans.create({
domain: 'example.eu',
policyPacks: ['dsgvo', 'eu_ai_act'],
});
console.log(scan.governanceScore, scan.evidenceId);client := realsync.New(os.Getenv("RSD_API_KEY"))
scan, err := client.Scans.Create(ctx, &realsync.ScanInput{
Domain: "example.eu",
PolicyPacks: []string{"dsgvo", "eu_ai_act"},
})
if err != nil {
log.Fatal(err)
}
fmt.Println(scan.GovernanceScore, scan.EvidenceID){
"event": "governance.finding.created",
"delivered_at": "2026-08-02T09:14:22Z",
"signature": "sha256=…",
"data": {
"tenant_id": "…",
"policy_pack": "eu_ai_act",
"severity": "high",
"evidence_id": "ev_…"
}
}- name: Governance Gate
uses: realsyncdynamics/governance-action@v1
with:
api-key: ${{ secrets.RSD_API_KEY }}
domain: example.eu
fail-below-score: 70resource "realsync_monitor" "prod" {
domain = "example.eu"
policy_packs = ["dsgvo", "eu_ai_act", "iso_27001"]
schedule = "daily"
alert {
webhook_url = var.ops_webhook
min_severity = "medium"
}
}Für Free Audit nicht — Sie geben nur die Domain ein und bekommen sofort den Risk-Score. Für alle kostenpflichtigen Tiers legen wir nach Buchung gemeinsam einen Account für Ihr Team an.
Unsere Playwright-Engine lädt Ihre Website im echten Headless-Browser und protokolliert jeden Netzwerk-Request mit präzisem Timestamp — vor und nach dem ersten Klick. So sehen wir, ob Google Analytics, Meta Pixel oder andere Tracker geladen werden, bevor der Nutzer eingewilligt hat. Pre-Consent-Tracking ist die häufigste Schwachstelle im DSGVO-Setup und der Anker, an dem unsere Runtime-Drift-Detection täglich aufsetzt.
Für erkannte Probleme liefern wir konkrete technische Fixes: Script-Tags mit type="text/plain" und data-consent-Attribut, Consent-Banner-Code-Snippets, Google-Fonts-Self-Hosting-Script, YouTube-NoCookie-Umstellung. Kein LLM-generiertes "schreib eine Datenschutzerklärung", sondern strukturierte Regel-Engine → Template-System.
Nach der Zahlung erhalten Sie innerhalb von 15 Minuten eine E-Mail mit Ihrem Account-Zugang. Im Dashboard finden Sie sofort: Ihren API-Key, das White-Label-Konfigurations-Panel (Logo, Farben, eigene Domain), und die Möglichkeit, die ersten 10 Kundenseiten hinzuzufügen. Unser Onboarding-Team meldet sich innerhalb von 24 Stunden für ein optionales Setup-Gespräch.
Priority Support bedeutet: dedizierter Ansprechpartner per E-Mail mit garantierter Antwort innerhalb von 8 Stunden (Werktage). Für kritische Compliance-Fragen (aktiver Aufsichtsbehörden-Kontakt) eskalieren wir auf 4-Stunden-Response. Kontakt: support@realsyncdynamicsai.de mit Betreff [AGENCY].
10 Kundenseiten (Domains) sind im Grundpreis enthalten. Weitere Domains können einzeln hinzugebucht werden. Jede Domain bekommt ihr eigenes Monitoring-Dashboard, White-Label-Report und API-Endpunkt. Die Multi-Tenant-Struktur ist vollständig isoliert — jeder Kunde sieht nur seine eigenen Daten.
Ja. Als Auftragsverarbeiter stellen wir Ihnen und Ihren Kunden einen EU-konformen AVV bereit. Er ist ab Buchung automatisch aktiv und kann unter /legal/avv eingesehen und heruntergeladen werden. Für Agency-Kunden mit eigenen Endkunden stellen wir zusätzlich eine anpassbare AVV-Vorlage bereit.
Monatlich, formlos per E-Mail an support@realsyncdynamicsai.de. Keine Mindestlaufzeit. Daten und Reports bleiben Ihnen 90 Tage exportierbar erhalten.
Ein unveränderliches Archiv aller Scans, Findings, Fix-Bestätigungen und Dokumente — mit kryptografischen Zeitstempeln. Wenn Sie einer Aufsichtsbehörde nachweisen müssen, dass Sie zu einem bestimmten Datum compliant waren, liefert der Vault den Beweis.
Technisch notwendige Cookies für Login + Session. Optional: Statistik- und Marketing-Cookies mit Deiner Einwilligung. Mehr in der Datenschutzerklärung.