Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert 16. Juli 2026
Diese Erklärung beschreibt die tatsächlichen Datenflüsse der Ravelon-Website, der Kontenverwaltung und des optionalen Cloud-Dienstes.
Verantwortlicher
Verantwortlich für die beschriebenen Verarbeitungen ist Ravelon · Austria · hello@ravelon.app. Die vollständigen Unternehmensangaben findest du im Impressum.
Technisch notwendige Browser-Speicherungen
Die Website speichert deine Sprachwahl, deine Datenschutzentscheidung und, wenn du dich anmeldest, eine sichere Sitzung. Die Refresh-Sitzung wird als HttpOnly-, Secure- und SameSite-Strict-Cookie geführt und ist für die ausdrücklich angeforderte Anmeldung erforderlich. Diese Speicherungen werden nicht für Werbung verwendet. Rechtsgrundlage sind Vertragserfüllung beziehungsweise vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und die Bereitstellung des angeforderten Dienstes.
Konto und Cloud-Synchronisierung
Bei einem Konto verarbeiten wir insbesondere E-Mail-Adresse, Anmeldeanbieter, Anzeigename, Gerätebezeichnungen, Abonnementstatus sowie sicherheitsrelevante Audit-Ereignisse. Inhalte des Ravelon-Tresors werden vor dem Upload Ende-zu-Ende verschlüsselt. Der Sync-Dienst speichert nur Chiffretext und besitzt keinen Schlüssel zur Entschlüsselung. Terminalinhalte und übertragene Dateien werden nicht zu Analysezwecken erhoben.
Anmeldung über Google, GitHub oder Discord
Wenn du freiwillig einen externen Anmeldeanbieter verwendest, erhalten wir die dort bestätigte E-Mail-Adresse und eine Anbieter-ID. Dein Anbieter-Passwort erhalten wir nicht. Für den jeweiligen Anbieter gelten zusätzlich dessen Datenschutzinformationen.
Zahlungen
Für kostenpflichtige Angebote kann Stripe als Zahlungsdienstleister eingesetzt werden. Karten- und Zahlungsdaten werden unmittelbar von Stripe verarbeitet und nicht auf Ravelon-Servern gespeichert. Abrechnungs- und steuerrechtlich erforderliche Daten werden entsprechend den gesetzlichen Fristen aufbewahrt.
Newsletter
Wenn du einen Newsletter bestellst, verarbeiten wir deine E-Mail-Adresse, die gewählte Sprache sowie Zeitpunkt und Fassung deiner Einwilligung, um dir den Newsletter zu senden. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir senden erst, nachdem du die Anmeldung über den Link in einer Bestätigungs-E-Mail bestätigt hast. Du kannst die Einwilligung jederzeit über den Abmeldelink in jeder Ausgabe oder in deinen Kontoeinstellungen widerrufen. Nicht bestätigte Anmeldungen und die Daten abgemeldeter Adressen werden nach kurzer Zeit gelöscht. Für den Versand setzen wir einen E-Mail-Dienstleister als Auftragsverarbeiter ein.
Serverprotokolle und Sicherheit
Beim Betrieb fallen technisch erforderliche Verbindungs- und Sicherheitsdaten an, etwa Zeitpunkt, gekürzte oder vollständige IP-Adresse je nach Infrastruktur, angefragter Pfad, Statuscode und User-Agent. Sie dienen dem sicheren und stabilen Betrieb, der Missbrauchserkennung und Fehleranalyse und werden nur so lange aufbewahrt, wie dies für diese Zwecke oder gesetzliche Pflichten erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere Betrieb des Dienstes.
Reichweitenanalyse mit Umami
Umami wird erst geladen, nachdem du der Kategorie „Analyse“ ausdrücklich zugestimmt hast. Vorher wird weder ein Umami-Skript geladen noch eine Anfrage gesendet. Die Analyse betrifft ausschließlich öffentliche Marketing-, Dokumentations- und Rechtsseiten; Konto-, Login-, OAuth-, Live-Share- und Adminseiten sind ausgeschlossen. Umami läuft auf umami.michaelortner.at.
Umami setzt keine Cookies. Erfasst werden die aufgerufene Seite (ohne Suchparameter), der Seitentitel, die verweisende Seite, Bildschirmgröße, Sprache, Browser, Betriebssystem, Gerätetyp und das aus der IP-Adresse abgeleitete Land. Aus diesen Angaben bildet Umami eine anonyme Sitzungskennung; die IP-Adresse selbst wird nicht gespeichert.
**Sitzungsaufzeichnungen und Heatmaps:** Bei einem Teil der Besuche zeichnet Umami zusätzlich auf, wie die Seite genutzt wird: Seitenaufbau, Klicks, Scrollen und Mausbewegungen. Daraus entstehen Sitzungsaufzeichnungen und Heatmaps, mit denen wir Bedienprobleme erkennen. Eingaben in Formularfeldern werden vor dem Senden maskiert und nie übertragen.
Du kannst deine Entscheidung jederzeit über „Datenschutz“ am unteren linken Seitenrand widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.
Standort
Die Standortfunktion ist derzeit deaktiviert. Die Website fragt beim Seitenaufruf nicht nach deinem Standort.
Empfänger und Drittlandübermittlungen
Daten erhalten nur jene Hosting-, Authentifizierungs-, Support- und Zahlungsdienstleister, die für den jeweiligen Zweck erforderlich sind. Soweit Empfänger Daten außerhalb des EWR verarbeiten, werden die jeweils erforderlichen Garantien nach Kapitel V DSGVO eingesetzt. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden.
Speicherdauer und Löschung
Kontodaten und verschlüsselte Tresordaten werden bis zur Kontolöschung gespeichert. Sicherheits-Audit-Ereignisse werden regelmäßig nach 365 Tagen gelöscht. Nachweise über Registrierung, rechtliche Einwilligungen und eine Kontolöschung können bis zu 1.095 Tage aufbewahrt werden; bei einer Kontolöschung werden diese Nachweise von der Benutzerkennung getrennt und IP-Adresse sowie Detaildaten entfernt. Rechnungen, Gutschriften und die zugehörigen Kaufdaten (einschließlich der beim Kauf abgegebenen Erklärungen) werden auch nach einer Kontolöschung sieben Jahre ab Ende des Kalenderjahres der Ausstellung aufbewahrt, weil § 132 BAO und § 212 UGB das verlangen (Art. 17 Abs. 3 lit. b DSGVO), und danach automatisch gelöscht; sie werden dabei vom gelöschten Konto getrennt. Produktive Sicherungskopien müssen durch den Betreiber nach einem dokumentierten Rotationsplan überschrieben und ausschließlich für die Notfallwiederherstellung zugänglich gehalten werden. Lokale Tresore und Einstellungen auf deinen Geräten werden nicht durch die Löschung des Cloud-Kontos entfernt und können in der jeweiligen Installation gelöscht werden.
Deine Rechte
Du hast, soweit die gesetzlichen Voraussetzungen vorliegen, Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Im Datenschutz-Center kannst du deine gespeicherten Kontodaten als lesbaren PDF-Bericht oder als maschinenlesbare JSON-Datei abrufen und dein Konto löschen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richtest du an hello@ravelon.app. Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde, Barichgasse 40,42, 1030 Wien, beschweren.
Änderungen
Wenn sich Zwecke oder Dienste wesentlich ändern, aktualisieren wir diese Erklärung und holen bei einwilligungspflichtigen Änderungen eine neue Entscheidung ein.
Werbemessung mit Google Ads (optional)
Nur nach deiner separaten Zustimmung zu „Werbemessung mit Google Ads“ laden wir das Google-Tag auf öffentlichen Seiten. Google Ireland Limited verarbeitet dabei IP-Adresse, Browserinformationen, Seitenaufrufe, Anzeigenklick-Kennungen und Cookies zur Messung unserer Werbung. Dabei kann eine Verarbeitung in den USA stattfinden. Personalisierte Werbung und erweiterte Conversions sind deaktiviert. Konto-, Anmelde- und Adminseiten sind ausgeschlossen. Du kannst deine Entscheidung jederzeit über „Datenschutz“ widerrufen. Mehr Informationen: https://policies.google.com/privacy und https://business.safety.google/privacy/.