Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert 16. Juli 2026
Diese Erklärung beschreibt die tatsächlichen Datenflüsse der Ravelon-Website, der Kontenverwaltung und des optionalen Cloud-Dienstes.
Verantwortlicher
Verantwortlich für die beschriebenen Verarbeitungen ist Ravelon · Austria · hello@ravelon.app. Die vollständigen Unternehmensangaben findest du im Impressum.
Technisch notwendige Browser-Speicherungen
Die Website speichert deine Sprachwahl, deine Datenschutzentscheidung und, wenn du dich anmeldest, eine sichere Sitzung. Die Refresh-Sitzung wird als HttpOnly-, Secure- und SameSite-Strict-Cookie geführt und ist für die ausdrücklich angeforderte Anmeldung erforderlich. Diese Speicherungen werden nicht für Werbung verwendet. Rechtsgrundlage sind Vertragserfüllung beziehungsweise vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und die Bereitstellung des angeforderten Dienstes.
Konto und Cloud-Synchronisierung
Bei einem Konto verarbeiten wir insbesondere E-Mail-Adresse, Anmeldeanbieter, Anzeigename, Gerätebezeichnungen, Abonnementstatus sowie sicherheitsrelevante Audit-Ereignisse. Inhalte des Ravelon-Tresors werden vor dem Upload Ende-zu-Ende verschlüsselt. Der Sync-Dienst speichert nur Chiffretext und besitzt keinen Schlüssel zur Entschlüsselung. Terminalinhalte und übertragene Dateien werden nicht zu Analysezwecken erhoben.
Anmeldung über Google, GitHub oder Discord
Wenn du freiwillig einen externen Anmeldeanbieter verwendest, erhalten wir die dort bestätigte E-Mail-Adresse und eine Anbieter-ID. Dein Anbieter-Passwort erhalten wir nicht. Für den jeweiligen Anbieter gelten zusätzlich dessen Datenschutzinformationen.
Zahlungen
Für kostenpflichtige Angebote kann Stripe als Zahlungsdienstleister eingesetzt werden. Karten- und Zahlungsdaten werden unmittelbar von Stripe verarbeitet und nicht auf Ravelon-Servern gespeichert. Abrechnungs- und steuerrechtlich erforderliche Daten werden entsprechend den gesetzlichen Fristen aufbewahrt.
Serverprotokolle und Sicherheit
Beim Betrieb fallen technisch erforderliche Verbindungs- und Sicherheitsdaten an, etwa Zeitpunkt, gekürzte oder vollständige IP-Adresse je nach Infrastruktur, angefragter Pfad, Statuscode und User-Agent. Sie dienen dem sicheren und stabilen Betrieb, der Missbrauchserkennung und Fehleranalyse und werden nur so lange aufbewahrt, wie dies für diese Zwecke oder gesetzliche Pflichten erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere Betrieb des Dienstes.
Reichweitenanalyse
Matomo und andere optionale Analysedienste sind derzeit deaktiviert. Werden sie später aktiviert oder ihr Zweck geändert, fragt die Website vor der ersten Analyseanfrage erneut nach deiner Einwilligung.
Standort
Die Standortfunktion ist derzeit deaktiviert. Die Website fragt beim Seitenaufruf nicht nach deinem Standort.
Empfänger und Drittlandübermittlungen
Daten erhalten nur jene Hosting-, Authentifizierungs-, Support- und Zahlungsdienstleister, die für den jeweiligen Zweck erforderlich sind. Soweit Empfänger Daten außerhalb des EWR verarbeiten, werden die jeweils erforderlichen Garantien nach Kapitel V DSGVO eingesetzt. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden.
Speicherdauer und Löschung
Kontodaten und verschlüsselte Tresordaten werden bis zur Kontolöschung gespeichert. Sicherheits-Audit-Ereignisse werden regelmäßig nach 365 Tagen gelöscht. Nachweise über Registrierung, rechtliche Einwilligungen und eine Kontolöschung können bis zu 1.095 Tage aufbewahrt werden; bei einer Kontolöschung werden diese Nachweise von der Benutzerkennung getrennt und IP-Adresse sowie Detaildaten entfernt. Steuer- und Abrechnungsunterlagen bleiben nur entsprechend zwingender gesetzlicher Fristen erhalten. Produktive Sicherungskopien müssen durch den Betreiber nach einem dokumentierten Rotationsplan überschrieben und ausschließlich für die Notfallwiederherstellung zugänglich gehalten werden. Lokale Tresore und Einstellungen auf deinen Geräten werden nicht durch die Löschung des Cloud-Kontos entfernt und können in der jeweiligen Installation gelöscht werden.
Deine Rechte
Du hast, soweit die gesetzlichen Voraussetzungen vorliegen, Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Im Datenschutz-Center kannst du deine gespeicherten Kontodaten als lesbaren PDF-Bericht oder als maschinenlesbare JSON-Datei abrufen und dein Konto löschen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richtest du an hello@ravelon.app. Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde, Barichgasse 40,42, 1030 Wien, beschweren.
Änderungen
Wenn sich Zwecke oder Dienste wesentlich ändern, aktualisieren wir diese Erklärung und holen bei einwilligungspflichtigen Änderungen eine neue Entscheidung ein.