Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert 16. Juli 2026

Diese Erklärung beschreibt die tatsächlichen Datenflüsse der Ravelon-Website, der Kontenverwaltung und des optionalen Cloud-Dienstes.

Verantwortlicher

Verantwortlich für die beschriebenen Verarbeitungen ist Ravelon · Austria · hello@ravelon.app. Die vollständigen Unternehmensangaben findest du im Impressum.

Technisch notwendige Browser-Speicherungen

Die Website speichert deine Sprachwahl, deine Datenschutzentscheidung und, wenn du dich anmeldest, eine sichere Sitzung. Die Refresh-Sitzung wird als HttpOnly-, Secure- und SameSite-Strict-Cookie geführt und ist für die ausdrücklich angeforderte Anmeldung erforderlich. Diese Speicherungen werden nicht für Werbung verwendet. Rechtsgrundlage sind Vertragserfüllung beziehungsweise vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und die Bereitstellung des angeforderten Dienstes.

Konto und Cloud-Synchronisierung

Bei einem Konto verarbeiten wir insbesondere E-Mail-Adresse, Anmeldeanbieter, Anzeigename, Gerätebezeichnungen, Abonnementstatus sowie sicherheitsrelevante Audit-Ereignisse. Inhalte des Ravelon-Tresors werden vor dem Upload Ende-zu-Ende verschlüsselt. Der Sync-Dienst speichert nur Chiffretext und besitzt keinen Schlüssel zur Entschlüsselung. Terminalinhalte und übertragene Dateien werden nicht zu Analysezwecken erhoben.

Anmeldung über Google, GitHub oder Discord

Wenn du freiwillig einen externen Anmeldeanbieter verwendest, erhalten wir die dort bestätigte E-Mail-Adresse und eine Anbieter-ID. Dein Anbieter-Passwort erhalten wir nicht. Für den jeweiligen Anbieter gelten zusätzlich dessen Datenschutzinformationen.

Zahlungen

Für kostenpflichtige Angebote kann Stripe als Zahlungsdienstleister eingesetzt werden. Karten- und Zahlungsdaten werden unmittelbar von Stripe verarbeitet und nicht auf Ravelon-Servern gespeichert. Abrechnungs- und steuerrechtlich erforderliche Daten werden entsprechend den gesetzlichen Fristen aufbewahrt.

Serverprotokolle und Sicherheit

Beim Betrieb fallen technisch erforderliche Verbindungs- und Sicherheitsdaten an, etwa Zeitpunkt, gekürzte oder vollständige IP-Adresse je nach Infrastruktur, angefragter Pfad, Statuscode und User-Agent. Sie dienen dem sicheren und stabilen Betrieb, der Missbrauchserkennung und Fehleranalyse und werden nur so lange aufbewahrt, wie dies für diese Zwecke oder gesetzliche Pflichten erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere Betrieb des Dienstes.

Reichweitenanalyse

Matomo und andere optionale Analysedienste sind derzeit deaktiviert. Werden sie später aktiviert oder ihr Zweck geändert, fragt die Website vor der ersten Analyseanfrage erneut nach deiner Einwilligung.

Standort

Die Standortfunktion ist derzeit deaktiviert. Die Website fragt beim Seitenaufruf nicht nach deinem Standort.

Empfänger und Drittlandübermittlungen

Daten erhalten nur jene Hosting-, Authentifizierungs-, Support- und Zahlungsdienstleister, die für den jeweiligen Zweck erforderlich sind. Soweit Empfänger Daten außerhalb des EWR verarbeiten, werden die jeweils erforderlichen Garantien nach Kapitel V DSGVO eingesetzt. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden.

Speicherdauer und Löschung

Kontodaten und verschlüsselte Tresordaten werden bis zur Kontolöschung gespeichert. Sicherheits-Audit-Ereignisse werden regelmäßig nach 365 Tagen gelöscht. Nachweise über Registrierung, rechtliche Einwilligungen und eine Kontolöschung können bis zu 1.095 Tage aufbewahrt werden; bei einer Kontolöschung werden diese Nachweise von der Benutzerkennung getrennt und IP-Adresse sowie Detaildaten entfernt. Steuer- und Abrechnungsunterlagen bleiben nur entsprechend zwingender gesetzlicher Fristen erhalten. Produktive Sicherungskopien müssen durch den Betreiber nach einem dokumentierten Rotationsplan überschrieben und ausschließlich für die Notfallwiederherstellung zugänglich gehalten werden. Lokale Tresore und Einstellungen auf deinen Geräten werden nicht durch die Löschung des Cloud-Kontos entfernt und können in der jeweiligen Installation gelöscht werden.

Deine Rechte

Du hast, soweit die gesetzlichen Voraussetzungen vorliegen, Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Im Datenschutz-Center kannst du deine gespeicherten Kontodaten als lesbaren PDF-Bericht oder als maschinenlesbare JSON-Datei abrufen und dein Konto löschen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richtest du an hello@ravelon.app. Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde, Barichgasse 40,42, 1030 Wien, beschweren.

Änderungen

Wenn sich Zwecke oder Dienste wesentlich ändern, aktualisieren wir diese Erklärung und holen bei einwilligungspflichtigen Änderungen eine neue Entscheidung ein.