Rechtliches Dokument – Entwurf
Cookie-Richtlinie
Welche Cookies und im Browser gespeicherten Einträge wir auf der Website, in der Anwendung und im Kundenportal verwenden, zu welchem Zweck, wie lange, und wie Sie Ihre Entscheidung ändern können.
- Zuletzt aktualisiert
- 2026-08-29
- Version
- 1.1.0
- Lesedauer
- 11 Min.
1. Worum es in dieser Richtlinie geht
Diese Richtlinie beschreibt, welche Cookies und welche sonstigen im Browser gespeicherten Einträge wir auf der öffentlichen Website (www.ravsolutions.eu), in der Anwendung (app.ravsolutions.eu) und im Kundenportal (portal.ravsolutions.eu) verwenden. Jeder Eintrag wird einzeln benannt, zusammen mit seinem Zweck, seiner Lebensdauer und der Angabe, wer ihn setzt.
Die Richtlinie beschränkt sich auf Cookies und ähnliche Technologien. Die vollständige, artikelweise Darstellung der Rechtsgrundlagen, Speicherfristen, Auftragsverarbeiter und Betroffenenrechte enthält die DSGVO-Datenschutzinformation, die nach Alltagssituationen gegliederte Zusammenfassung die Datenschutzerklärung. Weichen diese Richtlinie und die DSGVO-Datenschutzinformation voneinander ab, geht die DSGVO-Datenschutzinformation vor.
Verantwortlicher ist Varga Richárd E.V. (Sitz: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; Handelsregisternummer: 62764999). Fragen und Anträge zu Cookies richten Sie bitte an privacy@ravsolutions.eu.
2. Was ein Cookie ist und was als ähnliche Technologie gilt
Ein Cookie ist ein kleiner Texteintrag, den die besuchte Website in Ihrem Browser ablegt und den Ihr Browser bei jedem weiteren Aufruf automatisch an dieselbe Domain zurücksendet. So erkennt der Server, dass zwei Aufrufe vom selben Browser stammen — ohne dies würde etwa ein angemeldeter Zustand den Wechsel von einer Seite zur nächsten nicht überdauern.
Dieselbe Wirkung erzielen auch andere Browserspeicher. localStorage bewahrt einen Eintrag über das Schließen des Browsers hinaus auf, sessionStorage verwirft ihn beim Schließen des Tabs. Ihr Browser sendet beide nicht von sich aus an den Server, rechtlich werden sie jedoch wie Cookies behandelt; deshalb führt Abschnitt 5 sie ebenso einzeln auf.
Auf unseren Seiten verwenden wir keine Zählpixel, kein Device Fingerprinting und keine seitenübergreifenden Werbekennungen. Die Server-Protokollierung — die kein Cookie ist, sondern jedem Aufruf im Internet innewohnt — fällt nicht unter diese Richtlinie; sie ist in Abschnitt 3 der DSGVO-Datenschutzinformation beschrieben.
3. Auf welcher Grundlage wir Cookies setzen
Für unbedingt erforderliche Cookies holen wir keine Einwilligung ein, denn Art. 5 Abs. 3 der Richtlinie 2002/58/EG und § 155 Abs. 4 des ungarischen Gesetzes C von 2003 über die elektronische Kommunikation nehmen sie davon aus: Ohne diese Cookies lässt sich der von Ihnen ausdrücklich gewünschte Dienst nicht erbringen. Die damit verbundenen personenbezogenen Daten verarbeiten wir zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und, soweit es um die Sicherheit geht, aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Jedes andere Cookie und jeder andere im Browser gespeicherte Eintrag gelangt nur mit Ihrer vorherigen, kategorienweise erteilten, aktiven Einwilligung auf Ihr Gerät (Art. 6 Abs. 1 lit. a, Art. 4 Nr. 11 und Art. 7 DSGVO). Vorangekreuzte Schalter verwenden wir nicht, und weiteres Surfen allein ist keine Einwilligung.
Die Ablehnung ist auf derselben Oberfläche und mit ebenso vielen Klicks möglich wie die Annahme, und der Widerruf der Einwilligung ist so einfach wie ihre Erteilung (Art. 7 Abs. 3 DSGVO). Die Ablehnung der optionalen Kategorien schränkt die Nutzung der Website und des Dienstes in keiner Weise ein.
4. Unbedingt erforderliche Cookies
Es sind zwei. Beide werden von unserem eigenen Server (api.ravsolutions.eu) gesetzt, beide tragen die Kennzeichnung HttpOnly — Skripte auf der Seite können sie also nicht auslesen — und im Produktivbetrieb sendet Ihr Browser beide ausschließlich über eine verschlüsselte Verbindung (HTTPS) zurück.
„refreshToken“: entsteht bei der Anmeldung und enthält ein einmal verwendbares Token zur Verlängerung der Sitzung. Es erspart Ihnen, alle viertel Stunde erneut Ihr Passwort einzugeben. Lebensdauer 30 Tage, mit SameSite=Strict — Ihr Browser sendet es also bei Aufrufen von anderen Websites nicht mit —, bei der Abmeldung löschen wir es. Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
„rav_consent_id“: entsteht ausschließlich in der Anwendung (app.ravsolutions.eu), sobald Sie das Cookie-Banner erstmals beantworten. Es enthält nichts als eine zufällig erzeugte Kennung, die Ihren Browser mit dem auf unseren Servern gespeicherten Einwilligungsdatensatz verknüpft; die Entscheidung selbst trägt es nicht, und weder Ihren Namen noch Ihre E-Mail-Adresse enthält es. Lebensdauer 13 Monate (395 Tage), mit SameSite=Lax. Rechtsgrundlage: unsere rechtliche Verpflichtung, die Einwilligung nachweisen zu können (Art. 7 Abs. 1 und Art. 6 Abs. 1 lit. c DSGVO).
Über diese beiden hinaus werden in der Domain ravsolutions.eu ausschließlich die in den Abschnitten 6 und 7 beschriebenen Google-Analytics-Cookies gespeichert, und auch diese nur, wenn Sie in die Kategorie Analyse einwilligen. Keine unserer Seiten setzt in ihrer eigenen Domain ein Cookie eines Dritten: Die Analytics-Cookies sind Erstanbieter-Cookies, gesetzt von einem Skript auf unserer eigenen Seite und nicht von einem Server von Google.
5. Weitere im Browser gespeicherte Einträge
Die folgenden Einträge sind keine Cookies, sondern liegen im eigenen Speicher des Browsers. Ihr Browser sendet keinen davon von sich aus an den Server, und keiner eignet sich dazu, Sie auf anderen Websites zu verfolgen.
„rav_lang“ (localStorage; auf der Website, in der Anwendung und im Kundenportal gleichermaßen): speichert die von Ihnen gewählte Oberflächensprache, damit Sie die Seite beim nächsten Besuch in derselben Sprache sehen. Der Eintrag bleibt, bis der Browserspeicher geleert wird. Er ist für die Erbringung des Dienstes erforderlich und zählt deshalb zu den unbedingt erforderlichen Einträgen.
Nur in der Anwendung: „rav_auth“ (sessionStorage) hält das kurzlebige Zugriffstoken Ihrer angemeldeten Sitzung sowie Basisdaten des Kontos und wird vom Browser beim Schließen des Tabs verworfen; „files.viewMode“ (localStorage) merkt sich, ob Sie Dateien als Liste oder als Raster sehen möchten. Nur im Kundenportal: der Eintrag mit dem Präfix „portal-verify:“ (sessionStorage) hält fest, dass Sie die für den Zugang zum Portal nötige Prüfangabe gemacht haben, und wird beim Schließen des Tabs verworfen.
„ravsolutions.cookieConsent.v1“ (localStorage; auf der öffentlichen Website und im Kundenportal): auf diesen Oberflächen bleibt Ihre Cookie-Entscheidung ausschließlich in Ihrem eigenen Browser — wir erzeugen keine Kennung und senden die Entscheidung an keinen Server. In der Anwendung dagegen wird die Entscheidung mithilfe des Cookies „rav_consent_id“ auf unseren Servern festgehalten (siehe Abschnitte 4 und 9). Beide Lösungen dienen einem einzigen Zweck: Sie nicht erneut nach etwas zu fragen, worüber Sie bereits entschieden haben. Beide gelten deshalb als unbedingt erforderlich.
6. Die optionalen Kategorien und ihr derzeitiger Stand
Neben den unbedingt erforderlichen Einträgen bietet das Cookie-Banner vier optionale Kategorien an: funktional, Analyse, Marketing und Präferenzen. Sie lassen sich unabhängig voneinander schalten, und die Entscheidung kann jederzeit geändert werden.
Von den vier optionalen Kategorien ist derzeit nur die Analyse in Gebrauch. Willigen Sie darin ein, laden wir auf der öffentlichen Website und in der Anwendung — nicht im Kundenportal — Google Analytics 4, das zwei Erstanbieter-Cookies in der Domain ravsolutions.eu setzt: „_ga“ mit einer zufällig erzeugten Kennung für Ihren Browser und „_ga_<Datenstrom-Kennung>“ mit dem Zustand des laufenden Besuchs. Beide haben eine Lebensdauer von 2 Jahren. In den Kategorien Funktional, Marketing und Präferenzen speichern wir nichts auf Ihrem Gerät: Wir laden kein Werbe- und kein Social-Media-Messwerkzeug, und diese drei Schalter bleiben ohne Wirkung, solange ein solches Werkzeug nicht tatsächlich eingeführt ist.
So kam die Kategorie Analyse in Gebrauch, und so wird es bei jeder künftigen Einführung sein: Wir haben das Werkzeug zuvor in dieser Richtlinie samt Zweck und Lebensdauer benannt, die Versionsnummer der Einwilligung erhöht, und das Cookie-Banner hat alle erneut gefragt — eine gegen die frühere Version erteilte Einwilligung galt nicht weiter. Auf einen Zweck, über den Sie damals nicht informiert wurden, erstreckt sich eine bereits erteilte Einwilligung nie.
Die Verweise auf unsere Social-Media-Profile sind schlichte Links: Sie enthalten keine eingebettete Schaltfläche, keinen Player und kein Zählpixel, sodass ohne Klick keinerlei Daten an die Social-Media-Anbieter gelangen.
7. Dienste Dritter
Die folgenden Anbieter sind für den Betrieb des Dienstes erforderlich. Keiner von ihnen setzt ein Cookie in der Domain ravsolutions.eu; wo dennoch ein Cookie entsteht, entsteht es auf der eigenen, unter anderer Adresse erreichbaren Oberfläche des Anbieters und unterliegt dessen eigener Information. Die Anwendungsserver und die Datenbank betreibt RackForest Zrt. in Hungary (EU); dieser Anbieter erzeugt in Ihrem Browser keinen Eintrag.
Google Fonts (Google Ireland Limited bzw. Google LLC): die Schriftart unserer Seiten wird von fonts.googleapis.com und fonts.gstatic.com geladen. Dieser Ladevorgang findet beim Öffnen der Seite statt, noch bevor Sie das Cookie-Banner beantworten. Er erzeugt kein Cookie und speichert nichts auf Ihrem Gerät, mit dem Aufruf gelangen jedoch Ihre IP-Adresse sowie Angaben zu Ihrem Browser und Betriebssystem an Google. Möchten Sie das vermeiden, können Sie dies über eine in Ihrem Browser eingerichtete Inhaltsblockierung tun.
Google-Anmeldung (Google Identity Services): wird ausschließlich auf der Anmelde- und der Registrierungsseite von accounts.google.com geladen, und nur damit Sie sich auch mit einem Google-Konto anmelden können. Google kann dabei Cookies in seiner eigenen Domain google.com setzen; darauf haben wir keinen Zugriff, und aus unserer Domain sind sie nicht lesbar. Das Skript lädt auf diesen Seiten, weil dort die Schaltfläche angezeigt wird, unabhängig davon, ob Sie sie nutzen — auf keiner unserer übrigen Seiten jedoch.
Stripe (Stripe Payments Europe, Limited bzw. Stripe, Inc.): die Zahlung erfolgt auf der eigenen Seite von Stripe unter checkout.stripe.com, auf die wir Sie beim Start der Zahlung weiterleiten. Auf unseren Seiten läuft kein Stripe-Skript, und es entsteht dort kein Stripe-Cookie. Die Cookies zur Betrugsprävention und zur Aufrechterhaltung der Zahlungssitzung — etwa „__stripe_mid“ und „__stripe_sid“ — setzt Stripe in seiner eigenen Domain nach seiner eigenen Datenschutzinformation, nachdem Sie unsere Seite verlassen haben.
Számlázz.hu (KBOSS.hu Kft.) und Brevo (Sendinblue SAS): Rechnungen lässt unser Server im System von Számlázz.hu ausstellen, System- und Benachrichtigungs-E-Mails lässt unser Server über Brevo versenden. Beide Verbindungen laufen ausschließlich zwischen unseren Servern und dem Anbieter: Ihr Browser tritt mit ihnen nicht in Kontakt, sodass keiner von beiden ein Cookie oder einen sonstigen Eintrag auf Ihrem Gerät ablegt. Die über Brevo versandten E-Mails enthalten kein Öffnungs-Zählpixel und keine über eine Weiterleitung geführten Klick-Links.
Cloudflare R2 (Cloudflare, Inc.): speichert hochgeladene Dateien, Anhänge und Rechnungs-PDFs, konfiguriert für European Union. Beim Herunterladen erhält Ihr Browser die Datei über einen zeitlich begrenzten, signierten Link unmittelbar vom Speicher; auch dieser Aufruf erzeugt weder ein Cookie noch einen sonstigen Eintrag auf Ihrem Gerät.
Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC): wird von www.googletagmanager.com auf der öffentlichen Website und in der Anwendung geladen — im Kundenportal nie — und ausschließlich, nachdem Sie in die Kategorie Analyse eingewilligt haben. Vorher wird bei Google nichts abgerufen und auf Ihrem Gerät nichts gespeichert. Erfasst wird, welche Seiten Sie in welcher Reihenfolge öffnen, sowie grundlegende technische Angaben zu Browser und Gerät, damit wir sehen, welche Teile der Website und des Produkts tatsächlich genutzt werden. Die dafür nötigen beiden „_ga“-Cookies sind Erstanbieter-Cookies in unserer eigenen Domain. Ihre IP-Adresse wird vor der Speicherung gekürzt; Werbefunktionen, Google Signals und Werbepersonalisierung sind in unserer Konfiguration abgeschaltet, sodass keine seitenübergreifende Werbekennung entsteht und die Daten nicht für Werbung genutzt werden. Google ist insoweit unser Auftragsverarbeiter nach Art. 28 DSGVO; die für die Property eingestellte Aufbewahrung begrenzt nutzerbezogene Daten auf höchstens 14 Monate. Der Widerruf Ihrer Einwilligung beendet die Erhebung sofort und löscht die „_ga“-Cookies aus Ihrem Browser.
8. Übermittlung außerhalb des Europäischen Wirtschaftsraums
Bei den in Abschnitt 7 genannten Diensten von Google und Stripe können Ihre Daten auch zu einem in den Vereinigten Staaten niedergelassenen Unternehmen gelangen. Diese Übermittlungen stützen sich auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO, soweit der Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert ist, im Übrigen auf die mit Durchführungsbeschluss (EU) 2021/914 der Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, jeweils zusammen mit ergänzenden technischen und organisatorischen Maßnahmen.
Eine Kopie der für eine bestimmte Übermittlung geltenden Garantien können Sie unter privacy@ravsolutions.eu anfordern. Die vollständige Darstellung der Übermittlungen enthält Abschnitt 6 der DSGVO-Datenschutzinformation.
9. Einwilligung erteilen, ändern und widerrufen
Beim ersten Besuch fragt das Cookie-Banner, worin Sie einwilligen. „Alle akzeptieren“ und „Optionale ablehnen“ stehen auf derselben Ebene und sind je einen Klick entfernt; „Anpassen“ öffnet die Schalter je Kategorie. Solange Sie nicht entschieden haben, speichern wir über die unbedingt erforderlichen Einträge hinaus nichts auf Ihrem Gerät.
Ihre Entscheidung können Sie jederzeit ändern: auf dieser Seite im Abschnitt „Cookie-Einstellungen“ unterhalb der Richtlinie und, sobald Sie angemeldet sind, auch in Ihrem Profil. Der Widerruf ist ein einziger Vorgang, bedarf keiner Begründung und wirkt für die Zukunft sofort. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin auf Grundlage der Einwilligung erfolgten Verarbeitung.
In der Anwendung halten wir Ihre Entscheidungen auf unseren Servern fest, nicht nur in Ihrem Browser — zusammen mit dem Zeitpunkt der Entscheidung, den betroffenen Kategorien, der Versionsnummer der Einwilligung, der Quelle der Entscheidung, Ihrer gekürzten IP-Adresse (letztes Segment auf null gesetzt) und einer gekürzten Browserkennung. Das ist es, was uns den Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO ermöglicht. Ihren eigenen Entscheidungsverlauf können Sie auf dieser Seite einsehen.
Ändern sich die Kategorien oder die dahinterstehenden Zwecke, erhöhen wir die Versionsnummer der Einwilligung, und das Cookie-Banner fragt Sie erneut; eine frühere Entscheidung gilt dann nicht fort. In der Anwendung läuft die Einwilligungskennung nach 13 Monaten ab, sodass auch dann erneut gefragt wird. Auf der öffentlichen Website und im Kundenportal gilt Ihre Entscheidung, bis Sie sie ändern oder den Browserspeicher leeren.
10. Browsereinstellungen und Löschen gespeicherter Einträge
Unabhängig von uns können Sie Cookies und im Browser gespeicherte Einträge auch in den Einstellungen Ihres Browsers einschränken oder löschen. Die genauen Schritte unterscheiden sich je nach Browser und sind in den Hilfeseiten von Chrome, Firefox, Safari und Edge dokumentiert. Sie können davon jederzeit Gebrauch machen und müssen uns nicht benachrichtigen.
Sperren Sie auch die unbedingt erforderlichen Cookies, funktionieren die Anmeldung und das Aufrechterhalten einer angemeldeten Sitzung nicht, und Ihre Cookie-Entscheidung wird nicht gespeichert, sodass das Banner bei jedem Besuch erneut erscheint. Das Lesen der öffentlichen Website funktioniert davon unabhängig.
Das Löschen gespeicherter Einträge im Browser macht eine bereits erfolgte Verarbeitung nicht ungeschehen und löscht auch nicht den für die Anwendung auf unseren Servern gehaltenen Einwilligungsdatensatz. Möchten Sie Ihre Einwilligung widerrufen, tun Sie dies bitte wie in Abschnitt 9 beschrieben, denn auch der Widerruf muss festgehalten werden.
11. Wie lange wir sie speichern
Das Cookie „refreshToken“ läuft nach 30 Tagen ab, „rav_consent_id“ nach 13 Monaten (395 Tagen); danach verschwinden sie automatisch aus Ihrem Browser. Die Google-Analytics-Cookies („_ga“ und „_ga_<Datenstrom-Kennung>“) laufen nach 2 Jahren ab, und wir löschen sie in dem Moment, in dem Sie Ihre Einwilligung in die Kategorie Analyse widerrufen. Einträge im Browserspeicher haben keine Ablauffrist: sessionStorage wird beim Schließen des Tabs geleert, localStorage können Sie in Ihrem Browser selbst leeren.
Einwilligungsentscheidungen und deren Verlauf bewahren wir 13 Monate ab der Entscheidung auf, denn so lange müssen wir belegen können, worin und wann Sie eingewilligt haben. Danach wird der Datensatz gelöscht.
Serverprotokolle bewahren wir 90 Tage auf. Die Speicherfristen der übrigen Datenkategorien führt Abschnitt 7 der DSGVO-Datenschutzinformation auf.
12. Ihre Rechte und Rechtsbehelfe
Für die im Zusammenhang mit Cookies verarbeiteten Daten gelten dieselben Rechte wie für alle Ihre übrigen Daten: Information, Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie der jederzeitige Widerruf der Einwilligung. Inhalt und Ausübung dieser Rechte beschreiben die Abschnitte 8 und 9 der DSGVO-Datenschutzinformation; Ihren Antrag senden Sie bitte an privacy@ravsolutions.eu, wir antworten spätestens innerhalb eines Monats.
Halten Sie unsere Verarbeitung für rechtswidrig, können Sie Beschwerde bei der Aufsichtsbehörde einlegen: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, Anschrift: H-1055 Budapest, Falk Miksa utca 9-11., Hungary, Postanschrift: H-1363 Budapest, Pf. 9., Hungary, Telefon: +36 1 391 1400, E-Mail: ugyfelszolgalat@naih.hu, Website: https://naih.hu. Ihnen steht auch der Rechtsweg offen.
13. Änderungen dieser Richtlinie
Wir aktualisieren diese Richtlinie, wenn wir ein neues Cookie oder eine neue Speichermethode einführen, wenn sich Zweck oder Lebensdauer eines bestehenden Eintrags ändert oder wenn wir einen neuen Anbieter einbinden. Im Kopf der Seite stehen stets die geltende Versionsnummer und das Datum der letzten Änderung.
Betrifft eine Änderung einen neuen Zweck oder berührt sie sonst den Umfang der Einwilligung, genügt die Änderung des Textes allein nicht: Wir erhöhen die Versionsnummer der Einwilligung, und das Cookie-Banner fragt Sie erneut, bevor irgendetwas auf Ihrem Gerät gespeichert wird.
Cookie-Einstellungen
Passen Sie die Einwilligungskategorien an. Erforderliche Cookies bleiben stets aktiv.