Zum Inhalt springen

Rechtliches Dokument – Entwurf

DSGVO-Datenschutzhinweis

Wie RavSolutions personenbezogene Daten erhebt, verwendet, weitergibt und schützt und wie Sie Ihre Rechte nach der Verordnung (EU) 2016/679 ausüben können.

Zuletzt aktualisiert
2026-08-29
Version
1.1.0
Lesedauer
14 Min.

1. Verantwortlicher und Kontaktdaten

Diesen Hinweis gibt Varga Richárd E.V. (Sitz: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; Handelsregisternummer: 62764999; Steuernummer: 92343328-1-33; USt-IdNr.: HU92343328; vertreten durch Varga Richárd E.V.) als Betreiberin der Plattform RavSolutions heraus. „Wir“, „uns“ und „RavSolutions“ bezeichnen in diesem Hinweis dieses Unternehmen.

Sie erreichen uns per E-Mail unter info@ravsolutions.eu oder telefonisch unter . Fragen zu diesem Hinweis und sämtliche datenschutzrechtlichen Anträge richten Sie bitte an privacy@ravsolutions.eu; dieses Postfach wird eigens zu diesem Zweck überwacht.

Datenschutzbeauftragter: nicht bestellt; nach Art. 37 DSGVO nicht erforderlich.

Dieser Hinweis beschreibt die Verarbeitung nach der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) und dem anwendbaren nationalen Datenschutzrecht und dient der Erfüllung der Informationspflichten aus Art. 13 und 14 DSGVO.

2. Wann wir Verantwortlicher und wann Auftragsverarbeiter sind

RavSolutions ist eine Plattform für Unternehmenskunden. Welche Rolle wir einnehmen, hängt davon ab, wessen Daten verarbeitet werden; danach richtet sich auch, an wen Sie einen Antrag richten sollten.

Als Verantwortlicher handeln wir für Daten über unsere Abonnenten und deren Nutzer: Registrierungs- und Kontodaten, Authentifizierungsdaten, Abrechnungs- und Abonnementdaten, Supportkorrespondenz, Marketing- und Cookie-Einwilligungen. Über Zwecke und Mittel dieser Verarbeitung entscheiden wir, und Anträge dazu beantworten wir unmittelbar.

Als Auftragsverarbeiter handeln wir für die Inhalte, die unsere Abonnenten über ihr eigenes Geschäft in die Plattform einstellen: ihre Kunden, Aufträge, Kommentare, Checklisten, Anhänge, Portalnachrichten und Aktivitätsverläufe. Für diese Inhalte ist die abonnierende Organisation Verantwortlicher, wir verarbeiten sie ausschließlich auf deren dokumentierte Weisung, und die Verarbeitung ist durch einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geregelt.

Wenn Sie Kunde eines unserer Abonnenten sind und von diesem einen Portallink erhalten haben, richten Sie Ihren Antrag bitte an diese Organisation. Senden Sie ihn an uns, leiten wir ihn unverzüglich an den zuständigen Verantwortlichen weiter und teilen Ihnen dies mit.

3. Kategorien der verarbeiteten personenbezogenen Daten

Konto- und Profildaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Abteilung, Position, Rolle im Arbeitsbereich, Profilbild, Oberflächensprache, Zeitzone, Kontostatus, zugehöriger Arbeitsbereich, einladendes Konto sowie Zeitstempel der Erstellung und der letzten Anmeldung.

Authentifizierungs- und technische Daten: ein kryptografischer Hash Ihres Passworts und niemals das Passwort selbst, Ihre Google-Kontokennung bei Anmeldung über Google, Datensätze zu Refresh-Token mit Geräte-Fingerabdruck und Ablaufzeit, IP-Adresse, Browser- und Geräteinformationen sowie die bei der Nutzung entstehenden Server- und Anwendungsprotokolle.

Abrechnungs- und Steuerdaten: Rechnungsname, Rechnungsanschrift, Land, Postleitzahl, Ort, Steuernummer und USt-IdNr., Ihr Tarif, Abonnement- und Rechnungsdatensätze, Rechnungs-PDFs sowie die von unserem Zahlungsdienstleister vergebenen Kunden- und Abonnementkennungen. Vollständige Kartennummern erhalten und speichern wir nicht; Kartendaten geben Sie unmittelbar beim Zahlungsdienstleister ein.

Einwilligungs- und Präferenzdaten: Datum und Fassung der von Ihnen akzeptierten Bedingungen, ob Sie dem Marketing-E-Mail-Versand zugestimmt haben und wann diese Auswahl zuletzt geändert wurde, sowie Ihre Cookie-Entscheidungen.

Kommunikationsdaten: die an Sie gesendeten Transaktions-E-Mails, Einladungsnachrichten, In-App-Benachrichtigungen und die Supportkorrespondenz.

Im Auftrag eines Abonnenten verarbeitete Inhaltsdaten: Kundendatensätze (Name, E-Mail, Telefon, Anschrift, Firmenname, Steuernummer, Notizen), Aufträge und deren Statusverlauf, Kommentare, Checklistenpunkte, hochgeladene Dateien und Fotos, erzeugte Archive sowie über das Kundenportal ausgetauschte Nachrichten. Dazu gehört alles, was ein Abonnent in Freitextfelder einträgt; deshalb bitten wir Abonnenten, keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO hochzuladen.

4. Verarbeitungszwecke und Rechtsgrundlagen

Bereitstellung des Dienstes. Wir verarbeiten Konto-, Profil-, Authentifizierungs- und Inhaltsdaten, um Ihr Konto einzurichten und abzusichern, den Arbeitsbereich zu betreiben, die abonnierten Funktionen bereitzustellen und Support zu leisten. Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; bei Nutzern, die von ihrem Arbeitgeber angelegt wurden, unser berechtigtes Interesse am Betrieb des Arbeitsbereichs im Auftrag des Abonnenten, Art. 6 Abs. 1 lit. f DSGVO.

Abrechnung, Buchhaltung und steuerliche Pflichten. Wir verarbeiten Abrechnungs- und Rechnungsdaten, um Abonnements abzurechnen, Rechnungen auszustellen und Buchführungsunterlagen aufzubewahren. Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO, sowie Erfüllung rechtlicher Verpflichtungen aus dem Steuer- und Buchhaltungsrecht, Art. 6 Abs. 1 lit. c DSGVO.

Sicherheit, Missbrauchsprävention und Integrität des Dienstes. Wir verarbeiten technische Daten, Protokolle und Authentifizierungsdatensätze, um unbefugten Zugriff, Betrug und Missbrauch zu erkennen und zu verhindern, Vorfälle zu untersuchen und den Dienst stabil zu halten. Rechtsgrundlage: unser berechtigtes Interesse an der Sicherheit des Dienstes und seiner Nutzer, Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenfassung der Interessenabwägung stellen wir auf Anfrage bereit.

Servicekommunikation und Produktverbesserung. Wir versenden betriebliche Mitteilungen zu Konto, Abonnement und Sicherheit. Darüber hinaus messen wir mit Google Analytics, wie Website und Anwendung genutzt werden, um das Produkt zu verbessern. Rechtsgrundlage: Vertragserfüllung für die betrieblichen Nachrichten, Art. 6 Abs. 1 lit. b DSGVO; für die Messung Ihre im Cookie-Banner erteilte Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit widerrufen können und ohne die nichts gemessen wird.

Marketing-E-Mails. Newsletter und Produktmarketing versenden wir nur, wenn Sie sich aktiv dafür entschieden haben. Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, in Verbindung mit den nationalen Vorschriften zur Umsetzung der Richtlinie 2002/58/EG. Sie können die Einwilligung jederzeit in den Profileinstellungen oder über den Abmeldelink widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen sowie Erfüllung rechtmäßiger behördlicher Auskunftsersuchen. Rechtsgrundlage: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, und berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.

5. Empfänger und Auftragsverarbeiter

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung Dritter weiter. Wir übermitteln personenbezogene Daten ausschließlich an die nachstehenden Dienstleister, die jeweils als unsere Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 Abs. 3 DSGVO handeln, und nur soweit der genannte Zweck es erfordert.

Infrastruktur und Speicherung: RackForest Zrt. betreibt die Anwendungsserver und die Datenbank in Hungary (EU). Cloudflare, Inc. stellt den R2-Objektspeicher für hochgeladene Dateien, Anhänge, Archive und Rechnungs-PDFs mit der Konfiguration European Union sowie den vorgelagerten Netzwerk- und DDoS-Schutz bereit.

Zahlungen und Rechnungsstellung: Stripe, Inc. und Stripe Payments Europe, Ltd. verarbeiten Abonnementzahlungen und Kartendaten und handeln für einen Teil dieser Verarbeitung als eigenständiger Verantwortlicher. KBOSS.hu Kft. (szamlazz.hu) stellt die nach ungarischem Steuerrecht erforderlichen Rechnungen aus und erhält die darauf ausgewiesenen Abrechnungsdaten.

Kommunikation und Anmeldung: Brevo (Sendinblue SAS) versendet Transaktions- und Marketing-E-Mails und erhält dabei die Empfängeradresse und den Nachrichteninhalt. Google Ireland Limited prüft Ihre Identität, wenn Sie sich für die Anmeldung mit Google entscheiden, und stellt — soweit Sie in die Kategorie Analyse eingewilligt haben — auch die Zugriffs- und Nutzungsmessung (Google Analytics) auf der Website und in der Anwendung bereit.

Wir können Daten außerdem an Gerichte, Steuer- und Strafverfolgungsbehörden offenlegen, soweit eine rechtliche Verpflichtung dies verlangt, sowie an zur Verschwiegenheit verpflichtete Berufsträger. Bevor ein neuer Auftragsverarbeiter mit der Verarbeitung beginnt, kündigen wir dies mindestens 30 Tage im Voraus an, damit Abonnenten widersprechen können.

6. Internationale Datenübermittlungen

Unsere primäre Infrastruktur — Anwendungsserver, Datenbank und Dateispeicher — befindet sich im Europäischen Wirtschaftsraum. Soweit ein Auftragsverarbeiter auf eine bestimmte Region beschränkt ist, ist diese in Abschnitt 5 angegeben.

Einige der genannten Anbieter sind außerhalb des EWR niedergelassen oder verarbeiten Daten zu Support- und Verfügbarkeitszwecken außerhalb des EWR. Für diese Übermittlungen stützen wir uns nach Art. 46 Abs. 2 lit. c DSGVO auf die mit Durchführungsbeschluss (EU) 2021/914 der Kommission angenommenen Standardvertragsklauseln, ergänzt um technische und organisatorische Maßnahmen, sowie auf einen Angemessenheitsbeschluss, soweit ein solcher den Empfänger erfasst, einschließlich des EU-US Data Privacy Framework für zertifizierte Empfänger in den Vereinigten Staaten nach Art. 45 DSGVO.

Eine Kopie der für eine bestimmte Übermittlung geltenden Garantien können Sie unter privacy@ravsolutions.eu anfordern.

7. Speicherdauer

Konto- und Profildaten speichern wir für die Dauer des Abonnements. Wird ein Nutzer entfernt, wird das Konto deaktiviert und seine Anmeldekennungen werden unverzüglich neutralisiert; der verbleibende Datensatz wird innerhalb von 90 Tagen gelöscht oder anonymisiert, sofern keine längere gesetzliche Frist gilt.

Abrechnungs-, Rechnungs- und Buchhaltungsunterlagen bewahren wir 8 Jahre ab Ende des Jahres auf, auf das sie sich beziehen, weil Steuer- und Buchhaltungsrecht dies vorschreiben. Diese Frist kann durch einen Löschantrag nicht verkürzt werden.

Im Auftrag eines Abonnenten verarbeitete Inhaltsdaten speichern wir, solange dessen Abonnement besteht. Nach Beendigung hat der Abonnent 90 Tage Zeit, die Daten zu exportieren; danach löschen wir sie aus den Produktivsystemen und aus Sicherungskopien, sobald deren regulärer Rotationszyklus abläuft.

Technische Daten, Server- und Anwendungsprotokolle sowie Refresh-Token-Datensätze speichern wir 90 Tage, außer ein einzelner Datensatz wird für eine laufende Sicherheitsuntersuchung länger benötigt.

Einwilligungsnachweise — Annahme der Bedingungen, Marketing-Einwilligung und Cookie-Entscheidungen — bewahren wir auf, solange wir uns auf die Einwilligung stützen, und anschließend für die Dauer der Verjährungsfrist, da Art. 7 Abs. 1 DSGVO verlangt, dass wir die Erteilung der Einwilligung nachweisen können.

8. Ihre Rechte

Auskunft (Art. 15 DSGVO): Sie können Bestätigung darüber verlangen, ob wir Ihre Daten verarbeiten, eine Kopie davon erhalten und die in diesem Hinweis genannten Informationen zu Ihrem eigenen Datensatz bekommen. Berichtigung (Art. 16): Sie können unrichtige Daten berichtigen und unvollständige Daten vervollständigen lassen; die meisten Profilfelder können Sie unmittelbar in den Kontoeinstellungen korrigieren.

Löschung (Art. 17): Sie können die Löschung verlangen, wenn die Daten nicht mehr erforderlich sind, wenn Sie die zugrunde liegende Einwilligung widerrufen oder wenn Ihr Widerspruch durchgreift. Wir müssen ablehnen, soweit eine gesetzliche Aufbewahrungspflicht besteht, insbesondere für Buchhaltungsunterlagen. Einschränkung (Art. 18): Sie können verlangen, die Verarbeitung auszusetzen, solange Richtigkeit oder Widerspruch geprüft werden.

Datenübertragbarkeit (Art. 20): Beruht die Verarbeitung auf Einwilligung oder Vertrag und erfolgt sie automatisiert, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und, soweit technisch machbar, deren Übermittlung an einen anderen Verantwortlichen verlangen.

Widerspruch (Art. 21): Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der auf unserem berechtigten Interesse beruhenden Verarbeitung widersprechen. Bei Widerspruch gegen Direktwerbung stellen wir die Verarbeitung sofort und ohne Abwägung ein. Widerruf der Einwilligung (Art. 7 Abs. 3): Sie können eine Einwilligung jederzeit und so einfach widerrufen, wie Sie sie erteilt haben; die bis dahin erfolgte Verarbeitung bleibt unberührt.

Diese Rechte gelten nicht ausnahmslos; greift eine Ausnahme, teilen wir Ihnen mit, welche und warum. Die Ausübung ist unentgeltlich, und sie führt für Sie zu keinerlei Nachteilen.

9. So stellen Sie einen Antrag

Senden Sie Ihren Antrag an privacy@ravsolutions.eu oder postalisch an 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Geben Sie an, welches Recht Sie ausüben und — falls nicht offensichtlich — welches Konto oder welche Daten der Antrag betrifft.

Wir antworten innerhalb eines Monats nach Eingang. Ist ein Antrag komplex oder liegen mehrere Anträge vor, können wir diese Frist um bis zu zwei weitere Monate verlängern; wir teilen Ihnen dies innerhalb des ersten Monats unter Angabe der Gründe mit (Art. 12 Abs. 3 DSGVO).

Die Bearbeitung ist unentgeltlich. Nur bei offenkundig unbegründeten oder exzessiven Anträgen, insbesondere im Fall häufiger Wiederholung, können wir ein angemessenes Entgelt verlangen oder das Tätigwerden verweigern und begründen dies (Art. 12 Abs. 5 DSGVO).

Bestehen begründete Zweifel an der Identität der antragstellenden Person, können wir vor dem Tätigwerden zusätzliche Informationen zur Bestätigung anfordern (Art. 12 Abs. 6 DSGVO). Wir verlangen nicht mehr Identitätsnachweise als nötig und verwenden sie zu keinem anderen Zweck.

10. Cookies und ähnliche Technologien

Wir speichern unbedingt erforderliche Cookies für die Anmeldung, die Sitzungsintegrität, die Sicherheit und zum Festhalten Ihrer Einwilligungsentscheidungen. Eines davon, „rav_consent_id“, enthält lediglich eine zufällige Kennung, die Ihren Browser mit Ihrem Einwilligungsdatensatz verknüpft; Ihre tatsächlichen Entscheidungen, deren Zeitpunkt und die Fassung des Hinweises, auf die sie sich beziehen, werden in unserer Datenbank gespeichert, damit wir sie nachweisen können und damit Sie sie von jedem Gerät aus ändern können. Für diese Cookies ist keine Einwilligung erforderlich, da sie zur Erbringung des von Ihnen angeforderten Dienstes notwendig sind.

Cookies und ähnliche Technologien für Analyse, Marketing oder nicht wesentliche Funktionen setzen wir erst nach Ihrer Einwilligung, getrennt nach Kategorie, und nie bevor Sie mit dem Einwilligungsbanner interagiert haben. Die Einwilligung ist granular, es gibt keine vorangekreuzten Felder, und die Ablehnung wird an derselben Stelle und ebenso einfach angeboten wie die Annahme.

Sie können Ihre Entscheidungen jederzeit einsehen, ändern oder widerrufen – auf der Cookie-Richtlinien-Seite und, nach der Anmeldung, in Ihrem Profil, wo Ihnen jede getroffene Entscheidung samt Zeitpunkt angezeigt wird. Der Widerruf der Einwilligung ist so einfach wie ihre Erteilung und wirkt sofort für die künftige Verarbeitung.

11. Automatisierte Entscheidungsfindung und Profiling

Wir führen keine automatisierte Entscheidungsfindung einschließlich Profiling durch, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne des Art. 22 Abs. 1 DSGVO.

Die Plattform führt routinemäßige automatisierte Vorgänge aus — Erzeugen von Benachrichtigungen, Berechnen der Speichernutzung gegenüber Ihrem Tarif, Terminieren von Aufträgen und Ausstellen von Rechnungen —, doch bewerten diese Vorgänge keine persönlichen Aspekte einer Person und entfalten keine solche Wirkung.

12. Sicherheit der Verarbeitung

Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören Transportverschlüsselung über TLS, Speicherung von Passwörtern ausschließlich als gesalzene kryptografische Hashes, strikte Trennung der Arbeitsbereiche der einzelnen Abonnenten, rollenbasierte Zugriffssteuerung, kurzlebige Zugriffstoken mit rotierenden Refresh-Token, ablaufende signierte Links für Dateidownloads sowie Verschlüsselung gespeicherter Dateien und Sicherungskopien.

Der Zugriff auf Produktivdaten ist auf die Personen beschränkt, die ihn für Betrieb oder Support benötigen, nach dem Prinzip der geringsten Rechte und unter Verschwiegenheitsverpflichtung. Sicherungskopien werden regelmäßig erstellt und ihre Wiederherstellung wird getestet.

Kein Onlinedienst lässt sich absolut sicher gestalten. Bitte schützen Sie Ihre Zugangsdaten, verwenden Sie ein eindeutiges Passwort, aktivieren Sie angebotene Zusatzsicherungen und melden Sie sich umgehend unter privacy@ravsolutions.eu, wenn Sie vermuten, dass Ihr Konto kompromittiert wurde.

13. Verletzungen des Schutzes personenbezogener Daten

Wir führen ein internes Verzeichnis von Datenschutzverletzungen und folgen einem Eskalationsverfahren, das Erkennung, Bewertung, Eindämmung und Meldung umfasst.

Führt eine Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen, melden wir sie unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden der zuständigen Aufsichtsbehörde (Art. 33 DSGVO). Ist voraussichtlich ein hohes Risiko zu erwarten, benachrichtigen wir zusätzlich die betroffenen Personen unverzüglich und in klarer, einfacher Sprache (Art. 34 DSGVO).

Handeln wir als Auftragsverarbeiter, benachrichtigen wir den als Verantwortlichen handelnden Abonnenten unverzüglich nach Bekanntwerden einer Verletzung und unterstützen ihn bei seinen eigenen Meldepflichten (Art. 33 Abs. 2 DSGVO).

14. Beschwerden und Rechtsbehelfe

Sind Sie mit dem Umgang mit Ihren Daten oder Ihrem Antrag nicht zufrieden, wenden Sie sich bitte zunächst an privacy@ravsolutions.eu. Wir prüfen den Vorgang erneut und antworten Ihnen.

Sie haben zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Unsere zuständige Behörde ist Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, Postanschrift H-1363 Budapest, Pf. 9., Hungary, Telefon +36 1 391 1400, E-Mail ugyfelszolgalat@naih.hu, Website https://naih.hu.

Ihnen steht ein wirksamer gerichtlicher Rechtsbehelf gegen eine Entscheidung der Aufsichtsbehörde und gegen uns zu (Art. 78 und 79 DSGVO). Sie können Klage vor den Gerichten des Mitgliedstaats erheben, in dem wir niedergelassen sind oder in dem Sie Ihren gewöhnlichen Aufenthalt haben.

15. Änderungen dieses Hinweises

Versionsnummer, Datum der letzten Aktualisierung und Datum des Inkrafttretens dieses Hinweises finden Sie im Übersichtsfeld am Anfang dieser Seite. Prüfen Sie dort, welche Fassung Sie lesen.

Wir aktualisieren diesen Hinweis, wenn sich unsere Verarbeitung, unsere Auftragsverarbeiter oder das anwendbare Recht ändern. Über wesentliche Änderungen informieren wir betroffene Nutzer vorab per E-Mail oder in der Anwendung, und wo die Verarbeitung auf Einwilligung beruht, holen wir eine neue Einwilligung ein, statt die frühere weiter als gültig zu behandeln.

Frühere Fassungen werden archiviert; eine Kopie können Sie unter privacy@ravsolutions.eu anfordern.

Cookie-Einstellungen

Wir verwenden unbedingt erforderliche Cookies für die Anmeldung, für die Sicherheit und um Ihre Entscheidung zu speichern. Mit Ihrer Einwilligung messen wir auf der öffentlichen Website und in der Anwendung außerdem Zugriffe und Nutzung mit Google Analytics; es wird nur geladen, wenn Sie die Kategorie Analyse annehmen — vorher wird bei Google nichts abgerufen. Marketingwerkzeuge verwenden wir überhaupt nicht.

Cookie-Richtlinie lesen