Datenschutzerklärung
Zuletzt aktualisiert: 7. April 2026
Diese Datenschutzerklärung erläutert, wie Ravinaro („wir“, „uns“ oder „unser“) Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Website und Dienste nutzen.
Wir verpflichten uns, Ihre Privatsphäre zu schützen und unsere Datenpraktiken transparent zu gestalten. Diese Richtlinie gilt für alle Informationen, die über unsere Website unter ravinaro.com, unsere Dienstbuchungsplattform und alle damit verbundenen Kommunikationen erhoben werden.
Informationen, die wir erheben
Wir erheben verschiedene Arten von Informationen, je nachdem, wie Sie mit unserer Website und unseren Diensten interagieren.
Von Ihnen bereitgestellte Informationen
Wenn Sie Formulare auf unserer Website ausfüllen, einen Dienst buchen oder uns kontaktieren, können Sie folgende Angaben machen:
- Kontaktinformationen: Name, E-Mail-Adresse, Telefonnummer und Land
- Geschäftsinformationen: Firmenname, Handelsregisternummer, Rechnungsadresse, Berufsbezeichnung und Website
- Projektdetails: Dienstpräferenzen, Umfangsbeschreibungen, Zeitpläne und Budgetrahmen
- Dateien: Dokumente, die Sie über unsere Formulare hochladen (z. B. Projektbeschreibungen, PDFs)
- Kommunikationspräferenzen: bevorzugte Kontaktmethode und -zeit
- Newsletter-Abonnement: E-Mail-Adresse
Kontoinformationen
Wenn Sie ein Konto erstellen oder sich anmelden, erheben wir:
- Google OAuth: E-Mail-Adresse, Name und Profilbild (wenn Sie sich mit Google anmelden)
- E-Mail und Passwort: wenn Sie sich direkt auf unserer Plattform registrieren
- Telefonnummer: wenn Sie Ihre Identität per SMS-Einmalpasswort (OTP) verifizieren
- Verifizierungsstatus: ob Ihre E-Mail-Adresse und Telefonnummer verifiziert wurden
Zahlungsinformationen
Wenn Sie eine Zahlung tätigen, wird diese sicher über Stripe abgewickelt. Wir speichern weder Ihre Kreditkartennummer noch Ihren CVV oder vollständige Zahlungsmethodendetails auf unseren Servern. Wir speichern:
- Transaktionsreferenzen: Stripe-Sitzungs-ID und Zahlungsabsichts-ID
- Zahlungsdetails: Betrag, Währung und Zahlungsstatus
- Gutscheincodes: wenn Sie einen Rabattcode einlösen
Automatisch erhobene Informationen
Wenn Sie unsere Website besuchen, erheben wir automatisch bestimmte Informationen zu Sicherheits-, Betrugsbekämpfungs- und Analysezwecken:
- Geräte-Fingerabdruck: ein Einweg-Hash, der aus Ihren Browser-Eigenschaften generiert wird (User-Agent, Sprache, Verbindungstyp). Dieser Hash kann nicht zurückgerechnet werden, um Sie persönlich zu identifizieren
- IP-Adress-Hash: ein Einweg-Hash Ihrer IP-Adresse, der zur Betrugserkennung verwendet wird. Wir speichern Ihre rohe IP-Adresse nicht
- Analysedaten: besuchte Seiten, Sitzungsdauer, verweisende Seiten, Gerätetyp, Browsertyp und ungefährer geografischer Standort (über Google Analytics)
- Browser-Speicher: Sprach- und Gebietsschema-Einstellungen, die in Ihrem Browser gespeichert werden (localStorage und Cookies)
Wie wir Ihre Informationen verwenden
Wir verwenden die von uns erhobenen Informationen für folgende Zwecke:
- Dienstleistungserbringung: um Ihre Buchungen zu bearbeiten, Ihre Projekte zu verwalten und die von Ihnen angeforderten Dienste bereitzustellen
- Kommunikation: um Ihnen Buchungsbestätigungen, Projekt-Updates, Zahlungsbelege zu senden und auf Ihre Anfragen zu antworten
- Kontoverwaltung: um Ihr Konto zu erstellen und zu verwalten, Ihre Identität zu verifizieren und Ihr Dashboard zu pflegen
- Sicherheit und Betrugsbekämpfung: um unsere Plattform mittels Geräte-Fingerprinting und reCAPTCHA-Verifizierung vor betrügerischen Aktivitäten zu schützen
- Analyse und Verbesserung: um zu verstehen, wie Besucher unsere Website nutzen, und unsere Dienste, Inhalte und Benutzererfahrung zu verbessern
- Rechtskonformität: um geltende Gesetze, Vorschriften und rechtliche Verfahren einzuhalten
- Marketing: um Ihnen unseren Newsletter zu senden, sofern Sie sich dafür angemeldet haben (Sie können sich jederzeit abmelden)
Google Analytics
Wir verwenden Google Analytics 4 (GA4), um zu verstehen, wie Besucher mit unserer Website interagieren. GA4 erhebt Informationen wie:
- Welche Seiten Sie besuchen und wie lange Sie sich darauf aufhalten
- Wie Sie auf unsere Website gelangt sind (Verweisquelle, Suchbegriffe)
- Geräte- und Browserinformationen (Typ, Bildschirmauflösung, Betriebssystem)
- Ungefährer geografischer Standort (Land, Stadt — abgeleitet von der IP-Adresse, die anschließend anonymisiert wird)
- Interaktionen mit unserer Website (Klicks, Scrollen, Formularübermittlungen)
GA4 setzt die folgenden Cookies auf Ihrem Gerät:
_ga: Unterscheidet eindeutige Besucher. Dauer: 2 Jahre
_ga_[ID]: Pflegt den Sitzungsstatus. Dauer: 2 Jahre
Sie können Google Analytics deaktivieren, indem Sie:
- Unser Cookie-Einwilligungsbanner verwenden, um Analyse-Cookies abzulehnen
- Das Google Analytics Opt-out Browser-Add-on installieren
- Ihren Browser so konfigurieren, dass Drittanbieter-Cookies blockiert werden
Weitere Informationen finden Sie in Googles Datenschutzerklärung.
Drittanbieterdienste
Wir nutzen die folgenden Drittanbieterdienste für den Betrieb unserer Website und die Erbringung unserer Dienste. Jeder Dienst kann Ihre Daten gemäß seiner eigenen Datenschutzerklärung verarbeiten.
Firebase (Google)
Wir verwenden Firebase für die Benutzerauthentifizierung, Datenbankspeicherung und Dateispeicherung. Firebase verarbeitet Ihre Kontoinformationen, Buchungsdaten und hochgeladene Dateien. Firebase wird von Google betrieben und die Daten werden auf der Google Cloud-Infrastruktur gespeichert. Google Datenschutzerklärung.
Stripe (Zahlungsabwicklung)
Wenn Sie eine Zahlung tätigen, werden Sie auf die sichere Checkout-Seite von Stripe weitergeleitet. Stripe verarbeitet Ihre Zahlungsmethodendetails direkt — wir sehen oder speichern niemals Ihre vollständigen Kartendaten. Stripe kann auf seiner Domain Cookies setzen, um Ihre Zahlung sicher abzuwickeln. Stripe Datenschutzerklärung.
Google reCAPTCHA
Wir verwenden Google reCAPTCHA v3, um unsere Formulare vor Spam und Missbrauch zu schützen. reCAPTCHA analysiert Ihre Interaktion mit unserer Website (z. B. Mausbewegungen und Surfverhalten), um festzustellen, ob Sie ein menschlicher Besucher sind. Diese Analyse erfolgt im Hintergrund, ohne dass Sie eine Aufgabe lösen müssen. Google reCAPTCHA Datenschutz.
Resend (E-Mail-Dienst)
Wir verwenden Resend zum Versand von transaktionsbezogenen E-Mails wie Buchungsbestätigungen, Zahlungsbelegen, Projekt-Updates und Newsletter-Mitteilungen. Resend verarbeitet Ihre E-Mail-Adresse und Ihren Namen, um diese E-Mails zuzustellen. Resend Datenschutzerklärung.
Google Business Profile
Wir zeigen Kundenbewertungen von Google Business Profile auf unserer Website an. Dies kann den Namen des Bewerters, das Profilbild und den Bewertungsinhalt umfassen, wie sie über Google öffentlich zugänglich gemacht werden.
Google Analytics
Wir verwenden Google Analytics 4 zur Analyse des Website-Traffics und der Nutzungsmuster. Vollständige Details finden Sie im Abschnitt Google Analytics oben. Google Datenschutzerklärung.
PA Forever — verbundene E-Mail- und Kalenderkonten
PA Forever ist das KI-Assistenzprodukt von Ravinaro (paforever.com). Es kann mit E-Mail- und Kalenderkonten arbeiten, die Sie selbst verbinden, etwa Gmail, Outlook, Google Kalender oder Outlook-Kalender. Dieser Abschnitt erklärt genau, was das bedeutet. Er gilt nur, wenn Sie PA Forever nutzen und ein Konto verbinden — das Verbinden ist stets freiwillig, erfolgt immer über den offiziellen Zustimmungsbildschirm des Anbieters, und wir sehen oder speichern Ihr E-Mail-Passwort niemals.
Worauf der Assistent zugreifen kann
Wenn Sie ein Postfach verbinden, erteilen Sie dem Assistenten die Berechtigung,
- Ihre E-Mails zu lesen — um eingehende Nachrichten zu sortieren, Ihre Fragen zum Posteingang zu beantworten und Ihnen zu sagen, was eine Antwort braucht.
- E-Mails in Ihrem Namen zu entwerfen und zu senden — Entwürfe werden in Ihrem eigenen Entwurfsordner zur Prüfung abgelegt, und Nachrichten werden nur gesendet, wenn Sie es verlangen oder eine von Ihnen ausdrücklich aktivierte Regel es vorsieht.
- Ihr Postfach auf Anfrage zu organisieren — Nachrichten als gelesen oder ungelesen markieren, mit Labels versehen, archivieren oder in den Papierkorb verschieben. Der Assistent löscht Ihre E-Mails niemals endgültig.
- Ihren Kalender zu verwalten, falls Sie einen verbinden — Verfügbarkeit prüfen sowie Termine anlegen, ändern oder absagen, wenn Sie ihn darum bitten.
Was wir speichern
- Nachrichten-Metadaten (Absender, Empfänger, Betreff, Datum) und eine kurze Vorschau von bis zu 300 Zeichen, damit der Assistent Ihren Posteingang zusammenfassen, durchsuchen und priorisieren kann.
- Vollständige E-Mail-Inhalte werden niemals dauerhaft gespeichert. Wenn Sie eine Nachricht vollständig lesen möchten, rufen wir sie live bei Ihrem Anbieter ab, zeigen sie Ihnen an und behalten keine Kopie.
- Anhänge, die Sie ausdrücklich öffnen möchten, werden vorübergehend zwischengespeichert, damit wir Ihnen einen Download-Link geben können, und nach 30 Tagen automatisch gelöscht.
- Zugriffstoken werden verschlüsselt im Google Cloud Secret Manager gespeichert — nie in Ihrem Browser, nie im Klartext und nie in unserer Anwendungsdatenbank.
Wie wir sie verwenden
Wir verwenden Daten aus verbundenen Konten ausschließlich, um die von Ihnen gewünschten Assistenzfunktionen bereitzustellen: Posteingang sortieren und zusammenfassen, Nachrichten auf Ihre Anweisung entwerfen und senden, Ihr Postfach organisieren, Ihren Kalender verwalten und Sie an Folgeaufgaben erinnern.
Wir verkaufen diese Daten niemals, nutzen sie nie für Werbung oder Werbeprofile und lassen sie von keinem Menschen lesen — außer mit Ihrer ausdrücklichen Zustimmung, wenn es aus Sicherheitsgründen zwingend erforderlich ist (etwa bei der Untersuchung von Missbrauch) oder wenn es gesetzlich vorgeschrieben ist.
Google-Nutzerdaten — eingeschränkte Verwendung (Limited Use)
Die Verwendung und Weitergabe von Informationen, die Ravinaro über Google-APIs erhält, an andere Apps erfolgt gemäß der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use).
Insbesondere werden über PA Forever erhaltene Google-Nutzerdaten nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner KI- oder Machine-Learning-Modelle verwendet, nicht zu Werbezwecken verkauft oder übertragen und ausschließlich zur Bereitstellung oder Verbesserung der nutzerseitigen Funktionen genutzt, für die Sie das Konto verbunden haben.
Dieselben Zusagen gelten für Daten, auf die über die Microsoft Graph API aus Microsoft-Konten (Outlook / Microsoft 365) zugegriffen wird.
Sicherheit verbundener Konten
Daten werden bei der Übertragung (TLS 1.2 oder höher) und im Ruhezustand verschlüsselt. Zugriffstoken liegen im Google Cloud Secret Manager und sind nur für die Backend-Dienste des Assistenten erreichbar; ersetzte Token werden vernichtet. Der Produktivzugriff ist auf wenige Ingenieure beschränkt und wird protokolliert.
Ihre Kontrolle, Aufbewahrung und Löschung
- Sie können jedes Konto jederzeit auf der Verbindungsseite des Assistenten trennen. Das Trennen stoppt sofort jede Verarbeitung, beendet Posteingangs-Benachrichtigungen und löscht die bei uns gespeicherten Token; bei Google-Konten widerrufen wir zusätzlich die Berechtigung bei Google.
- Auf der Einstellungsseite des Assistenten können Sie Ihre Daten jederzeit exportieren oder vollständig löschen — einschließlich gespeicherter E-Mail-Metadaten, zwischengespeicherter Anhänge, Ihrer Wissensdatenbank und aller verbundenen Konten.
Sie können den Zugriff außerdem jederzeit direkt beim Anbieter prüfen oder widerrufen: Berechtigungen des Google-Kontos · Berechtigungen des Microsoft-Kontos
Fragen zu verbundenen Konten oder ein Antrag auf Löschung Ihrer Daten? Schreiben Sie an privacy@ravinaro.com — wir antworten innerhalb von 30 Tagen.
Datenspeicherung und Sicherheit
Wir nehmen die Sicherheit Ihrer Daten ernst und setzen angemessene Maßnahmen zu deren Schutz um.
- Infrastruktur: Ihre Daten werden auf der Google Cloud (Firebase)-Infrastruktur gespeichert, die Sicherheit auf Enterprise-Niveau, Verschlüsselung im Ruhezustand und Verschlüsselung bei der Übertragung bietet
- Daten-Hashing: Sensible Identifikatoren wie IP-Adressen, User-Agents und Geräte-Fingerabdrücke werden als Einweg-SHA-256-Hashes gespeichert — sie können nicht zurückgerechnet werden, um die Originaldaten offenzulegen
- Authentifizierungssicherheit: Passwörter werden von Firebase Authentication verwaltet und niemals im Klartext gespeichert. Wir unterstützen die sichere Anmeldung über Google OAuth und Telefon-OTP-Verifizierung
- Zahlungssicherheit: Alle Zahlungen werden über die PCI DSS Level 1-zertifizierte Plattform von Stripe abgewickelt. Wir speichern niemals Ihre vollständigen Zahlungskartendaten
- Audit-Protokollierung: Wir führen Audit-Protokolle über bedeutende Konto- und Buchungsereignisse zur Sicherheitsüberwachung und Betrugsbekämpfung. Diese Protokolle enthalten gehashte Identifikatoren, keine rohen personenbezogenen Daten
- Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt, das diesen zur Erbringung unserer Dienste benötigt
Unsere zwei Rollen: Kontrolleur und Verarbeiter
Ravinaro verarbeitet personenbezogene Daten in zwei unterschiedlichen Funktionen, und die damit verbundenen Pflichten sind verschieden. In diesem Abschnitt wird erläutert, welche für Sie zutrifft.
Regler: Für Besucher von ravinaro.com, Personen, die Formulare ausfüllen, Abonnements abschließen oder bei uns einkaufen, entscheidet Ravinaro, warum und wie die Daten verarbeitet werden. Der Rest dieser Datenschutzerklärung beschreibt diese Vorgehensweise.
Prozessor: Wenn Ravinaro einen KI-Agenten für einen Geschäftskunden einsetzt, sind die Anrufer und Absender von Nachrichten die Kunden dieses Kunden, nicht unsere. Der Kunde entscheidet, wofür die Daten verarbeitet werden; Ravinaro verarbeitet sie gemäß seinen Anweisungen. In dieser Beziehung ist der Kunde der Verantwortliche und Ravinaro der Auftragsverarbeiter.
Was die Agenten verarbeiten: Anruf-Audio und -Aufzeichnungen, Transkripte, WhatsApp- und andere Nachrichteninhalte, Telefonnummern, Anrufernamen, Termindetails und alles andere, was ein Anrufer während eines Gesprächs von sich aus mitteilt.
Subprozessoren: Ravinaro nutzt die folgenden Subprozessoren zur Bereitstellung von Agentendiensten: Twilio (Telefonie und Anrufaufzeichnung), Meta Platforms (WhatsApp Business API), Google Cloud und Firebase (Hosting, Datenbank, Authentifizierung), Cloudflare (Hosting, Edge-Bereitstellung und DNS), Stripe (Zahlungen), Resend (Transaktions-E-Mails) sowie große Sprachmodell- und Spracherkennungsanbieter zur Generierung von Agentenantworten und Sprachausgabe. Diese Liste ändert sich bei Änderungen der Technologiearchitektur und wird hier stets aktuell gehalten.
Zurückbehaltung: Anrufaufzeichnungen und -protokolle werden für die Dauer des Behandlungsplans und 90 Tage nach dessen Beendigung aufbewahrt und anschließend gelöscht. Kundendatensätze (CRM-Daten) werden in den Systemen des jeweiligen Kunden gespeichert und unterliegen dessen Aufbewahrungsrichtlinien.
Internationale Transfers: Daten werden zwischen den Vereinigten Arabischen Emiraten, den Vereinigten Staaten und der Europäischen Union ausgetauscht, da die oben genannte Infrastruktur und die Unterauftragnehmer in diesen Regionen tätig sind. Die Übermittlungen erfolgen auf Grundlage der Standardvertragsklauseln oder gleichwertiger Mechanismen der jeweiligen Unterauftragnehmer.
Rechte des Anrufers: Wenn Sie Anrufer oder Absender einer Nachricht und kein Ravinaro-Kunde sind, wird Ihre Anfrage an das Unternehmen weitergeleitet, mit dem Sie Kontakt aufgenommen haben, da dieses für die Kommunikation verantwortlich ist. Ravinaro unterstützt das Unternehmen bei der Beantwortung. Kontaktieren Sie uns unter privacy@ravinaro.com, und wir leiten Ihre Anfrage weiter.
Datenverarbeitungsvereinbarung: Eine Datenverarbeitungsvereinbarung, die die Auftragsverarbeitungsbeziehung regelt, ist auf Anfrage für jeden Mandanten erhältlich und gemäß Artikel 28 DSGVO erforderlich, wenn personenbezogene Daten aus der EU betroffen sind. Bitte fordern Sie diese unter legal@ravinaro.com an.
Datenaufbewahrung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist.
Kontodaten: werden für die Dauer Ihres Kontos aufbewahrt. Sie können jederzeit die Löschung Ihres Kontos beantragen
Buchungs- und Projektaufzeichnungen: werden für die Dauer des Dienstleistungsengagements zuzüglich eines angemessenen Zeitraums für Nachbearbeitung, Rechnungsstellung und Rechtskonformität aufbewahrt (in der Regel bis zu 7 Jahre für Finanzunterlagen)
Audit-Protokolle: werden zu Sicherheits- und Betrugsbekämpfungszwecken aufbewahrt, in der Regel bis zu 3 Jahre
Analysedaten: Google Analytics-Daten werden gemäß unseren GA4-Konfigurationseinstellungen aufbewahrt (Standard: 14 Monate)
Newsletter-Abonnement: Ihre E-Mail-Adresse wird bis zur Abmeldung aufbewahrt
Cookies und Browser-Speicher: Informationen zu spezifischen Aufbewahrungsfristen finden Sie in unserer Cookie-Richtlinie
Ihre Rechte
Je nach Ihrem Standort können Ihnen gemäß geltenden Datenschutzgesetzen (einschließlich der DSGVO und ähnlicher Vorschriften) folgende Rechte in Bezug auf Ihre personenbezogenen Daten zustehen:
- Auskunftsrecht: Sie können eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben
- Recht auf Berichtigung: Sie können uns bitten, unrichtige oder unvollständige Daten zu korrigieren
- Recht auf Löschung: Sie können uns bitten, Ihre personenbezogenen Daten zu löschen, vorbehaltlich gesetzlicher Aufbewahrungspflichten
- Recht auf Einschränkung: Sie können uns bitten, die Verarbeitung Ihrer Daten unter bestimmten Umständen einzuschränken
- Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten für bestimmte Zwecke widersprechen, einschließlich Direktmarketing
- Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter privacy@ravinaro.com.
Wir werden innerhalb von 30 Tagen auf Ihre Anfrage antworten. Wenn wir mehr Zeit benötigen, werden wir Sie über den Grund und den Verlängerungszeitraum informieren.
Sie haben auch das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einzureichen, wenn Sie der Ansicht sind, dass wir Ihre Daten nicht gemäß den geltenden Gesetzen gehandhabt haben.
Internationale Datenübermittlungen
Unsere Drittanbieter (einschließlich Google/Firebase, Stripe und Resend) sind weltweit tätig und können Ihre Daten in Ländern außerhalb Ihres Wohnsitzlandes verarbeiten. Diese Anbieter setzen angemessene Schutzmaßnahmen für internationale Datenübermittlungen um, einschließlich Standardvertragsklauseln (SCCs) und anderer nach geltendem Datenschutzrecht genehmigter Mechanismen.
Durch die Nutzung unserer Dienste nehmen Sie zur Kenntnis, dass Ihre Daten in Länder mit anderen Datenschutzgesetzen als Ihrem eigenen übermittelt und dort verarbeitet werden können.
Datenschutz für Kinder
Unsere Website und Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass wir versehentlich Daten von einem Kind erhoben haben, kontaktieren Sie uns bitte unter privacy@ravinaro.com und wir werden diese umgehend löschen.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Dienste oder geltender Gesetze widerzuspiegeln. Wenn wir Änderungen vornehmen, aktualisieren wir das Datum „Zuletzt aktualisiert“ oben auf dieser Seite.
Bei wesentlichen Änderungen können wir Sie auch per E-Mail oder durch einen Hinweis auf unserer Website benachrichtigen. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte:
Datenschutzanfragen: privacy@ravinaro.com
Allgemeine Anfragen: info@ravinaro.com
Sie können uns auch über unsere Kontaktseite.
Für weiterführende Informationen lesen Sie bitte auch unsere Cookie-Richtlinie & Allgemeine Geschäftsbedingungen.