revivra
Sign in Get Started

Legal

Datenschutzerklärung

Diese Erklärung gilt für die unter revivra.app und my.revivra.app erreichbare Plattform. Sie gilt nicht für die mit Revivra erstellten Websites unserer Kundschaft — dort ist die jeweilige Kundin bzw. der jeweilige Kunde Verantwortlicher und schuldet eine eigene Datenschutzerklärung (siehe Ziff. 9).

This document is legally binding in German only. The German wording prevails; this page is not a translation. Questions: legal@revivra.app

Inhalt

  1. Verantwortliche Stelle
  2. Grundsätze
  3. Besuch der Website
  4. Konto und Vertragsabwicklung
  5. Erstellung der Website
  6. Analyse-Bericht per E-Mail
  7. Zahlungsabwicklung
  8. Gesetzliche Aufbewahrung
  9. Hosting und Formulare
  10. Reichweitenmessung
  11. Kundenbetreuung, Werkzeuge
  12. Empfänger im Überblick
  13. Ihre Rechte
  14. Pflicht zur Bereitstellung
  15. Änderungen

1. Verantwortliche Stelle

b-nova Schweiz GmbH, Signalstrasse 13, 4058 Basel, Schweiz
UID CHE-256.415.420 · +41 61 689 19 49 · privacy@revivra.app

Datenschutz-Kontakt: privacy@revivra.app

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform erforderlich ist oder eine sonstige Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten. Wir verwenden Kundeninhalte nicht zum Training eigener oder fremder KI-Modelle (siehe Ziff. 5).

3. Verarbeitungen bei blossem Besuch der Website

Daten: IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer, User-Agent.
Zweck: Auslieferung, Betriebssicherheit, Abwehr von Missbrauch und Überlastung (Rate-Limiting), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und störungsfreien Betrieb.
Speicherdauer: Serverlogs werden nur so lange aufbewahrt, wie es für die genannten Zwecke erforderlich ist, und danach gelöscht.

4. Konto und Vertragsabwicklung

Daten: E-Mail-Adresse, Passwort-Hash, Anzeigename, Firmenangaben, Rechnungsanschrift, Spracheinstellung, Zeitpunkte von Registrierung, Bestätigung und Anmeldungen, Sitzungs-Token.
Zweck: Registrierung, Authentifizierung, Vertragsdurchführung, Support.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Auftragsverarbeiterin: Supabase Inc. (Datenbank, Authentifizierung, Storage), Verarbeitung in der EU (Region Frankfurt).
Speicherdauer: für die Dauer des Kontos, danach 30 Tage; abweichend gelten die gesetzlichen Aufbewahrungsfristen nach Ziff. 8.

5. Erstellung der Website (Kernfunktion)

5.1 Erhebung der Quell-Website

Nach Eingabe einer URL rufen wir die betreffende Website automatisiert ab („Crawl") und werten Struktur, Texte, Bilder, Farben und Schriften aus. Dabei können personenbezogene Daten enthalten sein, die auf der Quell-Website veröffentlicht sind — etwa Namen, Fotos und Kontaktdaten von Mitarbeitenden im Impressum oder auf Teamseiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber der Kundin bzw. dem Kunden; gegenüber auf der Quell-Website abgebildeten Dritten Art. 6 Abs. 1 lit. f DSGVO. Die Kundin bzw. der Kunde sichert uns zu, zur Verarbeitung der Inhalte der eingegebenen Website berechtigt zu sein (Ziff. 4 der Nutzungsbedingungen).

Information Dritter: Da die Daten nicht bei den betroffenen Personen selbst erhoben werden, gilt Art. 14 DSGVO. Wir stützen uns auf Art. 14 Abs. 5 lit. b DSGVO (unverhältnismässiger Aufwand) und erfüllen die Informationspflicht durch diese öffentlich zugängliche Erklärung.

5.2 Fragebogen, Uploads, Bearbeitung

Daten: Gestaltungspräferenzen, hochgeladene Logos und Bilder, im Editor eingegebene Texte, Kontaktangaben, die auf der Zielwebsite erscheinen sollen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.3 Einsatz von KI-Systemen

Zur Erzeugung von Texten und Bildern übermitteln wir die hierfür erforderlichen Inhalte an spezialisierte Dienstleister:

DienstleisterVerarbeitungOrt
Anthropic PBCTextmodelle (Standard)USA
OpenAI, L.L.C.Textmodelle (Ausweichbetrieb)USA
Replicate, Inc.Ausführung von Bildmodellen (u. a. Flux von Black Forest Labs)USA

Diese Dienstleister sind vertraglich verpflichtet, die übermittelten Inhalte ausschliesslich zur Erbringung der Leistung zu verarbeiten und nicht zum Training ihrer Modelle zu verwenden.

Kennzeichnung KI-generierter Inhalte. Von uns erzeugte Bilder tragen eine maschinenlesbare Herkunftskennzeichnung; jede erzeugte Seite enthält eine maschinenlesbare Erklärung über den KI-Ursprung der Texte. Enthält die Website KI-erzeugte Bilder, blenden wir zusätzlich einen sichtbaren Hinweis ein. Näheres regeln die Nutzungsbedingungen (Ziff. 7).

Keine automatisierte Entscheidung im Einzelfall. Die eingesetzten KI-Systeme erzeugen Inhalte; sie treffen keine Entscheidungen über Personen. Eine automatisierte Entscheidungsfindung einschliesslich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung i. S. v. Art. 22 DSGVO findet nicht statt.

6. Analyse-Bericht per E-Mail

Nach Abschluss der Analyse senden wir an die von der jeweiligen Person selbst angegebene und bestätigte E-Mail-Adresse einen Bericht mit KI-generierten Einschätzungen zur analysierten Website. Der Bericht ist Teil der angeforderten Leistung. Der Versand erfolgt ausschliesslich an die Adresse der angemeldeten Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Zahlungsabwicklung

Daten: Name, Rechnungsanschrift, E-Mail, gebuchte Leistung, Betrag, Zahlungsstatus, USt-IdNr., Zahlungsmittel-Metadaten (Kartentyp, letzte vier Ziffern, Ablaufdatum).
Empfängerin: Stripe Payments Europe, Ltd., Irland. Vollständige Zahlungsmitteldaten werden unmittelbar von Stripe erhoben; wir erhalten sie nicht. Stripe handelt für die Zahlungsabwicklung als eigenständig Verantwortliche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungsbelegen Art. 6 Abs. 1 lit. c DSGVO.

8. Aufbewahrung aus steuer- und handelsrechtlichen Gründen

Rechnungen, Buchungsbelege und Geschäftskorrespondenz bewahren wir für die gesetzlichen Fristen auf — in der Schweiz zehn Jahre (Art. 958f OR); für nach DE/AT steuerbare Umsätze gelten zusätzlich die dortigen Fristen (§ 147 AO, § 132 BAO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

9. Hosting der erstellten Websites und Formulare

Für gehostete Websites speichern und liefern wir die Website-Dateien aus und verarbeiten Eingaben von Besucherinnen und Besuchern der Website (Kontakt- und Lead-Formulare). Insoweit handeln wir im Auftrag der Kundin bzw. des Kunden (Art. 28 DSGVO); Verantwortlicher ist die Kundin bzw. der Kunde. Grundlage ist die Auftragsverarbeitungsvereinbarung.

Eingesetzte Dienste: Cloudflare, Inc. (CDN, WAF, Objektspeicher R2, Region EU), Fly.io, Inc. (Anwendungsbetrieb).

10. Reichweitenmessung

Auf revivra.app setzen wir Umami zur Reichweitenmessung ein. Umami setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Es findet keine geräteübergreifende Wiedererkennung statt; IP-Adressen werden nicht gespeichert, sondern nur zur Ableitung eines nicht rückrechenbaren Tageskennwerts verwendet.

Der eingesetzte Zählcode greift auf Ihr Endgerät nur in einem Fall zu: Er liest den Wert umami.disabled, sofern Sie ihn selbst gesetzt haben, um die Messung abzuschalten. Dieser Zugriff dient allein dazu, Ihren eigenen Widerspruch zu beachten.

Anbieterin: Umami Software, Inc. (Umami Cloud), cloud.umami.is.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an aggregierter Reichweitenmessung.
Die Verwaltungsbereiche der Anwendung sind von der Messung ausgenommen.

11. Kundenbetreuung und interne Werkzeuge

Für Support, Kundenverwaltung und interne Benachrichtigungen setzen wir Dienste der Zoho Corporation ein (Desk, CRM, Cliq, Mail). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

12. Empfängerinnen und Empfänger im Überblick

EmpfängerRolleOrt der VerarbeitungGrundlage Drittlandtransfer
Supabase Inc.Auftragsverarbeiterin (Datenbank, Authentifizierung, Storage)EU (Frankfurt)—
Fly.io, Inc.Auftragsverarbeiterin (Anwendungsbetrieb)EU-RegionenSCC 2021/914
Cloudflare, Inc.Auftragsverarbeiterin (CDN, WAF, Objektspeicher R2)EU / globalSCC 2021/914, DPF
Anthropic PBCAuftragsverarbeiterin (Textmodelle)USASCC 2021/914
OpenAI, L.L.C.Auftragsverarbeiterin (Textmodelle, Ausweichbetrieb)USASCC 2021/914, DPF
Replicate, Inc.Auftragsverarbeiterin (Bildmodelle)USASCC 2021/914
Stripe Payments Europe, Ltd.eigenständig Verantwortliche (Zahlungsabwicklung)EU (IE) / USASCC 2021/914, DPF
Zoho CorporationAuftragsverarbeiterin (Support, CRM, Mail)EU (Rechenzentrum EU)SCC 2021/914

Bei Übermittlungen in Drittländer ohne Angemessenheitsbeschluss stützen wir uns auf die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914) nebst den zugehörigen Folgenabschätzungen; für Übermittlungen aus der Schweiz gilt zusätzlich die Anerkennung durch den EDÖB.

13. Rechte der betroffenen Personen

Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Kontakt: privacy@revivra.app

Beschwerderecht: Es besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des mutmasslichen Verstosses (Art. 77 DSGVO). Für Personen in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, zuständig.

14. Pflicht zur Bereitstellung

Die Bereitstellung der Konto- und Vertragsdaten ist zur Nutzung der Plattform erforderlich. Ohne sie kann kein Vertrag geschlossen und die Leistung nicht erbracht werden.

15. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitungen oder die Rechtslage ändern. Massgeblich ist die jeweils auf revivra.app veröffentlichte Fassung.

Datenschutzerklärung Revivra · Version 1.0 · Stand 4. August 2026.

Impressum · AVV

revivra
ImpressumPrivacyTermsDPAAI LiteracyReseller Terms

© 2026 Revivra. All rights reserved.