Legal
Datenschutzerklärung
Diese Erklärung gilt für die unter revivra.app und my.revivra.app erreichbare Plattform. Sie gilt nicht für die mit Revivra erstellten Websites unserer Kundschaft — dort ist die
jeweilige Kundin bzw. der jeweilige Kunde Verantwortlicher und schuldet eine eigene
Datenschutzerklärung (siehe Ziff. 9).
1. Verantwortliche Stelle
b-nova Schweiz GmbH, Signalstrasse 13, 4058 Basel, Schweiz
UID CHE-256.415.420 · +41 61 689 19 49 · privacy@revivra.app
Datenschutz-Kontakt: privacy@revivra.app
2. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform erforderlich ist oder eine sonstige Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten. Wir verwenden Kundeninhalte nicht zum Training eigener oder fremder KI-Modelle (siehe Ziff. 5).
3. Verarbeitungen bei blossem Besuch der Website
Daten: IP-Adresse, Datum und Uhrzeit, angeforderte Ressource,
HTTP-Statuscode, übertragene Datenmenge, Referrer, User-Agent.
Zweck: Auslieferung, Betriebssicherheit, Abwehr von Missbrauch und Überlastung
(Rate-Limiting), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren
und störungsfreien Betrieb.
Speicherdauer: Serverlogs werden nur so lange aufbewahrt, wie es für die genannten Zwecke erforderlich ist,
und danach gelöscht.
4. Konto und Vertragsabwicklung
Daten: E-Mail-Adresse, Passwort-Hash, Anzeigename, Firmenangaben,
Rechnungsanschrift, Spracheinstellung, Zeitpunkte von Registrierung, Bestätigung und
Anmeldungen, Sitzungs-Token.
Zweck: Registrierung, Authentifizierung, Vertragsdurchführung, Support.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Auftragsverarbeiterin: Supabase Inc. (Datenbank, Authentifizierung, Storage),
Verarbeitung in der EU (Region Frankfurt).
Speicherdauer: für die Dauer des Kontos, danach 30 Tage;
abweichend gelten die gesetzlichen Aufbewahrungsfristen nach Ziff. 8.
5. Erstellung der Website (Kernfunktion)
5.1 Erhebung der Quell-Website
Nach Eingabe einer URL rufen wir die betreffende Website automatisiert ab („Crawl") und werten Struktur, Texte, Bilder, Farben und Schriften aus. Dabei können personenbezogene Daten enthalten sein, die auf der Quell-Website veröffentlicht sind — etwa Namen, Fotos und Kontaktdaten von Mitarbeitenden im Impressum oder auf Teamseiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber der Kundin bzw. dem Kunden; gegenüber auf der Quell-Website abgebildeten Dritten Art. 6 Abs. 1 lit. f DSGVO. Die Kundin bzw. der Kunde sichert uns zu, zur Verarbeitung der Inhalte der eingegebenen Website berechtigt zu sein (Ziff. 4 der Nutzungsbedingungen).
Information Dritter: Da die Daten nicht bei den betroffenen Personen selbst erhoben werden, gilt Art. 14 DSGVO. Wir stützen uns auf Art. 14 Abs. 5 lit. b DSGVO (unverhältnismässiger Aufwand) und erfüllen die Informationspflicht durch diese öffentlich zugängliche Erklärung.
5.2 Fragebogen, Uploads, Bearbeitung
Daten: Gestaltungspräferenzen, hochgeladene Logos und Bilder, im Editor
eingegebene Texte, Kontaktangaben, die auf der Zielwebsite erscheinen sollen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Einsatz von KI-Systemen
Zur Erzeugung von Texten und Bildern übermitteln wir die hierfür erforderlichen Inhalte an spezialisierte Dienstleister:
| Dienstleister | Verarbeitung | Ort |
|---|---|---|
| Anthropic PBC | Textmodelle (Standard) | USA |
| OpenAI, L.L.C. | Textmodelle (Ausweichbetrieb) | USA |
| Replicate, Inc. | Ausführung von Bildmodellen (u. a. Flux von Black Forest Labs) | USA |
Diese Dienstleister sind vertraglich verpflichtet, die übermittelten Inhalte ausschliesslich zur Erbringung der Leistung zu verarbeiten und nicht zum Training ihrer Modelle zu verwenden.
Kennzeichnung KI-generierter Inhalte. Von uns erzeugte Bilder tragen eine maschinenlesbare Herkunftskennzeichnung; jede erzeugte Seite enthält eine maschinenlesbare Erklärung über den KI-Ursprung der Texte. Enthält die Website KI-erzeugte Bilder, blenden wir zusätzlich einen sichtbaren Hinweis ein. Näheres regeln die Nutzungsbedingungen (Ziff. 7).
Keine automatisierte Entscheidung im Einzelfall. Die eingesetzten KI-Systeme erzeugen Inhalte; sie treffen keine Entscheidungen über Personen. Eine automatisierte Entscheidungsfindung einschliesslich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung i. S. v. Art. 22 DSGVO findet nicht statt.
6. Analyse-Bericht per E-Mail
Nach Abschluss der Analyse senden wir an die von der jeweiligen Person selbst angegebene und
bestätigte E-Mail-Adresse einen Bericht mit KI-generierten Einschätzungen zur analysierten
Website. Der Bericht ist Teil der angeforderten Leistung. Der Versand erfolgt ausschliesslich an
die Adresse der angemeldeten Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Zahlungsabwicklung
Daten: Name, Rechnungsanschrift, E-Mail, gebuchte Leistung, Betrag,
Zahlungsstatus, USt-IdNr., Zahlungsmittel-Metadaten (Kartentyp, letzte vier Ziffern,
Ablaufdatum).
Empfängerin: Stripe Payments Europe, Ltd., Irland. Vollständige
Zahlungsmitteldaten werden unmittelbar von Stripe erhoben; wir erhalten sie nicht. Stripe handelt
für die Zahlungsabwicklung als eigenständig Verantwortliche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungsbelegen
Art. 6 Abs. 1 lit. c DSGVO.
8. Aufbewahrung aus steuer- und handelsrechtlichen Gründen
Rechnungen, Buchungsbelege und Geschäftskorrespondenz bewahren wir für die gesetzlichen Fristen auf — in der Schweiz zehn Jahre (Art. 958f OR); für nach DE/AT steuerbare Umsätze gelten zusätzlich die dortigen Fristen (§ 147 AO, § 132 BAO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
9. Hosting der erstellten Websites und Formulare
Für gehostete Websites speichern und liefern wir die Website-Dateien aus und verarbeiten Eingaben von Besucherinnen und Besuchern der Website (Kontakt- und Lead-Formulare). Insoweit handeln wir im Auftrag der Kundin bzw. des Kunden (Art. 28 DSGVO); Verantwortlicher ist die Kundin bzw. der Kunde. Grundlage ist die Auftragsverarbeitungsvereinbarung.
Eingesetzte Dienste: Cloudflare, Inc. (CDN, WAF, Objektspeicher R2, Region EU), Fly.io, Inc. (Anwendungsbetrieb).
10. Reichweitenmessung
Auf revivra.app setzen wir Umami zur Reichweitenmessung ein. Umami setzt keine
Cookies und speichert keine Informationen auf Ihrem Endgerät. Es findet keine
geräteübergreifende Wiedererkennung statt; IP-Adressen werden nicht gespeichert, sondern nur zur
Ableitung eines nicht rückrechenbaren Tageskennwerts verwendet.
Der eingesetzte Zählcode greift auf Ihr Endgerät nur in einem Fall zu: Er liest den Wert umami.disabled, sofern Sie ihn selbst gesetzt haben, um die Messung abzuschalten.
Dieser Zugriff dient allein dazu, Ihren eigenen Widerspruch zu beachten.
Anbieterin: Umami Software, Inc. (Umami Cloud), cloud.umami.is.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an
aggregierter Reichweitenmessung.
Die Verwaltungsbereiche der Anwendung sind von der Messung ausgenommen.
11. Kundenbetreuung und interne Werkzeuge
Für Support, Kundenverwaltung und interne Benachrichtigungen setzen wir Dienste der Zoho Corporation ein (Desk, CRM, Cliq, Mail). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
12. Empfängerinnen und Empfänger im Überblick
| Empfänger | Rolle | Ort der Verarbeitung | Grundlage Drittlandtransfer |
|---|---|---|---|
| Supabase Inc. | Auftragsverarbeiterin (Datenbank, Authentifizierung, Storage) | EU (Frankfurt) | — |
| Fly.io, Inc. | Auftragsverarbeiterin (Anwendungsbetrieb) | EU-Regionen | SCC 2021/914 |
| Cloudflare, Inc. | Auftragsverarbeiterin (CDN, WAF, Objektspeicher R2) | EU / global | SCC 2021/914, DPF |
| Anthropic PBC | Auftragsverarbeiterin (Textmodelle) | USA | SCC 2021/914 |
| OpenAI, L.L.C. | Auftragsverarbeiterin (Textmodelle, Ausweichbetrieb) | USA | SCC 2021/914, DPF |
| Replicate, Inc. | Auftragsverarbeiterin (Bildmodelle) | USA | SCC 2021/914 |
| Stripe Payments Europe, Ltd. | eigenständig Verantwortliche (Zahlungsabwicklung) | EU (IE) / USA | SCC 2021/914, DPF |
| Zoho Corporation | Auftragsverarbeiterin (Support, CRM, Mail) | EU (Rechenzentrum EU) | SCC 2021/914 |
Bei Übermittlungen in Drittländer ohne Angemessenheitsbeschluss stützen wir uns auf die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914) nebst den zugehörigen Folgenabschätzungen; für Übermittlungen aus der Schweiz gilt zusätzlich die Anerkennung durch den EDÖB.
13. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Kontakt: privacy@revivra.app
Beschwerderecht: Es besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des mutmasslichen Verstosses (Art. 77 DSGVO). Für Personen in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, zuständig.
14. Pflicht zur Bereitstellung
Die Bereitstellung der Konto- und Vertragsdaten ist zur Nutzung der Plattform erforderlich. Ohne sie kann kein Vertrag geschlossen und die Leistung nicht erbracht werden.
15. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitungen oder die Rechtslage ändern.
Massgeblich ist die jeweils auf revivra.app veröffentlichte Fassung.