Bei Unsicherheiten zu dieser Erklärung empfiehlt sich bei wachsender Nutzerzahl perspektivisch eine kurze anwaltliche Prüfung — die Angaben hier sind nach bestem Wissen auf Basis der tatsächlichen Datenverarbeitung von RaVia erstellt.
Manuel Ramsden Frankfurter Straße 4, 61169 Friedberg (Hessen) E-Mail: support@ravia-tech.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (u.a. Art. 37 DSGVO, § 38 BDSG) bei diesem Unternehmen nicht vorliegen.
RaVia ist ein Werkzeug zur Heizlastberechnung nach DIN EN 12831 für Heizungsbau- und Planungsbetriebe. Folgende personenbezogene Daten werden verarbeitet:
Für die Nutzung ist ein Benutzerkonto (Benutzername + Passwort) erforderlich. Passwörter werden ausschließlich als Hash (nicht im Klartext) gespeichert. Für die angemeldete Sitzung wird ein technisch notwendiges Session-Cookie gesetzt (kein Tracking-Cookie, keine Weitergabe an Dritte). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses).
Wenn du ein Projekt anlegst, werden die von dir eingegebenen Gebäudedaten (u.a. Adresse/Standort, Raumdaten, Berechnungsergebnisse) auf dem Server gespeichert, damit du sie später wiederfinden kannst. Diese Daten können personenbezogen sein, wenn sie sich auf eine identifizierbare Person (z.B. einen Kunden) beziehen - du als nutzende Person bist in diesem Fall selbst datenschutzrechtlich mitverantwortlich für die Adressen, die du hier einträgst (z.B. Einwilligung/Vertragsgrundlage gegenüber deinen eigenen Kunden). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Nutzungsverhältnis).
Für den kostenpflichtigen Plan erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe. Beim Buchen eines Plans wirst du auf eine von Stripe gehostete Checkout-Seite weitergeleitet; deine eigentlichen Zahlungsdaten (z.B. Kartendaten oder Bankverbindung) gibst du dort direkt bei Stripe ein - sie laufen nicht über die Server von RaVia. RaVia selbst erhält von Stripe nur die für die Vertragsabwicklung erforderlichen Informationen zurück (u.a. Stripe-Kunden-ID, Abo-Status, gebuchter Plan), keine vollständigen Zahlungsdaten. Zusätzlich verarbeitet Stripe deine E-Mail-Adresse zur Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Zahlungsvertrags).
Stripe verarbeitet Daten auch in den USA. Nach eigenen Angaben von Stripe erfolgt eine solche Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie ergänzender technischer und organisatorischer Maßnahmen. Details findest du in der Datenschutzerklärung von Stripe (stripe.com/privacy) sowie in dessen Auftragsverarbeitungsvertrag (stripe.com/legal/dpa).
Wenn du eine Adresse eingibst, um Standortdaten (Klima, Höhe, Ausrichtung) automatisch zu ermitteln, wird diese Adresse an folgende externe Dienste übermittelt:
Diese Dienste erhalten dabei die eingegebene Adresse bzw. die daraus berechneten Koordinaten sowie technisch notwendige Informationen (u.a. IP-Adresse) im Rahmen der jeweiligen Anfrage. RaVia selbst speichert aus diesen Anfragen nur die für die Berechnung benötigten Ergebniswerte (z.B. Klimazone, Höhe), nicht die Rohantworten der externen Dienste. Es gelten die Datenschutzbestimmungen der jeweiligen Anbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Erbringung der von dir angeforderten Funktion).
Wenn du im Grundriss-Scan-Werkzeug ein Bild hochlädst und diese Funktion auf dem Server aktiviert ist, wird das Bild zur Texterkennung (Raumnamen, Flächen-/Maßangaben) an ein Vision-Sprachmodell des Anbieters Anthropic, PBC (San Francisco, USA) übermittelt. Das hochgeladene Bild verlässt in diesem Fall den eigenen Server. Anthropic verarbeitet dabei auch Daten in den USA; die Übermittlung stützt sich nach eigenen Angaben von Anthropic auf geeignete Garantien nach Art. 46 DSGVO (u.a. EU-Standardvertragsklauseln). Details findest du in der Datenschutzerklärung von Anthropic (anthropic.com/legal/privacy) sowie den dortigen Angaben zur Auftragsverarbeitung (anthropic.com/legal/dpa). Falls diese KI-gestützte Erkennung auf dem jeweiligen Server nicht aktiviert ist, kommt stattdessen ausschließlich lokale, klassische Bildverarbeitung (OpenCV/Tesseract) ohne Datenübermittlung an Dritte zum Einsatz - siehe der jeweilige Hinweistext im Scan-Werkzeug selbst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Erbringung der von dir angeforderten Funktion).
Beim Aufruf der Seite werden durch den Webserver technisch bedingt automatisch Informationen erfasst (u.a. IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, verwendeter Browser) und für einen begrenzten Zeitraum in Server-Logs gespeichert - dies dient der technischen Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
Diese Seite wird bei netcup GmbH (Deutschland) gehostet. Mit dem Anbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS).
Projekt- und Zugangsdaten werden gespeichert, solange dein Benutzerkonto bzw. Projekt besteht, und auf Anfrage gelöscht. Server-Logs werden nach einem begrenzten Zeitraum automatisch gelöscht.
Du hast das Recht auf:
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse.
RaVia setzt ausschließlich ein technisch notwendiges Session-Cookie zur Anmeldung. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
→ Zum Impressum