← Zurück zur Website

Datenschutzerklärung

Stand: März 2026

1\. Verantwortlicher

Hundseder & Görg HoGa Consulting GbR

vertreten durch Regina Hundseder & Fabian Görg

Carl-Braun-Str. 44

83209 Prien am Chiemsee

E-Mail: support@getrevenu.app

Die Bestellung eines Datenschutzbeauftragten ist gemäß Art. 37 DSGVO nicht erforderlich, da die Voraussetzungen hierfür nicht erfüllt sind.

2\. Welche Daten wir erheben

Bei der Nutzung von REVENU erheben und verarbeiten wir folgende Daten:

Kontodaten:

Betriebsdaten:

Externe Integrationen (ab Pro+):

Zahlungsdaten:

Technische Daten:

Lokale Speicherung (localStorage):

3\. Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten ausschließlich zur Bereitstellung der REVENU-Dienste:

Wir verkaufen Ihre Daten nicht und nutzen sie nicht für Werbung. Eine Weitergabe an Dritte zu deren eigenen Zwecken findet nicht statt. Daten werden ausschließlich an Auftragsverarbeiter übermittelt, die zur Erbringung des Dienstes erforderlich sind (siehe Abschnitt 8: Hetzner, Stripe, Abacus.AI).

4\. Speicherort und Sicherheit

Alle Daten werden auf einem dedizierten Server bei Hetzner Online GmbH in Gunzenhausen (Bayern, Deutschland) gespeichert. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Die Datenbank ist nicht direkt aus dem Internet erreichbar.

Verschlüsselung:

Authentifizierung und Sessions:

Security-Header:

Audit-Logging:

Cookie-Consent:

Beleg-Verarbeitung:

KI-Datenminimierung (LLM-Anonymisierung):

Registrierungsablauf:

5\. Rechtsgrundlage

Drittlandübermittlung:

Für die Dienste Stripe Inc. und Abacus.AI Inc. werden Daten in die USA übermittelt. Die Übermittlung erfolgt auf Basis geeigneter Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln) bzw. unter dem EU-US Data Privacy Framework (Art. 45 DSGVO). Ein Restrisiko bei Drittlandübermittlungen kann nicht vollständig ausgeschlossen werden.

sevDesk, lexoffice und Shiftbase sind deutsche/EU-Anbieter. apaleo GmbH hat ihren Sitz in München (Deutschland); die API-Infrastruktur (api.apaleo.com) läuft auf AWS Frankfurt (EU). API-Aufrufe an alle genannten Dienste erfolgen direkt von unserem Server in Deutschland.

6\. Speicherdauer

7\. Ihre Rechte (DSGVO Art. 12–23)

Sie haben folgende Rechte:

Kontaktieren Sie uns unter support@getrevenu.app für alle datenschutzbezogenen Anfragen.

8\. Drittanbieter

DienstZweckSitz
Hetzner Online GmbHServer-Hosting (App-Datenbank)Gunzenhausen, DE
ALL-INKL.COM (Neue Medien Münnich)Webhosting der Marketing-Websites (getrevenu.app, guide.getrevenu.app)Friedersdorf, DE
Stripe Inc.ZahlungsabwicklungUSA (EU-Datenverarbeitung)
Abacus.AI Inc.App-Hosting, KI-Beleg-Extraktion (anonymisiert) & Chatbot-HilfeUSA
TrackboxxCookiefreie Besucherstatistiken auf den Marketing-WebsitesDeutschland
sevDesk GmbHBuchhaltungs-Integration (nur lesend, vom Nutzer aktiviert)Offenburg, DE
Haufe-Lexware GmbH (lexoffice)Buchhaltungs-Integration (nur lesend, vom Nutzer aktiviert)Freiburg, DE
Shiftbase B.V.Personalplanungs-Integration (nur lesend, vom Nutzer aktiviert)Niederlande (EU)
apaleo GmbHHotel-PMS-Integration: Beherbergungskennzahlen, Umsatzdaten (nur lesend, vom Nutzer aktiviert)München, DE (AWS Frankfurt)

Mit allen Auftragsverarbeitern bestehen entsprechende Vereinbarungen (siehe AVV). sevDesk, lexoffice, Shiftbase und apaleo sind keine Auftragsverarbeiter von REVENU — die API-Verbindung wird vom Nutzer selbst hergestellt; REVENU agiert hier als technischer Vermittler im Auftrag des Nutzers.

9\. Cookies und lokale Speicherung

REVENU (die App unter my.getrevenu.app) verwendet keine Tracking-Cookies und kein Analytics-Tracking. Wir setzen ausschließlich technisch notwendige, geschützte Session-Cookies (JWT, HttpOnly) zur Authentifizierung ein.

Zusätzlich wird localStorage für Ihre Plan-Auswahl, lokale Einstellungen und den Cookie-Consent-Status verwendet. Diese Daten verbleiben ausschließlich in Ihrem Browser.

10\. Hinweis zu den Marketing-Websites

Die Marketing-Websites unter getrevenu.app und guide.getrevenu.app werden bei ALL-INKL.COM (Neue Medien Münnich, Friedersdorf, Deutschland) gehostet.

Diese Websites verwenden keine Cookies und keine Marketing-Pixel. Für cookiefreie, DSGVO-konforme Besucherstatistiken wird Trackboxx (Deutschland) eingesetzt. Trackboxx verarbeitet keine personenbezogenen Daten, setzt keine Cookies und speichert keine IP-Adressen. Eine Einwilligung ist daher nach aktuellem Stand nicht erforderlich.

Darüber hinaus werden ausschließlich die technisch bedingten Server-Logs des Hosting-Providers erhoben (IP-Adresse, Zeitstempel, aufgerufene Seite), die nach spätestens 30 Tagen gelöscht werden.

11\. Änderungen

Diese Datenschutzerklärung kann aktualisiert werden. Die aktuelle Version finden Sie immer auf dieser Seite. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.