Zum Inhalt springen
Generavio

Generavio · Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei Generavio.

Stand: 6. September 2026

1. Verantwortlicher und Kontakt

Generavio.com Dorfstrasse 21a 6800 Feldkirch Austria

Datenschutz- und Supportanfragen: support@generavio.com

2. Welche Daten verarbeitet werden

  • Kontodaten wie E-Mail-Adresse, Anzeigename, Spracheinstellung sowie Verifizierungs- und Sitzungsdaten
  • Familienmitgliedschaften und Rollen
  • vom Erwachsenen angelegte Spitznamen, Farben oder Avatare für Kinderprofile
  • simulierte Portfolios, Beiträge, ETF-Käufe und daraus abgeleitete Werte
  • Einladungs-, Sicherheits-, Audit- und technische Fehlerdaten
  • Supportnachrichten, Export- und Löschvorgänge
  • notwendige Cookie- und Spracheinstellungen sowie Einwilligungsdaten

3. Zwecke und Rechtsgrundlagen

Daten werden verarbeitet, um Konten und Familienbereiche bereitzustellen, Berechtigungen durchzusetzen, die simulierte Finanzhistorie korrekt zu berechnen, Support zu leisten, Missbrauch zu verhindern und gesetzliche Pflichten zu erfüllen.

Die Bereitstellung von Konten und Familienbereichen erfolgt zur Vertragserfüllung. Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf berechtigten Interessen. Einwilligungspflichtige Verarbeitungen erfolgen nur nach Einwilligung; gesetzliche Pflichten werden auf der jeweiligen gesetzlichen Grundlage erfüllt.

4. Daten von Kindern

Kinder haben kein eigenes Konto und keine eigenen Zugangsdaten. Ein erwachsener Family Owner verwaltet die Familie und legt ausschließlich einen Spitznamen sowie optionale Darstellungsmerkmale an. Geburtsdatum, Geburtsjahr, Adresse, Schule und Standort des Kindes werden nicht verlangt.

5. Empfänger und Dienstleister

Generavio nutzt Neon für Datenbank und Authentifizierung, Vercel für Hosting, Cloudflare für DNS und E-Mail-Weiterleitung sowie Resend für Transaktions-E-Mails. Dienstleister erhalten nur die für ihre jeweilige Aufgabe erforderlichen Daten. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, werden die dafür vorgesehenen Datenschutzgarantien des jeweiligen Dienstleisters genutzt.

6. Speicherdauer

Gesetzliche Pflichten oder ein dokumentierter Rechtsfall können für die jeweils betroffenen Daten eine abweichende Frist erfordern.

  • nicht angenommene Einladungen: Ablauf nach 7 Tagen, Löschung personenbezogener Einladungsdaten nach weiteren 30 Tagen
  • normale Anwendungslogs: 30 Tage; Sicherheitslogs: grundsätzlich 90 Tage
  • kritische Audit-Ereignisse und reduzierte Löschmetadaten: grundsätzlich 12 Monate
  • abgeschlossene Supportkorrespondenz: grundsätzlich 12 Monate
  • temporäre Exportdateien: höchstens 24 Stunden; direkte Übertragung wird bevorzugt
  • inaktive Konten: Hinweis nach 18 Monaten und geplante Löschung nach 24 Monaten mit mindestens 30 Tagen Vorwarnung
  • Backups: rollierende Höchstdauer von 30 Tagen

7. Rechte und Widerruf

Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und – soweit anwendbar – Widerspruch verlangen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass der Kernzugang von optionaler Werbung abhängig gemacht wird. Anfragen gehen an support@generavio.com.

Eine Beschwerde kann bei der zuständigen Datenschutzaufsichtsbehörde eingebracht werden. Für den österreichischen Verantwortlichen ist dies grundsätzlich die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.

8. Cookies und Werbung

Notwendige Authentifizierungs-, Sicherheits- und Spracheinstellungen werden von optionaler Werbung getrennt. Aktuell werden keine Werbeskripte geladen. Im angemeldeten Familien-, Kinder-, Portfolio- und Transaktionsbereich gibt es keine Werbung und es werden keine Familien- oder Finanzdaten an Werbeanbieter übermittelt.

9. Sicherheit und Änderungen

Generavio setzt serverseitige Autorisierung, Mandantentrennung, Row Level Security, verschlüsselte Übertragung und protokollierte kritische Vorgänge ein. Keine technische Maßnahme kann absolute Sicherheit garantieren.

Wesentliche Änderungen werden versioniert und vor ihrem Wirksamwerden transparent mitgeteilt.