Datenschutzerklärung
Letzte Aktualisierung: 18. April 2026
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten der Nutzer des Dienstes AvaTransfer (der "Dienst") gemäß der EU-Verordnung 2016/679 ("DSGVO").
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
- Name: Available Srl
- Anschrift: Via Cosmo Cosmi 4
- USt-IdNr. / Steuernummer: 02813650351
- Kontakt-E-Mail Datenschutz: privacy@avatransfer.com
2. Erhobene Daten
2.1 Vom Nutzer freiwillig bereitgestellte Daten
- Registrierung: Vor- und Nachname, E-Mail, Passwort (verschlüsselt gespeichert)
- Google OAuth Anmeldung (optional): E-Mail, Name, Profilbild
- Übertragungserstellung: Absendername/-e-mail (falls angegeben), Empfänger-E-Mails, Nachricht, hochgeladene Dateien
2.2 Automatisch erhobene Daten
- Technische Daten: IP-Adresse, User-Agent, Zugriffs- und Download-Logs
- Dateimetadaten: Dateiname, Größe, MIME-Typ, SHA-256 Hash zur Integritätsprüfung
- Navigationsdaten (nur mit Zustimmung): Seitenaufrufe, Sitzungsdauer, via Google Analytics
3. Zwecke und Rechtsgrundlage
| Zweck | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|
| Diensterbringung (Upload, Speicherung, Download) | Vertragserfüllung (Art. 6.1.b) |
| Authentifizierung und Kontoverwaltung | Vertragserfüllung (Art. 6.1.b) |
| Dienstbenachrichtigungen (E-Mail) | Vertragserfüllung (Art. 6.1.b) |
| Sicherheit (Antivirus, CSRF, Rate-Limiting, IP-Filter) | Berechtigtes Interesse (Art. 6.1.f) |
| Anonymisierte Analytics (Google Analytics) | Einwilligung (Art. 6.1.a) |
| Gesetzliche Verpflichtungen | Rechtliche Verpflichtung (Art. 6.1.c) |
4. Datenspeicherung
- Hochgeladene Dateien: bis zum Ablauf der Übertragung, dann automatische Löschung
- Benutzerkonten: aktiv behalten, innerhalb von 30 Tagen nach Löschungsantrag endgültig gelöscht
- Zugriffs- und Download-Logs: 90 Tage, dann automatische Löschung
- Backups: maximal 30 Tage
5. Datenempfänger
- Autorisiertes Personal des Verantwortlichen (Systemadministratoren)
- Technische Dienstleister (Hosting, E-Mail, Cloud) als Auftragsverarbeiter
- Zuständige Behörden gemäß gesetzlicher Vorgaben
Daten werden nicht an Dritte zu Marketingzwecken weitergegeben.
6. Datenübermittlung außerhalb der EU
Bei Verwendung von Cloud-Diensten mit Servern außerhalb der EU (z. B. Google Analytics) erfolgt die Übermittlung unter Einhaltung der DSGVO-Standardvertragsklauseln.
7. Sicherheit
Dateien können at-rest mit AES-256-CBC verschlüsselt werden (wenn aktiviert). Alle Kommunikation erfolgt über HTTPS. Passwörter werden mit BCrypt gehasht. ClamAV-Antivirenscan kann aktiviert werden.
8. Ihre Rechte
Gemäß DSGVO Art. 15-22 haben Sie das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17)
- Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21)
- Widerruf der Einwilligung (Art. 7), Beschwerde bei der Datenschutzbehörde (Art. 77)
9. Cookies
Der Dienst verwendet technische Cookies (erforderlich) und, mit Einwilligung, analytische Cookies. Details in der Cookie-Richtlinie.
10. Änderungen
Diese Erklärung kann jederzeit aktualisiert werden. Nutzer werden über wesentliche Änderungen informiert.