Zum Inhalt springen
ProduktSo funktioniert es
ENESPTDE
AnmeldenRenvora kennenlernen
ProduktSo funktioniert esFrüher Zugang
AnmeldenRenvora kennenlernen
ENESPTDE
Zurück zu Renvora

Datenschutz

Datenschutzerklärung der Anwendung

Diese Erklärung gilt für die Renvora-Anwendung unter app.renvora.lat und ihre API — das Vertriebs-CRM, das Ihr Arbeitsbereich nutzt — getrennt von der Datenschutzerklärung der Website, die nur die öffentliche Marketingseite abdeckt. Renvora befindet sich in einer geschlossenen Beta: Heute können sich nur Arbeitsbereiche registrieren, die Kunz Global einlädt, und der E-Mail-Versand läuft in einem abgeriegelten Testmodus, der nur an eine vom Gründer kontrollierte Zulassungsliste senden kann, niemals an einen echten Kunden, Lead oder Lieferanten. Diese Erklärung beschreibt, wie die Anwendung für die Datenverarbeitung gebaut ist, sobald ein Arbeitsbereich sie nutzt, und ist damit sowohl für die geschlossene Beta als auch für die breitere Einführung zutreffend, auf die sie vorbereitet.

Stand: 25. September 2026

Inhalt

  1. Verantwortlicher
  2. Was Renvora ist
  3. Konto- und Arbeitsbereichsdaten
  4. CRM-Daten, die Ihr Arbeitsbereich eingibt
  5. Google-Nutzerdaten
  6. KI-Verarbeitung
  7. Zwecke und Rechtsgrundlagen
  8. Auftragsverarbeiter
  9. Internationale Übermittlungen
  10. Speicherdauer
  11. Sicherheit
  12. Verwaltung und Löschung Ihrer Daten
  13. Ihre Rechte
  14. Änderungen dieser Erklärung
  15. Kontakt

Verantwortlicher

Inhaber
Kunz Pazer Stanley
Geschäftsbezeichnung
Kunz Global
RUT
220451740014
Gemeldete Steueranschrift
Ruta 1 km 51, Departamento de San José, República Oriental del Uruguay
Produkt
Renvora
Land
Republik Östlich des Uruguay
E-Mail
stan@kunzglobal.com

Was Renvora ist

Renvora ist ein Vertriebs-CRM zwischen Unternehmen — eine „KI-Vertriebsmitarbeiterin“ — für Firmen, die Kontakte, Leads und Ansprache verwalten. Ein Arbeitsbereich kann sein eigenes Gmail- oder Google-Workspace-Postfach verbinden, um E-Mails zu senden, die seine Mitglieder geschrieben oder freigegeben haben, an Kontakte im eigenen CRM, Antworten in einem Posteingang innerhalb der Anwendung zu sehen und eine Sequenz automatisch anhalten zu lassen, sobald ein Kontakt antwortet. Renvora besitzt nie ein Postfach, versendet nie über eine Renvora-Domain, und jede E-Mail, die die Konnektoren von Renvora zustellen, wurde von einer Person des versendenden Arbeitsbereichs geschrieben oder freigegeben — ein Modell kann eine Nachricht entwerfen, aber niemals bewirken, dass Renvora sie von sich aus versendet.

Konto- und Arbeitsbereichsdaten

  • Konto: Name, geschäftliche E-Mail-Adresse und Passwort (verwaltet über Supabase Auth; Renvora sieht oder speichert das Passwort im Klartext nie), sowie Ihre bevorzugte Sprache und Zeitzone.
  • Arbeitsbereich und Mitgliedschaft: die Arbeitsbereiche und Marken, denen Sie angehören, Ihre Rolle (Inhaber, Administrator oder Mitglied) und die Aktionen, die Ihre Rolle erlaubt.
  • Nutzung und Prüfprotokolle: welche Funktionen Sie nutzen, Aufzeichnungen sensibler Aktionen (etwa das Verbinden eines Postfachs, das Versenden einer Kampagne oder das Freigeben einer Nachricht) zur Nachvollziehbarkeit, sowie technische Protokolle zum Betrieb und zur Absicherung des Dienstes. Prüf- und technische Protokolle verweisen auf Datensätze über deren Kennung und kopieren nie den Text einer E-Mail, eine Adresse oder ein Token hinein.

CRM-Daten, die Ihr Arbeitsbereich eingibt

Ihr Arbeitsbereich bestimmt, was er in seinem eigenen CRM speichert: Firmen, Kontakte, Leads, Notizen und das Ergebnis seiner Ansprache. Ein Kontaktdatensatz trägt seine Herkunft, sein Land und seine Sprache und, bevor er Ansprache erhalten kann, eine Einwilligungsgrundlage und, wo erforderlich, den entsprechenden Nachweis. Renvora handelt als Auftragsverarbeiter dieser Daten im Auftrag Ihres Arbeitsbereichs; Ihr Arbeitsbereich entscheidet, was er einträgt, importiert oder entfernt.

Google-Nutzerdaten

Die Nutzung und Weitergabe von Informationen, die Renvora über Google-APIs erhält, an eine andere Anwendung richtet sich nach der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Die Nutzung von Informationen aus Google-Workspace-Berechtigungen (der Gmail-API) entspricht der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Insbesondere:

  • Renvora nutzt Google-Nutzerdaten nur dazu, um die Funktionen bereitzustellen und zu verbessern, die Sie in Renvora sehen und nutzen können: das Verbinden Ihres Postfachs, das Versenden der Nachrichten, die Sie geschrieben oder genehmigt haben, das Erkennen und Anzeigen von Antworten und die übrigen in diesem Abschnitt beschriebenen Funktionen.
  • Renvora überträgt Google-Nutzerdaten nicht an andere Personen, außer an die unten aufgeführten Unterauftragnehmer, soweit dies für die Bereitstellung dieser Funktionen erforderlich ist, um die Sicherheit des Dienstes zu schützen, um Gesetze einzuhalten oder im Rahmen einer Fusion oder Übernahme mit vorheriger Benachrichtigung.
  • Renvora nutzt Google-Nutzerdaten nicht für Werbung und verkauft sie nicht.
  • Niemand bei Renvora liest Ihre Google-Nutzerdaten, es sei denn, Sie geben die Genehmigung für bestimmte Nachrichten (z. B. in einer Support-Anfrage), sie werden für Sicherheit benötigt (z. B. zur Untersuchung von Missbrauch), sie werden für die Einhaltung gesetzlicher Anforderungen benötigt, oder die Daten wurden aggregiert und anonymisiert für den internen Betrieb.
  • Renvora nutzt Google-Nutzerdaten nicht, um verallgemeinerte oder nicht personalisierte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.

Beim Verbinden eines Gmail- oder Google-Workspace-Postfachs fordert Renvora genau zwei Google-Berechtigungen an und keine weiteren: gmail.send und gmail.readonly. Keine engere Berechtigung liefert den Nachrichtentext oder ermöglicht es Renvora, eine der eigenen Nachrichten nach einem unklaren Versand wiederzufinden, das der Posteingang, die Antworterkennung, Bounce-Handling und der Antwortentwurf benötigen. Renvora fordert nicht die weiter reichenden Berechtigungen gmail.modify, gmail.compose oder Vollzugriff auf das Postfach an; es ändert, beschriftet, archiviert oder löscht nichts in Ihrem Postfach und liest Ihre Entwürfe nie.

Renvoras kundenorientierte Google-Verbindung ist die OAuth-App seines Google-Cloud-Projekts für das öffentliche Produkt. Eine zweite, separate Google-App kann nur von Konten der eigenen Google-Workspace-Organisation des Betreibers für dessen eigenes Testen verwendet werden. Jede App hat eigene Anmeldedaten, und ein verbundenes Postfach bleibt immer bei der App, über die es verbunden wurde.

gmail.sendgmail.readonly
Warum Renvora sie anfordertUm Nachrichten zu senden, die eine Person Ihres Arbeitsbereichs geschrieben oder ausdrücklich freigegeben hat, aus Ihrem eigenen Postfach.Um Antworten und Zustellfehler in Unterhaltungen zu erkennen, die Renvora begonnen hat, den Antworttext in Ihrem Posteingang anzuzeigen und die Assistenz eine Antwort zur Prüfung durch Sie entwerfen zu lassen.
Was Renvora liestNur die Sendebestätigung (Nachrichten- und Unterhaltungskennung) — nie den Inhalt Ihres Postfachs.Die Kopfzeilen (Absender, Empfänger, Betreff, Datum, Nachrichten- und Unterhaltungskennungen, Antwort- und Automatische-Antwort-Markierungen) neuer Nachrichten in Ihren Ordnern „Posteingang“, „Gesendet“ und „Spam“, um zu entscheiden, ob eine Nachricht zu einer von Renvora gestarteten Unterhaltung gehört. Der Text nur, wenn eine Nachricht einer solchen Unterhaltung entspricht: eine Antwort oder eine Zustellfehlermitteilung, von der nur der Zustellstatus erhalten bleibt. Nach einem Versand mit unklarem Ergebnis schaut Renvora diese eine Nachricht anhand ihrer Nachrichtenkennung auf, damit sie es nicht zweimal versendet. Kopfzeilen von Nachrichten, die nicht zugeordnet werden können, werden nicht gespeichert, außer einem Verweisdatensatz (Kennungen, ein Einweg-Hash der Adresse des Absenders und der Grund), wenn ein Kontakt aus Ihrem Arbeitsbereich Ihnen schreibt oder jemand in einer von Renvora gestarteten Unterhaltung schreibt; der Inhaber oder Administrator Ihres Arbeitsbereichs kann ihn zuordnen oder verwerfen.
Wo es gespeichert wirdDer gesendete Text, als Klartext, in der Datenbank von Renvora (Supabase, gehostet in São Paulo, Brasilien).Der zugeordnete Antworttext, als Klartext, in derselben Datenbank. Eingehendes HTML wird vor der Speicherung in Klartext umgewandelt und nie dargestellt oder ausgeführt; ein Zustellfehler wird als Zustellstatus erfasst, nicht als Nachrichteninhalt.
Wie langeBetreff und Text werden für den Aufbewahrungszeitraum Ihres Arbeitsbereichs aufbewahrt, standardmäßig 180 Tage (Ihr Arbeitsbereich kann 7–180 Tage einstellen), dann automatisch gelöscht; Nachrichtenkennungen, Status und Zeitstempel bleiben erhalten, solange die Unterhaltung besteht, für den Gesprächsverlauf.Dieselbe Aufbewahrung wie beim gesendeten Text. Ein Verweisdatensatz wird nach 90 Tagen gelöscht, oder 30 Tage nachdem Ihr Arbeitsbereich ihn zugeordnet oder verworfen hat.
LöschungDas Trennen des Postfachs widerruft den Zugriff von Renvora bei Google und löscht das verschlüsselte Token. Das Löschen eines Kontakts entfernt den Betreff und den Text der mit ihm ausgetauschten Nachrichten sowie jeden aus seiner Adresse auf diesen Nachrichten abgeleiteten Wert (siehe unten).Wie bei gesendeten Daten; Verweisdatensätze eines gelöschten Kontakts werden mit der Löschung gelöscht.

Das Refresh-Token, mit dem Renvora in Ihrem Namen handelt, wird vor der Speicherung verschlüsselt (AES-256-GCM), gelangt nie in Ihren Browser und ist nur für die serverseitigen Arbeitsprozesse von Renvora lesbar. Renvora verkauft keine Gmail-Daten, nutzt sie nicht für Werbung und gibt sie an keine Dritten weiter außer den unten aufgeführten Auftragsverarbeitern und, nur wenn Ihr Arbeitsbereich die E-Mail-KI für sich selbst einschaltet, dem im nächsten Abschnitt beschriebenen KI-Anbieter.

Renvora versendet über ein verbundenes Postfach keine E-Mail aus eigener Initiative: Jeder Versand ist entweder ein Klick einer angemeldeten Person oder eine Nachricht, die eine angemeldete Person vorab freigegeben hat (eine einzelne Nachricht oder die Vorlage einer freigegebenen Sequenz). Kein automatischer Prozess, kein Modell und keine Regel kann von sich aus einen Versand auslösen.

KI-Verarbeitung

Renvora kann ein KI-Modell einsetzen, um eine Antwort einzuordnen (zum Beispiel: interessiert, nicht interessiert, außer Haus) und um einen Antwortvorschlag zu entwerfen, den Sie prüfen, bearbeiten oder verwerfen. Dies ist abgeschaltet, sofern Ihr Arbeitsbereich die E-Mail-KI nicht für sich selbst einschaltet, wird ausschließlich zu diesem Zweck genutzt, und stets entscheidet eine Person, ob eine entworfene Antwort überhaupt versendet wird. Bevor eine Antwort das Modell erreicht, werden E-Mail-Adressen, Telefonnummern und Links in ihrem Betreff und Text durch Platzhalter ersetzt; Namen und der Rest des Texts werden nicht entfernt. Das Modell erhält nie Ihre Gmail-Zugangsdaten, und nichts, was es zurückliefert, kann eine Nachricht versenden.

Der derzeitige Modellanbieter von Renvora ist Google Gemini. Während dieser Entwicklungs- und geschlossenen Beta-Phase sendet Renvora dem Modell nur die eigenen Testdaten des Betreibers — nie die eines echten Kunden, Leads oder Kontakts; die Anwendung erzwingt dies durch das Zulassen von E-Mail-KI nur in Unterhaltungen mit den eigenen Test-Adressen des Betreibers während die kostenlose Stufe in Gebrauch ist —, weil die kostenlose Stufe dieser Google-API zur Verbesserung von Google-Produkten genutzt und von Menschen geprüft werden kann. Bevor Gmail- oder CRM-Daten irgendeines Kunden ein Modell erreichen, wechselt Renvora zu einer kostenpflichtigen Stufe zu Bedingungen, unter denen der Inhalt nicht zum Training der Google-Modelle verwendet wird, und hält die Beschreibung dieses Wechsels in dieser Erklärung aktuell.

Zwecke und Rechtsgrundlagen

  • Bereitstellung des CRM, der Funktionen des verbundenen Postfachs und des Posteingangs innerhalb der Anwendung — Erfüllung des Vertrags mit Ihrem Arbeitsbereich.
  • Absicherung des Dienstes, Verhinderung von Missbrauch sowie Erfüllung von Prüf- und Buchhaltungspflichten — unser berechtigtes Interesse oder eine gesetzliche Pflicht.
  • Senden, Erkennen und Einordnen von E-Mails über ein verbundenes Postfach sowie Einsatz von KI auf Antworttext — die Einwilligung Ihres Arbeitsbereichs, erteilt beim Verbinden des Postfachs und erneut beim Einschalten der E-Mail-KI; die Einwilligung kann jederzeit durch Trennen des Postfachs oder Ausschalten der KI widerrufen werden.

Auftragsverarbeiter

DienstleisterZweckDatenOrt
SupabaseDatenbank, Authentifizierung und Dateispeicher der AnwendungAlle oben genannten Kategorien, einschließlich Gmail-Nachrichtentext und verschlüsseltem TokenProjekt in der Region São Paulo (Brasilien)
VercelHosting, Auslieferung und die Hintergrundprozesse, die Gmail abfragen und Post versendenTechnische Zugriffsdaten; Nachrichteninhalte laufen im Arbeitsspeicher durch, ohne von Vercel gespeichert zu werdenUnternehmen mit Sitz in den Vereinigten Staaten; die Funktionen der Anwendung laufen in der Region São Paulo („gru1“)
ResendZustellung der eigenen Konto-E-Mails von Renvora (Anmeldelinks, Passwort-Zurücksetzung, E-Mail-Änderung) — nicht Ihrer Vertriebsansprache, die aus Ihrem eigenen verbundenen Postfach versendet wirdIhre Konto-E-Mail-Adresse und der Inhalt dieser E-MailDomain eingerichtet in der Region São Paulo
GoogleGmail-API-Zugriff für ein verbundenes PostfachGoogle-Nutzerdaten wie oben beschriebenUnternehmen mit Sitz in den Vereinigten Staaten; Infrastruktur in mehreren Regionen
KI-Modellanbieter (derzeit Google Gemini)Einordnen und Entwerfen einer Antwort, nur wenn Ihr Arbeitsbereich die E-Mail-KI einschaltetMaskierter Antworttext (siehe KI-Verarbeitung); nie Ihre Gmail-ZugangsdatenUnternehmen mit Sitz in den Vereinigten Staaten

Internationale Übermittlungen

Unsere Auftragsverarbeiter können Daten außerhalb Uruguays verarbeiten, insbesondere in den Vereinigten Staaten. Internationale Übermittlungen richten sich nach Artikel 23 des Gesetzes Nr. 18.331 und den Vorschriften der Unidad Reguladora y de Control de Datos Personales (URCDP); bietet das Zielland kein angemessenes Schutzniveau, findet eine Übermittlung nur in den gesetzlich zugelassenen Fällen statt, etwa zur Erfüllung des Vertrags mit Ihrem Arbeitsbereich oder aufgrund Ihrer Einwilligung.

Speicherdauer

Konto- und Arbeitsbereichsdaten werden aufbewahrt, solange Ihr Konto oder Ihr Arbeitsbereich besteht. Gmail-Nachrichtentext folgt dem Zeitplan im Abschnitt Google-Nutzerdaten. Prüfprotokolle werden zur Nachvollziehbarkeit eine festgelegte Anzahl von Tagen aufbewahrt (standardmäßig 365), Aufzeichnungen über Zustellversuche (nur Codes, kein Inhalt) für ein Jahr, und technische Protokolle kürzer; danach werden sie gelöscht oder, wo die Kennung für den Gesprächsverlauf noch gebraucht wird, ihres Inhalts entleert. Ein Sperreintrag (siehe unten) wird aufbewahrt, solange der Arbeitsbereich besteht, weil er gewährleistet, dass eine Person, die widersprochen hat, nicht erneut kontaktiert wird.

Sicherheit

Die Daten jedes Arbeitsbereichs sind auf Datenbankebene von denen jedes anderen isoliert (Zeilensicherheit), sodass die Zeilen eines Arbeitsbereichs für einen anderen nie sichtbar sind. Tokens werden vor der Speicherung verschlüsselt und sind nur für serverseitigen Code lesbar, nie für Ihren Browser oder unmittelbar für ein Mitglied des Arbeitsbereichs. Der Datenverkehr zur Anwendung läuft ausschließlich über HTTPS. Nachrichteninhalte, E-Mail-Adressen und Tokens werden nie in Protokolle oder Aufträge geschrieben; Protokolleinträge verweisen auf Datensätze über deren Kennung.

Verwaltung und Löschung Ihrer Daten

Einen Kontakt löschen. Ein Inhaber oder Administrator des Arbeitsbereichs kann einen Kontakt auf dessen Seite löschen („Personenbezogene Daten löschen“). Dies entfernt die personenbezogenen Daten des Kontakts, die Notizen zu diesem, den Betreff und den Text der mit ihm ausgetauschten Nachrichten sowie jeden aus seiner E-Mail-Adresse abgeleiteten Wert, der mit diesen Nachrichten oder ihren Abmelde-Links gespeichert ist; es stoppt jede noch ausstehende Nachricht an ihn. Der Abmelde-Link in einer bereits gesendeten E-Mail bleibt funktionsfähig, verweist aber nicht mehr auf die Adresse.

Sperreinträge. Ein Einweg-Hash der Adresse wird nur als Sperreintrag aufbewahrt, nie die Adresse selbst, und nur dort, wo ein Block einzuhalten ist: wenn der Arbeitsbereich während der Löschung „Diese Adresse nie wieder kontaktieren“ wählt, wenn die Person sich abgemeldet oder widersprochen hat, oder wenn jemand im Arbeitsbereich die Adresse absichtlich blockiert hat. Ein Block, der nur aus technischen Gründen aufbewahrt wird (ein permanenter Zustellfehler), wird mit einer Löschung entfernt, die nicht „Nie wieder kontaktieren“ wählt. Auch ein Hash ist ein personenbezogenes (pseudonymes) Datum: Er ermöglicht es der Anwendung, dieselbe Adresse wiederzuerkennen, wenn sie erneut eingegeben wird, und wird für nichts anderes verwendet.

Gmail trennen. Sie können ein Postfach jederzeit auf der Integrationsseite des Arbeitsbereichs trennen: Renvora widerruft seinen Zugriff bei Google und löscht das gespeicherte Token. Nachrichten, die bereits gespeichert sind, folgen den oben beschriebenen Aufbewahrungs- und Löschregeln. Sie können auch den Zugriff von Renvora in Ihrem Google-Konto entfernen (Sicherheit → Drittanbieter-Verbindungen); Renvora kann dann das Postfach nicht mehr erreichen, und das Trennen in Renvora löscht auch das gespeicherte Token.

Ihr Konto oder Ihren Arbeitsbereich löschen. Das Löschen eines Kontos oder eines gesamten Arbeitsbereichs ist in der Anwendung noch nicht als Schaltfläche verfügbar. Der Inhaber des Arbeitsbereichs schreibt von der E-Mail-Adresse des Kontos an stan@kunzglobal.com; wir trennen jedes Postfach des Arbeitsbereichs, löschen seine Konten, CRM-Daten, gespeicherten Nachrichten und Tokens innerhalb von 30 Tagen, außer Datensätzen, die wir gesetzlich aufbewahren müssen, und bestätigen, wenn dies abgeschlossen ist.

Ihre Rechte

Nach dem uruguayischen Gesetz Nr. 18.331 können Sie Auskunft über Ihre Daten sowie deren Berichtigung, Aktualisierung, Aufnahme oder Löschung verlangen. Schreiben Sie an stan@kunzglobal.com. Wir fragen das ab, was zur Prüfung Ihrer Identität nötig ist, und antworten innerhalb der gesetzlichen Fristen. Sie können sich außerdem an die URCDP wenden oder eine Habeas-Data-Klage erheben. Soweit die DSGVO gilt, haben Sie zusätzlich die Rechte auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit, auf Widerspruch, auf jederzeitigen Widerruf Ihrer Einwilligung und auf Beschwerde bei einer Aufsichtsbehörde.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich die Anwendung, ihre Dienstleister oder die Vorschriften ändern, und veröffentlichen die neue Fassung mit ihrem Datum auf dieser Seite. Bevor eine wesentliche Änderung am Umgang mit Google-Nutzerdaten wirksam wird, informieren wir die Inhaber der betroffenen Arbeitsbereiche.

Kontakt

Bei Datenschutzfragen zur Anwendung schreiben Sie an stan@kunzglobal.com. Die Angaben zum Betreiber stehen im Impressum, und die Website (nicht die Anwendung) unterliegt einer eigenen Erklärung.

Dein KI-Vertriebsmitarbeiter.

Ein Produkt von Kunz Global, Uruguay.

ENESPTDE

Produkt

  • So funktioniert es
  • Kontrolle
  • Kanäle
  • Früher Zugang

Unternehmen

  • Über uns
  • Produktstatus
  • Kontakt

Rechtliches

  • Impressum
  • Datenschutz
  • Cookies
  • Datenschutz der App
  • Nutzungsbedingungen
© 2026 Kunz Global. Alle Rechte vorbehalten.ImpressumDatenschutzDatenschutz der AppNutzungsbedingungen