Auravo

Anbieterwechsel und Datenexport

Dieses Register enthält Informationen zum Datenexport und zum Anbieterwechsel bei Auravo. Es beschreibt den aktuell verfügbaren Self-Service-Export, die enthaltenen Daten und den technischen Ablauf eines Wechsels.

Stand: 22.08.2026 · Version: 1.1

Anbieter

Anbieter
Moritz Benedikt Schmidt, handelnd unter Auravo
Dienst
Auravo SaaS-Terminsoftware
Diensttyp
SaaS
Geltungsbereich
Starter und Pro

Tool-Spezifikation

Name / Version
Auravo-Datenexport – Formatversion 1
Bereitstellungsform
Self-Service-Download im Auravo-Dashboard; nach Deaktivierung während der Abrufphase über /datenexport.
Unterstützte Umgebung
Auravo Web-Dashboard
Schnittstelle
Authentifizierte interne Dashboard-Schnittstelle; keine öffentliche API.
Exportformat
Vollständiges ZIP-Archiv mit strukturierten JSON-Dateien; kein Streaming.
Interoperabilitätsstandard
JSON gemäß RFC 8259.
Authentifizierung
Authentifizierter Auravo-Zugang; Export ausschließlich für Owner/Admin.
Migration
Keine automatische Migration zu Zielanbietern oder Provider-zu-Provider-Migration und keine Kompatibilitätsgarantie für ein bestimmtes Zielsystem.

Exportierbare Daten

Der Auravo-Datenexport stellt ein vollständiges ZIP-Archiv bereit. Die enthaltenen JSON-Dateien entsprechen RFC 8259. Die Datei manifest.json enthält die Dateiliste und die Datensatzanzahlen.

Kategorien und Dateien des Auravo-Datenexports
KategorieDateienFormatStandard
Betriebs- und Einstellungsdaten
  • business.json
  • business-settings.json
JSONJSON (RFC 8259)
Leistungs-, Mitarbeiter- und Verfügbarkeitsdaten
  • services.json
  • barbers.json
  • working-hours.json
  • blocked-times.json
JSONJSON (RFC 8259)
Kunden- und Benutzerdaten
  • customers.json
  • users.json
JSONJSON (RFC 8259)
Termin- und Benachrichtigungsdaten
  • appointments.json
  • notifications.json
JSONJSON (RFC 8259)
WhatsApp-bezogene Wechsel-/Zustelldaten
  • whatsapp-reminder-deliveries.json
  • whatsapp-action-receipts.json
JSONJSON (RFC 8259)
Export-Metadaten
  • manifest.json
JSONJSON (RFC 8259)

Wichtige Felder und technischer Stand

business.json

Enthält unter anderem Betriebsidentifikation, Plan, Aktivstatus, Zeitzone und export_access_until.

appointments.json

Enthält unter anderem Termin- und Kundenbezug, Kontaktsnapshot, Mitarbeiter und Leistung, Status sowie Benachrichtigungs- und WhatsApp-Erinnerungsstatus.

users.json

Enthält unter anderem Benutzer- und Membership-Daten, Rolle, Anzeigename und Benutzername sowie user_id, normalized_username und auth_email.

Vom Export ausgenommen

  • Passwörter und Passwort-Hashes
  • Sessions, Access- und Refresh-Tokens sowie OTP-Daten
  • Service-Role- und Provider-Secrets
  • interne Claim-, Locking- und Sicherheitstokens
  • interne Sicherheits-, Monitoring-, Incident- und Rate-Limit-Daten
  • Quellcode und interne Softwarearchitektur
  • Geschäftsgeheimnisse sowie geschützte Bestandteile von Auravo oder Dritten
  • Daten, die ausschließlich bei externen Anbietern liegen und nicht Bestandteil des Auravo-Datenbestands sind

Diese Ausnahmen beschränken nicht die oben aufgeführten exportierbaren Daten.

Wechsel- und Ausstiegsplan

  1. 1Der Kunde sendet die Wechselmitteilung in Textform an support@auravo.eu.
  2. 2Die Wechselmitteilung soll Betrieb, Ansprechpartner, gewünschte Daten, Zielanbieter oder eigene Infrastruktur, gewünschten Wechselzeitpunkt und besondere technische Angaben enthalten.
  3. 3Auravo bestätigt den Eingang spätestens innerhalb von 3 Werktagen.
  4. 4Für die Einleitung des Anbieterwechselprozesses gilt die im AGB-Annex geregelte Frist von 2 Monaten. Die normale monatliche Kündigung bleibt davon getrennt und unberührt.
  5. 5Die reguläre Übergangsfrist beträgt grundsätzlich 30 Kalendertage nach Ablauf der Wechselankündigungsfrist.
  6. 6Der Self-Service-Export ist während der aktiven Vertragslaufzeit jederzeit im Dashboard verfügbar.
  7. 7Nach Abschluss der Übergangsfrist besteht eine Datenabrufphase von mindestens 30 Kalendertagen. Während dieser Phase bleibt die vollständige Löschung des Betriebs technisch gesperrt.
  8. 8Der Kunde oder Zielanbieter übernimmt Import und Mapping. Auravo unterstützt bei exportbezogenen Problemen.
  9. 9Für den Anbieterwechsel wird keine zusätzliche Wechselgebühr berechnet.

Nach erfolgreichem Abschluss des Wechsels und Ablauf der Datenabrufphase veranlasst Auravo einen kontrollierten Löschprozess. Vor der Löschung werden gesetzliche Aufbewahrungspflichten und bestehende Vertrags- oder Rechtsgründe geprüft. Die Löschung erfolgt nicht allein durch einen ungeprüften automatischen Zeitablauf.

Falls der Wechsel nicht erfolgreich abgeschlossen ist oder keine eindeutige Beendigung vorliegt, richtet sich das weitere Vorgehen nach den AGB und der Abstimmung mit dem Kunden. Der Vertrag oder Zugang endet nicht allein deshalb automatisch, weil ein Wechsel noch nicht erfolgreich abgeschlossen wurde.

Fristen und Abrufphase

  • Die monatliche Kündigung und die Wechselankündigungsfrist von 2 Monaten sind getrennte Fristen.
  • Nach Ablauf der Wechselankündigungsfrist gilt grundsätzlich eine Übergangsfrist von 30 Kalendertagen.
  • Der Self-Service-Datenexport ist während der aktiven Vertragslaufzeit jederzeit verfügbar.
  • Nach Abschluss der Übergangsfrist besteht eine Abrufphase von mindestens 30 Kalendertagen; währenddessen ist die vollständige Löschung des Betriebs technisch gesperrt.

Sicherheit und Integrität

Transport
HTTPS/TLS
Zugriff
Authentifizierter Owner/Admin des jeweiligen Betriebs.
Integrität
ZIP-Archiv mit manifest.json und Datensatzanzahlen.

Tests, Übergabe und Kompatibilität

  • ZIP-Archiv öffnen und manifest.json prüfen.
  • JSON-Dateien auf Lesbarkeit und syntaktische Gültigkeit prüfen.
  • Die Importprüfung erfolgt durch den Kunden oder Zielanbieter.
  • Es gibt keine separate Sandbox.
  • Es gibt keine zielanbieterspezifische Testmigration.
  • Der reguläre Export kann während der Vertragslaufzeit erneut erzeugt werden.
  • Eine Kompatibilitätsgarantie für ein bestimmtes Zielsystem besteht nicht.

Infrastruktur, Rechtsordnungen und Schutzmaßnahmen

Primäre Infrastrukturregionen

  • Vercel Functions: Frankfurt, Deutschland, Region fra1 / eu-central-1.
  • Supabase Produktionsdatenbank und Auth: Central EU (Frankfurt), eu-central-1.
  • Vercel verwendet zusätzlich ein global verteiltes CDN.
  • Weitere Kommunikations- und Monitoringdienste können technisch außerhalb Deutschlands oder der EU tätig sein.

Rechtsordnungen

Die primären technischen Ausführungs- und Datenbankregionen befinden sich in Frankfurt. Eingesetzte Dienstleister können aufgrund ihres Unternehmenssitzes oder ihrer Konzernstruktur zusätzlich Rechtsordnungen außerhalb der EU unterliegen.

Maßgeblich sind die jeweils geltenden Verträge, Auftragsverarbeitungsvereinbarungen, Standardvertragsklauseln, Angemessenheitsbeschlüsse und sonstigen rechtlichen Schutzmechanismen. Staatliche Zugriffe können nicht vollständig ausgeschlossen werden.

Technische Schutzmaßnahmen

  • HTTPS/TLS
  • serverseitige Authentifizierung und Rollenprüfung
  • Row Level Security
  • strikte Trennung nach business_id
  • Owner-/Admin-/Staff-Rollen
  • Service-Role nur serverseitig
  • Entzug unnötiger Tabellen- und RPC-Rechte
  • Feld-Allowlisting und Ausschluss von Tokens und Secrets
  • Rate-Limits und signierte Twilio-Webhooks
  • Umgebungsvariablen für Secrets
  • tenantgetrennter ZIP-/JSON-Export
  • Monitoring und strukturierte Fehlerprotokollierung
  • getrennte Staging- und Produktionskonfiguration

Organisatorische und vertragliche Maßnahmen

  • Zugriff nur für erforderliche Personen und Rollen
  • regelmäßige Überprüfung von Zugriffsrechten
  • Schlüssel- und Secret-Rotation bei Bedarf
  • Incident- und Wiederherstellungsprozesse
  • Auftragsverarbeitungsvereinbarungen mit eingesetzten Dienstleistern
  • Prüfung und Dokumentation von Unterauftragnehmern
  • Standardvertragsklauseln oder Angemessenheitsbeschlüsse, soweit erforderlich
  • dokumentierte Export-, Wechsel- und Löschprozesse

Eine bestimmte Verschlüsselung ruhender Daten wird nicht als eigenständige Auravo-Leistung zugesagt.

Schnittstelle und Limits

  • Keine öffentliche API.
  • Self-Service über einen authentifizierten Auravo-Zugang.
  • Maximal 3 Exportversuche innerhalb von 15 Minuten.
  • Der Export wird vollständig serverseitig erzeugt.
  • Kundenseitiges Streaming oder Pagination ist nicht erforderlich.

Kosten

Für den Self-Service-Datenexport und den Anbieterwechsel erhebt Auravo keine gesonderten Wechselgebühren.

Support

Support für den Anbieterwechsel: support@auravo.eu

Aufbewahrungshinweis

Der Export enthält den zum Exportzeitpunkt tatsächlich vorhandenen Datenbestand. Bereits aufgrund geltender Aufbewahrungs- und Löschregeln anonymisierte oder gelöschte personenbezogene Daten werden nicht rekonstruiert.