NEUKostenloser Polizzen-Check
Schadensbörse
← Zurück zur Startseite

Datenschutzerklärung

Stand: [Datum eintragen]. Diese Erklärung informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung der Web-App „Schadensbörse" (www.schadensboerse.at).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Alpine Atlantic LLC
1209 Mountain Road Pl NE, Ste N
Albuquerque, NM 87110, USA
E-Mail: hallo@schadensboerse.at

Datenschutz-Kontakt / verantwortliche Stelle für Datenschutzanfragen:
[Name der zuständigen Person / Funktion] · [Datenschutz-E-Mail-Adresse]

2. Vertreter in der EU (Art. 27 DSGVO)

Da der Verantwortliche seinen Sitz außerhalb der EU/des EWR hat und Personen in der Europäischen Union Dienste anbietet, wurde ein Vertreter in der Union gemäß Art. 27 DSGVO benannt:
[Name des EU-Vertreters]
[Anschrift des EU-Vertreters]
[E-Mail des EU-Vertreters]

3. Welche Daten wir verarbeiten

Im Rahmen der Nutzung verarbeiten wir insbesondere:

  • Stammdaten zur Meldung: Versicherungsgesellschaft, Polizzennummer, E-Mail-Adresse.
  • Schadensdaten: Schadensdatum/-uhrzeit, Schadensort, Schadensgrund, Freitext-Schadensbeschreibung, ggf. Angaben zu Unfallgegnern/Geschädigten und Kennzeichen.
  • Hochgeladene Inhalte: Fotos sowie nachgereichte Dokumente (z. B. Kaufbelege, polizeiliche Diebstahlsanzeigen, Dashcam-Aufnahmen sowie ärztliche Befunde/Krankenhausberichte).
  • Kontodaten (bei Registrierung): Name, E-Mail-Adresse, verschlüsseltes Passwort (Hash).
  • Technische Daten: IP-Adresse und Server-Protokolldaten (u. a. zur Abwehr von Missbrauch).

4. Zwecke und Rechtsgrundlagen

  • Erstellung und Verwaltung der Schadensmeldung sowie Bereitstellung Ihres Kontos – Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen).
  • KI-gestützte Analyse Ihrer Eingaben (siehe Ziffer 7) – Art. 6 Abs. 1 lit. b DSGVO.
  • Übermittlung der Meldung an Ihre Versicherung (siehe Ziffer 6) – auf Ihre Veranlassung, Art. 6 Abs. 1 lit. b sowie lit. a DSGVO (Einwilligung).
  • Verarbeitung besonderer Kategorien (Gesundheitsdaten, siehe Ziffer 5) – Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
  • Sicherheit und Missbrauchsabwehr (z. B. Rate-Limiting) – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

5. Besondere Kategorien (Gesundheitsdaten)

Bei bestimmten Schadensarten (insbesondere Unfallmeldungen) können Sie Angaben und Dokumente übermitteln, die Gesundheitsdaten enthalten – etwa ärztliche Befunde oder Krankenhausberichte. Dabei handelt es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO.

Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die wir im Erfassungs- bzw. Upload-Prozess gesondert einholen. Ohne diese Einwilligung können entsprechende Dokumente nicht verarbeitet werden. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Ziffer 10).

6. Datenspeicherung und Auftragsverarbeiter

Ihre Schadensmeldungen werden auf unseren Systemen gespeichert. Zur Bereitstellung des Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter ein, mit denen Auftragsverarbeitungsverträge (Art. 28 DSGVO) bestehen:

Neon (Datenbank)

Speicherung von Stamm- und Schadensdaten, Beschreibungen sowie Fotos in einer PostgreSQL-Datenbank. Anbieter: Neon Inc. (USA); Datenbank-Region innerhalb der EU.

Amazon Web Services – AWS S3 (Dateispeicher)

Sichere Speicherung nachgereichter Dokumente (z. B. Befunde, Belege, Anzeigen, Videos) in einem privaten Speicher. Server-Region Frankfurt (eu-central-1); Anbieter gehört zu einem US-Konzern.

Anthropic (KI-Analyse)

Automatisierte Auswertung von Schadensbeschreibung und ggf. Bild zur Strukturierung und Plausibilitätsprüfung (siehe Ziffer 7). Ebenso wird beim optionalen Polizzen-Check eine von Ihnen hochgeladene Versicherungspolizze (PDF/Foto) zur neutralen Auslesung an Anthropic übermittelt; die Datei wird dabei nur transient verarbeitet und nicht dauerhaft gespeichert. Anbieter: Anthropic, PBC (USA).

Resend (E-Mail-Versand)

Versand von System-E-Mails (z. B. Bestätigungen) sowie – auf Ihre Veranlassung – Übermittlung der Schadensmeldung samt Dokumenten an die von Ihnen gewählte Versicherung. Anbieter: Resend (USA).

Vercel (Hosting)

Betrieb und Auslieferung der Web-App. Anbieter: Vercel Inc. (USA).

Umami (Web-Analyse)

Cookielose, datenschutzfreundliche Reichweitenmessung (z. B. Seitenaufrufe und Verweisquellen) zur Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Es werden keine Cookies gesetzt, keine Nutzerprofile gebildet und IP-Adressen nicht gespeichert. Anbieter: Umami Software, Inc. (USA).

Newsletter „Markt-Update" (Resend)

Bei Anmeldung zu unserem monatlichen Newsletter verarbeiten wir Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Double-Opt-in). Der Versand erfolgt über unseren Versanddienstleister Resend (siehe oben). Sie können sich jederzeit über den Abmeldelink in jeder Ausgabe abmelden; Ihre Adresse wird dann nicht weiter für den Newsletter verwendet.

Travelpayouts (Reise-Partnerprogramm)

Auf unseren Reise- und Schnäppchen-Seiten verwenden wir Partner-Links des Travelpayouts-Netzwerks; dafür ist ein Script von Travelpayouts eingebunden, das Klicks auf Reise-Links unserem Partnerkonto zuordnet. Bei einer Buchung über einen solchen Link erhalten wir eine Provision – der Preis ändert sich für Sie nicht (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Finanzierung unseres kostenlosen Angebots). Anbieter: Go Travel Un Limited (Travelpayouts).

Amazon-Partnerprogramm (Affiliate-Links)

Auf unserer Schnäppchen-Seite verwenden wir teilweise Partner-Links des Amazon-Partnerprogramms (Amazon PartnerNet). Als Amazon-Partner verdienen wir an qualifizierten Verkäufen. Beim Klick auf einen solchen Link werden Sie zu Amazon weitergeleitet; erst dort setzt Amazon Cookies zur Zuordnung des Kaufs (Rechtsgrundlage auf unserer Seite: Art. 6 Abs. 1 lit. f DSGVO – Finanzierung unseres kostenlosen Angebots). Auf unserer Website selbst setzt das Programm keine Cookies. Anbieter: Amazon Europe Core S.à r.l. (Luxemburg).

7. KI-Einsatz und automatisierte Verarbeitung

Zur Aufbereitung Ihrer Meldung nutzen wir den KI-Dienst Anthropic Claude. Ihre Schadensbeschreibung (und ein etwaiges Foto) werden über eine verschlüsselte Schnittstelle an Anthropic übermittelt und dort automatisiert verarbeitet, um die Angaben zu strukturieren, auf Vollständigkeit und Plausibilität zu prüfenund einen Status zu vergeben (z. B. „vollständig", „Rückfrage erforderlich" oder ein Hinweis auf eine auffällige/unplausible Sachlage zur Betrugsprüfung).

Diese automatisierte Bewertung dient als Hilfestellung; die endgültige Entscheidung über die Weitergabe Ihrer Meldung treffen Sie selbst. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt. KI-Ergebnisse können Fehler enthalten und ersetzen keine Rechts- oder Versicherungsberatung.

8. Übermittlung an Ihre Versicherung

Wenn Sie die Funktion zur Übermittlung nutzen, senden wir die Schadensmeldung inklusive der zugehörigen Dokumente (ggf. einschließlich Gesundheitsdaten) an die von Ihnen angegebene Versicherungsadresse. Eine Kopie erhalten Sie als Bestätigung (CC). Diese Übermittlung erfolgt ausschließlich auf Ihre ausdrückliche Veranlassung.

9. Datenübermittlung in die USA

Mehrere der unter Ziffer 6 genannten Dienstleister haben ihren Sitz in den USA bzw. gehören zu US-Konzernen. Dadurch können personenbezogene Daten in die USA übermittelt werden. Diese Übermittlungen stützen sich auf geeignete Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln) und/oder auf einen gültigen Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), soweit der jeweilige Anbieter zertifiziert ist. Trotz dieser Maßnahmen kann in den USA kein dem EU-Recht vollständig gleichwertiges Schutzniveau garantiert werden.

10. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Schadensmeldungen und zugehörige Inhalte in der Datenbank (Neon): Löschung nach [Aufbewahrungsfrist eintragen, z. B. „X Monate nach Abschluss bzw. letzter Aktivität"].
  • Dokumente im Dateispeicher (AWS S3): Löschung nach [Aufbewahrungsfrist eintragen].
  • Kontodaten: Löschung nach Kontoauflösung bzw. [Frist eintragen].
  • Server-/Protokolldaten: Löschung nach [Frist eintragen].

Auf Wunsch löschen wir Ihre Daten vorzeitig, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Ziffer 11).

11. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft – einschließlich der Einwilligung in die Verarbeitung von Gesundheitsdaten.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an hallo@schadensboerse.at.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

13. Cookies und Sitzung

Für die Anmeldung und den Betrieb setzen wir technisch notwendige Cookies bzw. Sitzungsmechanismen ein (Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021). Diese sind für die Funktion erforderlich und dienen nicht der Analyse oder Werbung.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.