Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website (kmu.alea-risk.de) ist:
Sylva Technologies GmbH
Schlüterstraße 72A
10625 Berlin
Deutschland
Vertreten durch den Geschäftsführer: Louis-Alexander Ludwig
E-Mail: louis@alea-risk.de
Telefon: +49 160 93884500
2. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen dieser Website.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z.B. Name, Adresse, E-Mail-Adresse, Telefonnummer, IP-Adresse).
3. Hosting
Wir hosten diese Website bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Beim Aufruf der Website werden technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Browser-Informationen) verarbeitet, um die Auslieferung der Inhalte zu ermöglichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots).
Da Vercel personenbezogene Daten auch in den USA verarbeitet, erfolgt eine Datenübermittlung in ein Drittland. Diese ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ergänzende Schutzmaßnahmen abgesichert. Vercel ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen: vercel.com/legal/privacy-policy
4. Server-Logfiles
Unser Hosting-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser an uns übermittelt:
- IP-Adresse des aufrufenden Rechners (gekürzt/anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Datei
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für den Erhebungszweck nicht mehr erforderlich sind (in der Regel nach 30 Tagen).
5. Cookies
Unsere Website setzt technisch nicht notwendige Cookies ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Betroffen wäre allein das LinkedIn Insight Tag (siehe Abschnitt 8), sofern wir es auf dieser Website einsetzen. Ohne Ihre Zustimmung wird es nicht geladen; unsere übrige Reichweitenmessung arbeitet cookiefrei.
Ihre Entscheidung speichern wir lokal in Ihrem Browser. Sie können sie jederzeit widerrufen, indem Sie die Websitedaten für diese Seite in Ihrem Browser löschen; beim nächsten Besuch fragen wir erneut.
6. Reichweitenmessung mit Vercel Analytics
Wir nutzen Vercel Analytics (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA), um anonyme Nutzungsstatistiken unserer Website zu erheben (z.B. Seitenaufrufe, Verweildauer, Geräteart). Vercel Analytics arbeitet cookieless: Es werden keine Cookies gesetzt und keine personenbezogenen Daten gespeichert. Einzelne Nutzer sind für uns nicht identifizierbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Angebots).
Datenübermittlung in die USA, abgesichert durch Standardvertragsklauseln und EU-US Data Privacy Framework. Details: vercel.com/legal/privacy-policy
7. Produktanalyse mit PostHog
Zur Analyse und Verbesserung unseres Angebots nutzen wir PostHog (PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA), betrieben über die europäische Instanz (eu.i.posthog.com). Erfasst werden Nutzungsdaten wie Seitenaufrufe und Klick-Interaktionen (etwa der Klick auf unsere Telefonnummer oder das Absenden des Formulars, ohne die eingegebenen Inhalte) sowie technische Angaben (z.B. gekürzte IP-Adresse, Gerät, Browser).
PostHog ist bei uns datenschonend konfiguriert: Es werden keine Cookies gesetzt und keine Daten dauerhaft in Ihrem Browser gespeichert (Speicherung nur im Arbeitsspeicher der laufenden Sitzung), und es findet keine Sitzungsaufzeichnung statt. Die Verarbeitung erfolgt auf Servern in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Angebots). Sie können der Verarbeitung jederzeit widersprechen (siehe „Ihre Rechte als betroffene Person").
Weitere Informationen: posthog.com/privacy
8. LinkedIn Insight Tag (nur mit Einwilligung)
Sofern wir Anzeigen auf LinkedIn schalten, nutzen wir das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublin 2, Irland), um zu messen, welche Anzeigen zu einer Anfrage führen. Dabei werden ein Cookie in Ihrem Browser gesetzt sowie technische Daten (u.a. gekürzte IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seiten, Zeitstempel) an LinkedIn übermittelt. LinkedIn kann diese Daten mit Ihrem LinkedIn-Konto verknüpfen; wir selbst erhalten ausschließlich aggregierte, nicht personenbezogene Auswertungen.
Das Tag wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen. Ohne Zustimmung findet keine Übermittlung statt und es wird kein Cookie gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 5).
Eine Datenübermittlung in die USA ist nicht ausgeschlossen; LinkedIn stützt sich hierfür auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und ist unter dem EU-US Data Privacy Framework zertifiziert. LinkedIn ist für die Verarbeitung im Rahmen des Insight Tags gemeinsam mit uns verantwortlich (Art. 26 DSGVO).
Weitere Informationen: linkedin.com/legal/privacy-policy
9. Anfrageformular und Kontaktaufnahme
Über das Formular auf dieser Website können Sie eine Anfrage stellen. Verarbeitet werden die von Ihnen gemachten Angaben: Name, Unternehmen, E-Mail-Adresse, Telefonnummer, ob Sie bereits Kunde sind, eine Schätzung Ihres Jahresumsatzes, eine Beschreibung Ihrer Tätigkeit mit der daraus zugeordneten Branche sowie die Deckungen, die Sie absichern möchten.
Nach dem Absenden können Sie freiwillig weitere Angaben ergänzen: bevorzugter Kontaktweg (Anruf, E-Mail, WhatsApp), bestehende Versicherung mit Versicherer und Vertragsablauf, ein bereits vorliegendes Angebot mit Anbieter und Beitrag, gewünschter Beginn sowie je nach Seite Fahrzeugzahl, Nutzung, Schadenverlauf, Fahrzeugarten, gewünschte Deckung, Fahrleistung, Fahrerkreis und Postleitzahl beziehungsweise IT-Tätigkeit, Nachweisanforderung Ihres Kunden, geforderte Deckungssumme, Mitarbeiterzahl, Kunden in den USA oder Kanada, Einsatz von Subunternehmern und frühere Schadenfälle. Diese Angaben sind optional.
Wir verwenden diese Angaben, um Ihre Anfrage zu prüfen, Sie über die angegebenen Kontaktwege zu Ihrer Anfrage zu kontaktieren und passende Versicherungsangebote einzuholen. Eine darüber hinausgehende werbliche Ansprache findet ohne gesonderte Einwilligung nicht statt.
Zusätzlich speichern wir die Kampagnen-Parameter (utm_*) der von Ihnen aufgerufenen Adresse und die Seite, auf der Sie angefragt haben, um nachvollziehen zu können, über welche Anzeige Sie zu uns gefunden haben. Diese Angaben stammen aus der aufgerufenen Adresse selbst; ein Cookie wird dafür nicht gesetzt. Ihre Angaben zur Branche und zur Anfrage werden vorübergehend im Sitzungsspeicher Ihres Browsers gehalten, damit sie auf der Folgeseite nicht erneut eingegeben werden müssen; sie werden mit dem Schließen des Browserfensters gelöscht.
Zum Schutz vor missbräuchlicher Nutzung begrenzen wir die Zahl der Anfragen je Internetanschluss und Stunde. Dafür wird aus Ihrer IP-Adresse ein täglich wechselnder, nicht rückrechenbarer Prüfwert gebildet; die IP-Adresse selbst wird nicht gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage, am Schutz vor Missbrauch und an der Auswertung, welche Kampagne zu Anfragen führt).
Eingesetzte Auftragsverarbeiter (Art. 28 DSGVO): Supabase für die Speicherung (die Verarbeitung findet in der EU-Region Frankfurt statt). Sofern wir uns intern per E-Mail über eingegangene Anfragen benachrichtigen lassen, erfolgt der Versand über Resend (Resend, Inc., USA) über deren EU-Region (Irland). Da Resend ein US-Unternehmen ist, lässt sich ein Zugriff aus einem Drittland nicht vollständig ausschließen; dies ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Details: resend.com/legal/privacy-policy
Speicherdauer und Löschung: Kommt keine Zusammenarbeit zustande, löschen wir Ihre Anfrage spätestens 24 Monate nach dem letzten Kontakt. Führt Ihre Anfrage zu einer Geschäftsbeziehung, verarbeiten wir Ihre Daten in deren Rahmen weiter; es gelten dann die gesetzlichen Aufbewahrungsfristen. Auf Ihren Wunsch löschen wir Ihre Daten jederzeit früher (siehe Abschnitt 12).
10. Kontakt per Telefon, E-Mail und Messenger
Wenn Sie uns anrufen oder per E-Mail kontaktieren, werden Ihre Angaben (Telefonnummer beziehungsweise E-Mail-Adresse, Name, Inhalt Ihres Anliegens) zur Bearbeitung der Anfrage und für Anschluss-Korrespondenz gespeichert. Wählen Sie WhatsApp als Kontaktweg, kontaktieren wir Sie über die angegebene Mobilfunknummer; dafür gelten die Datenschutzbestimmungen der WhatsApp Ireland Limited.
Unsere E-Mail-Kommunikation läuft über Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Eine Datenübermittlung in die USA durch Google ist möglich und durch Standardvertragsklauseln sowie das EU-US Data Privacy Framework abgesichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungspflichten.
11. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.
12. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an louis@alea-risk.de.
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig für uns ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
www.datenschutz-berlin.de