Zum Inhalt springen

Datenschutzerklärung

Verantwortlicher

Easyjack e.U.
Schießstätte 12a, 6800 Feldkirch, Österreich
E-Mail: [email protected]
Tel: +43 660 522 11 49

Verarbeitungen personenbezogener Daten

1. Kontaktformular / Versicherungsanfrage

Wenn du über unser Formular eine Versicherungsanfrage stellst, verarbeiten wir Name, E-Mail-Adresse, Telefonnummer (optional) sowie die für die jeweilige Sparte nötigen Angaben: bei Tierkranken-Anfragen Tierart, Rasse, Alter und Vorerkrankungen; bei Grenzgänger- und Krankenversicherungs-Anfragen Arbeitsland, Alter, Versorgungswunsch und Tarif-Parameter (z. B. Selbstbehalt, Bruttolohn).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Speicherdauer: 7 Jahre (gesetzliche Aufbewahrungsfrist für Geschäftsunterlagen).

2. Lokale Speicherung (localStorage)

Formulardaten (Name, E-Mail, Telefon) werden lokal in deinem Browser zwischengespeichert, um das erneute Ausfüllen zu erleichtern. Diese Daten verlassen deinen Browser nicht und werden nach 30 Tagen automatisch gelöscht. Du kannst sie jederzeit über die Browser-Einstellungen entfernen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nutzerfreundlichkeit).

3. Cloudflare CDN

Diese Website nutzt Cloudflare als CDN und DDoS-Schutz. Dabei werden IP-Adressen und HTTP-Anfragedaten kurzzeitig auf Cloudflare-Servern verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Websitesicherheit und -performance). Weitere Informationen: Cloudflare Privacy Policy.

4. Google Analytics, Meta Pixel, Microsoft Clarity & Metricool

Nach deiner ausdruecklichen Einwilligung (Cookie-Banner) nutzen wir folgende Analyse- und Tracking-Dienste:

  • Google Analytics 4 (Google LLC, USA): Analyse der Websitenutzung und Optimierung der Inhalte. Speicherdauer der Cookies: bis zu 2 Jahre. Zur Sicherstellung der Datenqualität werden Ereignisdaten zusätzlich direkt an unseren eigenen, in der EU gehosteten GA4-Server-Container (analytics.easyjack.at) übermittelt. Dabei werden ausschließlich Ereignisname, Seitenpfad, Seitentitel, Referrer, Sprache, Bildschirmauflösung sowie anonyme GA4-Sitzungs-IDs verarbeitet. Es werden KEINE Klarnamen, E-Mail-Adressen oder Telefonnummern übertragen. Zur Kampagnen-Zuordnung speichern wir die Kampagnenparameter der aufrufenden URL (utm_source, utm_medium, utm_campaign, utm_content, utm_term) bis zu 30 Tage lokal in deinem Browser (localStorage) und übermitteln sie mit den Ereignisdaten; Werbe-Klick-Kennungen (Google „gclid", Meta „fbclid") werden dabei ausschließlich mit deiner Marketing-Einwilligung verarbeitet. Über Googles Consent Mode (url_passthrough) können bei erteilter Einwilligung Klick-Kennungen ohne Cross-Site-Cookies an Google weitergegeben werden.
  • Meta Pixel & Conversions API (ID: 441188547394951, Meta Platforms Inc., USA): Messung und Optimierung von Werbekampagnen auf Facebook und Instagram. Speicherdauer der Cookies: bis zu 180 Tage. Ergänzend zum browserseitigen Pixel übermitteln wir bestimmte Conversion-Ereignisse (z. B. abgeschickte Anfrage, Klick auf einen Vermittlerlink bzw. Start eines Abschlusses) zusätzlich serverseitig über die Meta Conversions API direkt an Meta. Dabei werden ausschließlich pseudonymisierte, mit SHA-256 verschlüsselte Identifikatoren (E-Mail-Adresse, Name, Telefonnummer, PLZ/Ort), deine IP-Adresse und Browser-Kennung sowie eine Ereignis-ID zur Vermeidung von Doppelzählungen verarbeitet. Klarnamen oder unverschlüsselte Kontaktdaten werden dabei NICHT übertragen. Diese serverseitige Übermittlung erfolgt ausschließlich mit deiner Marketing-Einwilligung und dient der Conversion-Messung auch bei blockiertem Browser-Pixel.
  • Microsoft Clarity (Microsoft Corporation, USA/Irland): Session-Recordings, Heatmaps und Scroll-Analysen zur Verbesserung der Benutzerfreundlichkeit. Clarity maskiert standardmäßig alle vertraulichen Inhalte (Formulareingaben, persönliche Daten). Es werden KEINE Tastatureingaben aufgezeichnet. Speicherdauer: bis zu 1 Jahr.
  • Metricool (Metricool S.L., Spanien/EU): Analyse des Website-Traffics und Messung der Social-Media-Performance. Erhebt anonymisierte Besucherdaten (Seitenaufrufe, Herkunftsquelle, Verweildauer). Speicherdauer: bis zu 13 Monate.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du im Footer auf „Cookie-Einstellungen" klickst.

Drittlandtransfer: Google Analytics, Meta Pixel und Microsoft Clarity übermitteln Daten in die USA auf Basis des EU-US Data Privacy Framework (DPF) sowie Standardvertragsklauseln (SCCs). Metricool ist ein EU-Anbieter (Spanien) ohne Drittlandtransfer.

5. KI-gestützte Verarbeitung (EU AI Act)

Wir setzen KI-gestützte Systeme zur Unterstützung der Versicherungsvermittlung ein. Keine der eingesetzten KI-Komponenten trifft eigenständig Entscheidungen gegenüber Kunden. Alle Empfehlungen, Entwürfe und Analysen werden vor der Weitergabe an Kunden von Daniel Peric persönlich geprüft und verantwortet (Human-in-the-Loop-Prinzip gem. EU AI Act Art. 14).

Transparenzhinweis gem. EU AI Act Art. 50: KI-Systeme werden ausschließlich als Entscheidungsunterstützung eingesetzt, nicht als automatische Entscheidungsfindung (Art. 22 DSGVO). Du hast jederzeit das Recht auf menschliche Überprüfung. Keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung.

Risikoklassifizierung: Nach unserer Selbstklassifizierung gem. EU AI Act (VO 2024/1689) handelt es sich bei den eingesetzten KI-Systemen um Systeme mit begrenztem Risiko (Art. 50). Grundlage: Alle Empfehlungen unterliegen der Prüfpflicht durch Daniel Peric vor Kundenkontakt. Diese Einschätzung wird jährlich und bei wesentlichen Systemänderungen aktualisiert.

Eingesetzte Systeme im Überblick:

  • Claude (Anthropic, USA): Beratungsunterstützung, Anbietervergleiche, E-Mail-Entwürfe (intern). Datentransfer auf Basis von SCCs gem. Art. 46 Abs. 2 lit. c DSGVO. AVV gem. Art. 28 DSGVO abgeschlossen.
  • Ollama / qwen3:8b (lokal, EU): Mail-Triage und interne Klassifikation auf unserem eigenen Server (Hostinger, Litauen). Keine Übermittlung an Dritte.
  • Metricool AI (Metricool S.L., Spanien/EU): Optimierungsvorschläge für Social-Media-Posting-Zeitpunkte (intern, kein Kundenkontakt). Keine Übermittlung personenbezogener Kundendaten. EU-Anbieter ohne Drittlandtransfer.

Chat-Widget "Jack" (easyjack.at): Auf unserer Website kannst du mit dem KI-Assistenten "Jack" chatten. Standardmäßig läuft Jack auf unserem lokalen Ollama-Server (keine Drittland-Übermittlung). Bei Ausfall oder komplexen Anfragen schaltet Jack auf einen Fallback um: OpenRouter (USA, Standardvertragsklauseln) leitet dann auf Google Gemini 2.5 Flash (USA, EU-US DPF) weiter. Diese Übermittlung erfolgt nur bei aktivem Fallback. Vor dem ersten Chat fragen wir dich nach Einwilligung zur Datenverarbeitung und zur KI-Antwort. Du kannst deine Einwilligung jederzeit widerrufen (Button "Daten löschen" im Chat-Fenster).

Speicherdauer Chat-Verlauf: Chat-Sessions werden automatisch nach 24 Stunden ungültig (Token-Ablauf). Die Konversationsinhalte (Tabellen chat_sessions, chat_conversations, chat_messages) bleiben zur Beratungsdokumentation gemäß § 137a GewO bis zu 7 Jahre gespeichert oder bis zu deinem Widerruf gemäß DSGVO Art. 17 (Recht auf Löschung). Beim Widerruf via "Daten löschen"-Button werden Session-Token, Consent-Log und der Konversations-Verlauf entwertet.

6. Datenübermittlung in Drittländer

Einige unserer Dienstleister haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf folgenden Rechtsgrundlagen:

  • Google LLC, Meta Platforms Inc.: EU-US Data Privacy Framework (DPF), Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023.
  • Cloudflare Inc.: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs).
  • Anthropic (Claude): Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO.
  • OpenRouter Inc. (USA): KI-API-Routing-Dienst, wird nur bei Ollama-Fallback im Chat-Widget "Jack" verwendet. Standardvertragsklauseln (SCCs).
  • Google LLC (Gemini API): KI-Modell-Anbieter (Gemini 2.5 Flash), wird nur über OpenRouter im Chat-Widget "Jack" als Fallback verwendet. EU-US Data Privacy Framework (DPF).
  • Brevo (Sendinblue SAS, Frankreich): E-Mail-Versand und Marketing-Automation. EU-Server, AVV gem. Art. 28 DSGVO.
  • Calendly LLC (USA): Online-Terminbuchung. EU-US Data Privacy Framework (DPF) und SCCs.
  • Microsoft Corporation (USA/Irland): E-Mail-Kommunikation (Microsoft 365) sowie Microsoft Clarity (Session-Analyse). EU-US Data Privacy Framework (DPF), EU Data Boundary.
  • Hostinger International Ltd. (Litauen/EU): Server-Hosting. EU-Server, AVV gem. Art. 28 DSGVO.
  • Functional Software Inc. (Sentry, USA mit EU-Region Frankfurt): Fehler- und Performance-Überwachung der Website. EU-Datenregion Frankfurt, EU-US Data Privacy Framework (DPF). IP-Adressen werden anonymisiert.
  • Awin AG (Deutschland) / Awin Ltd (Vereinigtes Königreich): Affiliate-Tracking bei Hepster-Vermittlung (tidd.ly-Shortlink). Awin AG sitzt in der EU; UK-Datenverarbeitung erfolgt auf Basis des Angemessenheitsbeschlusses gem. Art. 45 DSGVO.
  • Metricool S.L. (Spanien/EU): Website-Traffic-Analyse und Social-Media-Performance-Messung. EU-Anbieter, kein Drittlandtransfer. AVV gem. Art. 28 DSGVO.

Weitere Informationen zu den Garantien findest du in den Datenschutzrichtlinien der jeweiligen Anbieter.

7. Auftragsverarbeiter (Art. 28 DSGVO)

Brevo (Sendinblue SAS, Frankreich)

Verarbeitungszweck: E-Mail-Versand (Erstberatung, Follow-Up, Bestätigung) und Marketing-Automation.

Verarbeitete Daten: Name, E-Mail-Adresse.

Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitungsvertrag). Server in der EU. Keine Drittlandsübermittlung.

Brevo Datenschutzerklärung

Calendly LLC (USA)

Verarbeitungszweck: Online-Terminbuchung für Beratungsgespräche.

Verarbeitete Daten: Name, E-Mail-Adresse, gewählter Termin.

Rechtsgrundlage Drittlandtransfer: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs).

Calendly Datenschutzerklärung

Microsoft Corporation (USA/Irland)

Verarbeitungszweck: E-Mail-Kommunikation (Microsoft 365/Outlook), Dokumentenspeicherung (OneDrive) sowie Microsoft Clarity zur Analyse des Nutzerverhaltens auf der Website (Session-Recordings, Heatmaps).

Verarbeitete Daten: E-Mail-Inhalte, Absender/Empfänger, Zeitstempel, IP-Adresse (anonymisiert), Browser-Infos, Mausbewegungen, Scroll-Verhalten. Clarity maskiert alle Formularinhalte und vertraulichen Daten standardmäßig.

Rechtsgrundlage Drittlandtransfer: EU-US Data Privacy Framework (DPF) und EU Data Boundary. Server primär in der EU.

Clarity Speicherdauer: Bis zu 1 Jahr. Session-Recordings werden nach Ablauf automatisch gelöscht.

Microsoft Datenschutzerklärung | Clarity Nutzungsbedingungen

Hostinger International Ltd. (Litauen/EU)

Verarbeitungszweck: Hosting des Dashboards und der Datenbank (VPS-Server).

Verarbeitete Daten: Alle auf dem Server gespeicherten Daten (Lead-Daten, Beratungsprotokolle).

Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitungsvertrag). Server in der EU (Litauen). Keine Drittlandsübermittlung.

Hostinger Datenschutzerklärung

Awin AG (Deutschland) / Awin Ltd (Vereinigtes Königreich) — Affiliate-Tracking

Verarbeitungszweck: Affiliate-Tracking bei der Vermittlung des Versicherungsanbieters Hepster. Beim Klick auf einen Hepster-Empfehlungslink (verkürzt über tidd.ly) wirst du auf die Awin-Tracking-Domain umgeleitet, die deinen Klick einem späteren Vertragsabschluss zuordnet, damit die Vermittlungsvergütung an Easyjack ausgezahlt werden kann.

Verarbeitete Daten: Klick-Zeitpunkt, IP-Adresse, Browser-/Geräte-Fingerprint, Referer-URL, Awin-Click-ID. Es werden Cookies auf der Awin-Domain gesetzt (Laufzeit bis zu 30 Tage).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Cookie-Banner unter „Marketing"). Ohne deine Einwilligung wird der Affiliate-Link nicht aufgerufen.

Drittlandtransfer: Awin AG sitzt in Deutschland (EU). Die Awin-Gruppe verarbeitet Daten teilweise im Vereinigten Königreich, das durch Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) als sicheres Drittland gilt.

Hinweis nach IDD Art. 19 / GewO §137f: Bei Hepster handelt es sich um eine Affiliate-Vermittlung über das Awin-Netzwerk, nicht um eine klassische Maklertätigkeit. Easyjack erhält die Vergütung von Awin (nicht direkt von Hepster). Diese Konstellation ist in der Erstinformation gemäß §137g GewO separat ausgewiesen.

Awin Datenschutzerklärung

Anthropic PBC (USA) – Claude API

Verarbeitungszweck: KI-gestützte Textverarbeitung und Beratungsunterstützung (Anbietervergleiche, Empfehlungsentwürfe, interne Analyse). Anthropic verarbeitet Anfragen, die über die Claude API gestellt werden.

Verarbeitete Daten: Beratungsrelevante Anfragetexte (keine direkte Übermittlung von Kundennamen oder Kontaktdaten; personenbezogene Daten werden vor API-Übermittlung anonymisiert oder pseudonymisiert).

Rechtsgrundlage: Art. 28 DSGVO (Data Processing Agreement / DPA mit Anthropic). Drittlandtransfer in die USA auf Basis von Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO.

Hinweis: Alle KI-generierten Inhalte werden von Daniel Peric persönlich geprüft, bevor sie an Kunden weitergegeben werden (Human-in-the-Loop gem. EU AI Act Art. 14).

Anthropic Datenschutzerklärung

Functional Software Inc. (Sentry, USA mit EU-Region Frankfurt)

Verarbeitungszweck: Fehler- und Performance-Überwachung der Website (Stabilität, Bug-Erkennung, Page-Speed-Optimierung).

Verarbeitete Daten: JavaScript-Fehlermeldungen, Stack-Traces, URL der aufgerufenen Seite, Browser- und Geräteinformationen, anonymisierte IP-Adresse. Cookies, Header und User-Identifikatoren werden vor Übermittlung clientseitig entfernt (beforeSend-Filter). Keine Session-Replays, keine Formularinhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Webseiten-Betrieb und Bug-Erkennung). Datenübermittlung an die EU-Region Frankfurt (o4509967153233920.ingest.de.sentry.io).

Drittlandtransfer: Sentry-Mutterunternehmen sitzt in den USA — abgesichert durch EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs). Speicherdauer maximal 90 Tage.

Widerspruchsrecht: Du kannst der Datenverarbeitung jederzeit widersprechen — entweder durch Browser-Adblocker (Sentry-Domain blockieren) oder durch Mail an [email protected].

Sentry Datenschutzerklärung

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Im Rahmen der Versicherungsvermittlung verarbeiten wir ggf. Gesundheitsdaten (Vorerkrankungen bei Tier und Mensch). Diese Verarbeitung erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du im Formular separat erteilst. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Gesundheitsdaten werden ausschließlich für die Versicherungsvermittlung verwendet und nicht an Dritte weitergegeben, die nicht unmittelbar an der Vertragsanbahnung beteiligt sind.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenportabilität (Art. 20), Widerspruch (Art. 21 DSGVO) und Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.

Anfragen an: [email protected]. Wir antworten innerhalb von 30 Tagen.

Beschwerderecht

Du hast das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde einzureichen:
Datenschutzbehörde Österreich (dsb.gv.at)

Vergleich Termin (öffnet in neuem Fenster) Anrufen WhatsApp (öffnet in neuem Fenster)