Datenschutzerklärung
1. Zweck und Geltungsbereich
Diese Erklärung beschreibt, wie der Anbieter Personendaten bei der Website, der App, dem Benutzerkonto, dem Jahresabo, dem Support und den optionalen KI-Funktionen bearbeitet. Sie dient der transparenten Information nach Schweizer Datenschutzrecht. Für Personen im Europäischen Wirtschaftsraum können zusätzlich zwingende Vorschriften der DSGVO gelten.
2. Welche Daten wir bearbeiten
- Kontodaten: E-Mail-Adresse, Firebase-Benutzer-ID, Anmeldestatus und Kontoeinstellungen.
- Anwendungsdaten: Versicherungen, Prämien, Fristen, Schäden, Personen, Kontakte, Objekte, Erinnerungen, Dokumentmetadaten und vom Nutzer erfasste Notizen.
- Besonders schützenswerte Daten: Gesundheitskosten, Leistungsabrechnungen sowie Angaben und Unterlagen, aus denen Gesundheits- oder Versicherungsdaten hervorgehen können.
- Dokumente: vom Nutzer hochgeladene Dateien und deren technische Metadaten, soweit die Dokumentfunktion verwendet wird.
- Zahlungsdaten: E-Mail-Adresse, Kunden-, Abo-, Rechnungs- und Transaktionsinformationen. Vollständige Karten- und Zahlungsinstrumentdaten verarbeitet Stripe, nicht der Anbieter.
- Technische Nutzungsdaten: IP-Adresse, Zeitpunkt, Browser- und Geräteinformationen, Sicherheits-, Fehler- und Serverprotokolle, soweit dies für Betrieb und Abwehr von Missbrauch erforderlich ist.
- Website- und Cookie-Daten: technische Cookies, Spracheinstellungen sowie – auf der öffentlichen Landingpage – Daten aus Google Analytics und Google Translate, sofern diese Dienste geladen werden.
3. Zwecke der Datenbearbeitung
Wir bearbeiten Daten, um das Konto und die App bereitzustellen, Daten zu speichern und zu synchronisieren, Dokumente zu verwalten, den Abonnementstatus zu prüfen, Zahlungen abzuwickeln, Support zu leisten, Sicherheit und Missbrauchsschutz zu gewährleisten, Fehler zu analysieren, gesetzliche Pflichten zu erfüllen und optional ausgelöste KI-Funktionen auszuführen. Die Bearbeitung erfolgt insbesondere zur Vertragserfüllung, auf Veranlassung des Nutzers, zur Wahrung berechtigter Interessen an einem sicheren Betrieb oder aufgrund gesetzlicher Pflichten; soweit erforderlich, holen wir eine Einwilligung ein.
4. KI-Funktionen und sensible Unterlagen
KI-Funktionen sind freiwillig. Der Assistent übermittelt für seine Funktion einen aufbereiteten Kontext; dieser wird technisch bestmöglich pseudonymisiert, eine vollständige Anonymisierung kann jedoch nicht garantiert werden. Bei der aktiven Analyse einer hochgeladenen Police oder eines Bildes kann der vollständige Text oder die vollständige Datei an Google Gemini übermittelt werden. Solche Unterlagen können Gesundheits-, Versicherungs- oder andere besonders schützenswerte Daten enthalten. Der Nutzer darf die KI-Funktion nur nutzen, wenn er zur Übermittlung berechtigt ist, und prüft jedes Ergebnis selbst. Die KI trifft keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung.
5. Empfänger, Auftragsbearbeiter und Auslandbekanntgaben
| Dienst | Zweck | Hinweis zur Bearbeitung |
|---|---|---|
| Google Firebase / Google Cloud | Authentifizierung, Firestore, Cloud Storage und technische Infrastruktur | Verarbeitung erfolgt gemäss der konfigurierten Google-Cloud-/Firebase-Infrastruktur; je nach Dienst, Supportfall oder Konfiguration kann eine Bearbeitung ausserhalb der Schweiz stattfinden. |
| Google Gemini | Optionaler KI-Assistent und optionale Dokumentanalyse | Erhält nur Daten, die durch die gewählte KI-Funktion übermittelt werden. Bei Dokumentanalyse können Originalinhalte übermittelt werden. |
| Stripe | Checkout, Abo, Rechnung, Zahlung und Kundenportal | Stripe verarbeitet Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung sowie gegebenenfalls als Dienstleister. |
| Google Analytics / Google Translate | Reichweitenmessung bzw. optionale Übersetzung der öffentlichen Landingpage | Diese Dienste können Cookies setzen und Daten an Google übermitteln. Sie werden nicht benötigt, um die Kernfunktionen der App zu verwenden. |
| Hosting-Anbieter | Auslieferung der Website und Serverbetrieb | Name, Region und geltende Auftragsbearbeitungsbedingungen werden vor Produktionsstart in dieser Erklärung ergänzt. |
Bei Bekanntgaben ins Ausland informiert der Anbieter über den Empfängerstaat und die anwendbaren Schutzmassnahmen. Soweit erforderlich, werden geeignete vertragliche Garantien, anerkannte Standarddatenschutzklauseln oder ein anerkannter Angemessenheitsbeschluss verwendet. Die konkrete Drittlandprüfung und die mit den eingesetzten Diensten geschlossenen Bedingungen müssen vor dem Produktivstart dokumentiert werden.
6. Cookies, lokale Speicherung und Analyse
Die App verwendet Browser-Speicher und technisch notwendige Sitzungsmechanismen, damit Anmeldung, Einstellungen, Sicherheitsfunktionen und der Checkout-Ablauf funktionieren. Je nach verwendeter Funktion können darin beispielsweise Sprache, Darstellung, Geräte-ID, lokale Profildaten, PIN-Sperre, Sicherheitsprotokolle oder Checkout-Informationen gespeichert werden. Diese Informationen sind lokal auf dem verwendeten Gerät und können durch Löschen der Browserdaten entfernt werden; dies kann jedoch Funktionen der App beeinträchtigen.
Die öffentliche Landingpage lädt aktuell Google Analytics 4 und bietet Google Translate an. Google Analytics dient der Reichweitenmessung, Google Translate der vom Nutzer aktiv gewählten Übersetzung. Vor der Aktivierung von Analyse- oder Marketing-Technologien für Besucher im EWR ist ein wirksames Einwilligungs- und Widerrufsverfahren technisch umzusetzen; bis dahin darf Analytics dort nicht ohne vorherige Einwilligung ausgeliefert werden. Nutzer können Analyse-Cookies zudem über Browser- oder Geräteeinstellungen löschen oder blockieren.
7. Speicherdauer und Löschung
Anwendungsdaten werden grundsätzlich gespeichert, bis der Nutzer sie in der App löscht oder die Kontolöschung verlangt. Bei Kontolöschung werden das Firebase-Konto und die zugeordneten Cloud-Daten im Rahmen der verfügbaren technischen Funktionen gelöscht. Eigene Exporte, lokal gespeicherte Kopien und Daten auf fremden Geräten löscht der Nutzer selbst. Sicherungskopien werden nach den regulären Löschzyklen der Anbieter überschrieben.
Abrechnungs- und Geschäftsunterlagen bewahren wir im gesetzlichen Umfang auf; Geschäftsbücher und Buchungsbelege sind nach Schweizer Obligationenrecht in der Regel zehn Jahre aufzubewahren. Weitere Informationen finden sich im Löschprozess.
8. Datensicherheit
Der Anbieter setzt angemessene technische und organisatorische Massnahmen ein, insbesondere Zugangskontrollen, benutzerbezogene Zugriffsregeln, verschlüsselte Übertragung und eine clientseitige Verschlüsselung bestimmter Anwendungsdaten. Sicherheitsmassnahmen reduzieren Risiken, können jedoch keine absolute Sicherheit oder eine unterbrechungsfreie Verfügbarkeit garantieren. Nutzer schützen ihr Gerät, ihren Browser, ihre Passwörter und lokale Exporte eigenverantwortlich.
9. Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Rechts Auskunft über ihre bearbeiteten Daten verlangen sowie unrichtige Daten berichtigen oder unrechtmässig bearbeitete Daten löschen lassen. Soweit anwendbar, bestehen zudem Rechte auf Herausgabe oder Übertragung von Daten, Einschränkung der Bearbeitung und Widerspruch. Anfragen sind an kontakt@modulelane.com zu richten. Zum Schutz vor unbefugter Auskunft oder Löschung dürfen wir eine angemessene Identitätsprüfung verlangen.
10. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Funktionen, eingesetzte Dienste, Datenbearbeitungen oder die Rechtslage ändern. Massgeblich ist die auf dieser Seite veröffentlichte Fassung.
Firebase Datenschutz · Google Cloud Data Processing Addendum · Google Gemini API Terms · Stripe Data Processing Agreement